| Автор: oko | 64898 | 11.08.2016 10:51 |
|
Пусть аттестуют, что уж там... они - лицензиаты, им, вестимо, виднее (особенно когда за плечами опыт "1000 объектов", ага)...
Только потом затребуйте комплект инструкций для лица, ответственного за мероприятия в помещении без обсуждений ГТ. Чтобы явно были прописаны зоны ответственности, а также порядок действий во всех типовых случаях. И ограничения Аттестата/Предписания на эксплуатацию внимательно читайте. А то любят у нас аттестовывать по формальному соответствию требованиям, а фактическое несоответствие полностью сваливать на организацию-владельца ОИ, которая ни сном, ни духом... |
|
| Автор: yaushevmt, башнефть | 64901 | 11.08.2016 13:50 |
|
to oko:
ок, спасибо ! так и планирую сделать |
|
| Автор: Елена, УГАН НОТБ ЦФО Ространснадзора | 65460 | 12.09.2016 12:39 |
|
Добрый день! Подскажите, пожалуйста, необходимо ли аттестовывать помещение, где хранятся и обрабатываются документы на компьютере (сам компьютер аттестован), как выделенное помещение для речевой защиты информации? Спасибо.
|
|
| Автор: sekira | 65513 | 12.09.2016 14:10 |
|
Зависит от того будет ли в помещении обрабатываться акустическая речевая информация составляющая государственную тайну. Если будет то только в ВП.
|
|
| Автор: Горшок | 65515 | 12.09.2016 14:59 |
|
Елена, УГАН НОТБ ЦФО Ространснадзора | 65460
Исходя из того, что вы написали необходимости в этом нет. |
|
| Автор: Игорь, АО | 65516 | 13.09.2016 08:14 |
|
Добрый день! Подскажите, пожалуйста возможна ли работа на АРМ ОИ ГТ кл.1В прикомандированных с других предприятий?
В моем понимании, что теоретически нет, а практически может кто то сталкивался с подобной проблемой и смог это оформить по всем правилам. |
|
| Автор: oko | 65517 | 13.09.2016 08:44 |
|
Приветствую!
Как раз в АС 1В или 1Б и возможно, ибо многопользовательская система с разграничением доступа. Настраивается разграничение между уч. записями ко всем МНИ и каталогам для хранения защищаемой информации. А допущенные лица определяются по соответствующим утвержденным спискам. На правах примера. Можно использовать групповую модель: 1 или несколько уч.записей для штатных сотрудников + 1 или несколько уч.записей для командировочных в зависимости от конкретики техпроцесса в данной АС. И под каждую уч.запись свои МНИ (скорее всего, USB flash-носители), если каталоги на ЖМД выделять не вариант (например, несколько сотрудников под 1 учеткой не должны иметь доступа к документам друг друга). В матрице доступа же указываются не сами сотрудники, а их группы с указанием "привязанных" уч. записей. Главное, не доходить до крайностей - совсем не обязательно каждому пользователю (группе пользователей) выделять свои ЖМД с копией ОС, ПО и СЗИ. А то видел однажды таких умников. Администратор безопасности на пару с аттестаторами потом повеситься хотел от реализации "разграничения"... |
|
| Автор: Игорь, АО | 65518 | 13.09.2016 10:26 |
|
ОКО
Спасибо! Вариант каждому пользователю (группе пользователей) выделять свои ЖМД с копией ОС, ПО и СЗИ, похоже в нашем случае и имеет место быть. Будем вешаться, иначе режимные требования не реализовать. |
|
| Автор: oko | 65520 | 13.09.2016 12:39 |
|
Не совету лишний 'геморрой' на душу брать :)
Лучше 1 встроенный ЖМД с ОС, ПО и СЗИ + мобильное шасси со съёмными ЖМД или Рэя вой накопители для хранения защищаемой информации. Будет куда меньше проблем и с аттестацией, и с эксплуатацией. |
|
| Автор: oko | 65521 | 13.09.2016 12:43 |
|
Телефон автозаменил флеш-накопители на Рэя вой... Незаметная помощь, говорили они
|
|
Просмотров темы: 6996