Контакты
Подписка
МЕНЮ
Контакты
Подписка

Классификация АС от НСД - Форум по вопросам информационной безопасности

Классификация АС от НСД - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: Stepan | 57818 16.07.2015 15:36
Стало еще запутанней и непонятней.
Видимо как обычно - пробел в НМД.

Автор: Евгений | 57819 16.07.2015 15:41
А что не понятно-то?

1.7. К числу определяющих признаков, по которым производится группировка АС в различные классы, относятся:
- наличие в АС информации различного уровня конфиденциальности;

Если ведется обработка только С или СС или ОВ (чего-то одного), то это признак 3 группы. Если ведется обработка информации различных грифов, то признак 2 группы.

Автор: Stepan | 57821 16.07.2015 15:57
Для Евгения.
Цитирую:
1.9. Третья группа включает АС, в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности.
Где тут, указано на то, что в этой группе обрабатывается информация только одного уровня конфиденциальности?
С уважением.

Автор: Игорь | 57822 16.07.2015 16:12
А что вы тогда понимаете под носителями? ЖМД тоже является носителем и если на нем обрабатывается информация с разными грифами (уровнями) - Н/С, ДСП, С, СС -это и есть носитель с разными уровнями конфиденциальности

Автор: Stepan | 57823 16.07.2015 16:23
Для Игоря.
Фразу "носители разного уровня конфиденциальности" я понимаю так:
мы регистрируем, например три носителя DVD-RW (с), DVD-RW (сс), DVD-RW (нс) это и будут носители разного уровня конфиденциальности.

Автор: Игорь | 57824 16.07.2015 16:48
Stepan,
Носители DVD вы регистрируете разные с разными уровнями, а обрабатывается вся информация с разными уровнями на одном и том же ЖМД, который тоже является носителем

Автор: Гон | 57829 17.07.2015 02:55
Игорь, мне кажется Вы немного не так поняли пункт 5.9.1 СТР-К. Если у нас один пользователь и в АС обрабатывается информация различного уровня конфиденциальности, то наиболее близкая группа - 3. И в данном случае мы просто дополнительно реализуем контроль потоков и необходимый уровень защиты будет обеспечен.

2 группа - многопользовательская и мне кажется, нелогично классифицировать однопользовательскую АС как многопользовательскую из-за обработки в ней информации различного уровня конфиденциальности.

Автор: Игорь | 57832 17.07.2015 09:46
Для Гон

Немножко нарушу, но процитирую маленький кусочек из этого пункта:
"(Например, однопользовательская АС с информацией различного уровня конфиденциальности не может быть отнесена к 3-й группе защищенности. Однако если дополнительно реализовать...")
А если не реализовать контроль потоков, то тогда какая группа? Реализовать контроль потоков можно только с помощью мандатного принципа контроля доступа, который обязателен только для ГТ.

Автор: Stepan | 57834 17.07.2015 10:48
Всем доброе утро.
Попытаюсь еще раз прояснить ситуацию. В нашей организации СТР-К нет в природе, так как лицензии по КИ не имеем. У нас в наличии есть СТР им и пользуемся. И так перед нами задача провести классификацию АС на которой предполагается обрабатывать информацию различного уровня конфиденциальности С, НС, ДСП. ЖМД из состава данной АС зарегистрирован в РСО как секретный. В данной АС назначен администратор, он же является пользователем. Вот по данной АС и возникли вопросы: какая это группа, можно ли на данной АС обрабатывать информацию различного уровня конфиденциальности (С. НС, ДСП).
Так же прошу подсказать к какой группе относится АС со следующими признаками:
В АС предполагается обрабатывать информацию различного уровня конфиденциальности С.НС, ДСП. ЖМД из состава данной АС так же зарегистрирован в РСО как секретный. В данной АС назначен администратор и два пользователя. Пользователи допущены ко всей информации, обрабатываемой и хранимой в АС. Каждый пользователь имеет зарегистрированный в РСО носитель информации DVD-RW, зарегистрированный в РСО с грифом С.
К какой группе относится данная АС и можно ли в ней обрабатывать информацию с грифом С. НС, ДСП? И еще раз, как понимать фразу из п.1.9 "....обрабатываемой и (или) хранимой на носителях различного уровня конфиденциальности." Как это понимать физически?
С уважением.

Автор: sekira | 57837 17.07.2015 10:56
обрабатываемой и (или) хранимой на носителях различного уровня конфиденциальности.


это значит у вас в АС есть (или будут) машинные носители разного уровня конфиденциальности (секретности) .


Страницы: < 1 2 3 >

Просмотров темы: 14557

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*