| Автор: Дмитрий | 23564 | 17.11.2010 07:29 |
|
Т.е. получается, что на клиентах должны выполнятся следующие требования: управление доступом, регистрация и учет, обеспечение целостности вне зависимости от того, что конфиденциальная информация хранится на сервере, т.к. сотрудник все равно работает с ней на клиенте, может ее несанкционировано сохранить, скопировать и т.д.)? Я все правильно понял?
|
|
| Автор: Андрей, СИБ АЛЬПИКС | 23565 | 17.11.2010 08:04 |
|
Те или иные требования предъявляются на основании построенной модели угроз.
Т.е. порядок должен быть следующий: аудит, модель угргоз, построение требований (ТЗ) - выбираем из средств и методов те которые необходимы для нейтрализации определенных угроз. Ну а в случае использования терминального доступа угроз на много меньше и следовательно требований по их защите тоже будет меньше |
|
Просмотров темы: 6358