Контакты
Подписка
МЕНЮ
Контакты
Подписка

Совместное использование аттестованного ОИ - Форум по вопросам информационной безопасности

Совместное использование аттестованного ОИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: oko | 64898 11.08.2016 10:51
Пусть аттестуют, что уж там... они - лицензиаты, им, вестимо, виднее (особенно когда за плечами опыт "1000 объектов", ага)...
Только потом затребуйте комплект инструкций для лица, ответственного за мероприятия в помещении без обсуждений ГТ. Чтобы явно были прописаны зоны ответственности, а также порядок действий во всех типовых случаях. И ограничения Аттестата/Предписания на эксплуатацию внимательно читайте. А то любят у нас аттестовывать по формальному соответствию требованиям, а фактическое несоответствие полностью сваливать на организацию-владельца ОИ, которая ни сном, ни духом...

Автор: yaushevmt, башнефть | 64901 11.08.2016 13:50
to oko:

ок, спасибо !
так и планирую сделать
Прошел месяц

Автор: Елена, УГАН НОТБ ЦФО Ространснадзора | 65460 12.09.2016 12:39
Добрый день! Подскажите, пожалуйста, необходимо ли аттестовывать помещение, где хранятся и обрабатываются документы на компьютере (сам компьютер аттестован), как выделенное помещение для речевой защиты информации? Спасибо.

Автор: sekira | 65513 12.09.2016 14:10
Зависит от того будет ли в помещении обрабатываться акустическая речевая информация составляющая государственную тайну. Если будет то только в ВП.

Автор: Горшок | 65515 12.09.2016 14:59
Елена, УГАН НОТБ ЦФО Ространснадзора | 65460

Исходя из того, что вы написали необходимости в этом нет.

Автор: Игорь, АО | 65516 13.09.2016 08:14
Добрый день! Подскажите, пожалуйста возможна ли работа на АРМ ОИ ГТ кл.1В прикомандированных с других предприятий?
В моем понимании, что теоретически нет, а практически может кто то сталкивался с подобной проблемой и смог это оформить по всем правилам.

Автор: oko | 65517 13.09.2016 08:44
Приветствую!
Как раз в АС 1В или 1Б и возможно, ибо многопользовательская система с разграничением доступа. Настраивается разграничение между уч. записями ко всем МНИ и каталогам для хранения защищаемой информации. А допущенные лица определяются по соответствующим утвержденным спискам.
На правах примера. Можно использовать групповую модель: 1 или несколько уч.записей для штатных сотрудников + 1 или несколько уч.записей для командировочных в зависимости от конкретики техпроцесса в данной АС. И под каждую уч.запись свои МНИ (скорее всего, USB flash-носители), если каталоги на ЖМД выделять не вариант (например, несколько сотрудников под 1 учеткой не должны иметь доступа к документам друг друга). В матрице доступа же указываются не сами сотрудники, а их группы с указанием "привязанных" уч. записей.
Главное, не доходить до крайностей - совсем не обязательно каждому пользователю (группе пользователей) выделять свои ЖМД с копией ОС, ПО и СЗИ. А то видел однажды таких умников. Администратор безопасности на пару с аттестаторами потом повеситься хотел от реализации "разграничения"...

Автор: Игорь, АО | 65518 13.09.2016 10:26
ОКО
Спасибо!
Вариант каждому пользователю (группе пользователей) выделять свои ЖМД с копией ОС, ПО и СЗИ, похоже в нашем случае и имеет место быть.
Будем вешаться, иначе режимные требования не реализовать.

Автор: oko | 65520 13.09.2016 12:39
Не совету лишний 'геморрой' на душу брать :)
Лучше 1 встроенный ЖМД с ОС, ПО и СЗИ + мобильное шасси со съёмными ЖМД или Рэя вой накопители для хранения защищаемой информации. Будет куда меньше проблем и с аттестацией, и с эксплуатацией.

Автор: oko | 65521 13.09.2016 12:43
Телефон автозаменил флеш-накопители на Рэя вой... Незаметная помощь, говорили они

Страницы: < 1 2 3 >

Просмотров темы: 6996

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*