Контакты
Подписка
МЕНЮ
Контакты
Подписка

Сеть класса 1Г - Форум по вопросам информационной безопасности

Сеть класса 1Г - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: Некто | 25501 04.02.2011 12:18
Гыыыы... Коллеги, вы же ж умные люди... В России живете... Аксененко пошел навстречу пожеланиям заказчика (во всех смыслах) и все. ЦБИ контора толковая, но бизнес есть бизнес. Ничего личного!

Автор: NoVaN | 25502 04.02.2011 12:27
Все может и было-бы так смешно, если-бы не было так грустно...
ФЗ №152... ну а далее думаю не надо объяснять, чем это все может обернуться...

Автор: Александр | 25507 04.02.2011 13:58
Получается аттестат по 1Г это "Филькина грамота"?

Если нет, то данный защищённый канал можно ли официально использовать для передачи конфиденциальной информации между двумя организациями взамен применения, например, VipNet, Крипто-Про и подобного, либо криптографических ПАК'ов?

Автор: NoVaN | 25514 04.02.2011 14:40
Александр, а вы аттестат (по ссылке) полностью посмотрели? там примечание внизу есть...

Автор: Александр | 25518 04.02.2011 15:00
Примечание видел, но поначалу смысл не прочувствовал.

Сейчас я совсем что-то не понимаю, какой толк от такого канала связи, если всё равно для передачи конфиденциальной информации нужно применять сертифицированные СЗИ... Короче, непонятно, какие требования в плане защиты информации обеспечиваются аттестатом соответствия.

С таким же успехом можно выдать Аттестат на любой канал связи.

Автор: NoVaN | 25521 04.02.2011 15:05
Толк? простой. Клиенты пребывают в полной уверенности что их информация абсолютно защищена...
Сказку о топоре помните? ...

Автор: Александр | 25523 04.02.2011 15:12
Сказку о топоре может и слышал, но не помню. Касаемо "полной уверенности" с этим абсолютно согласен.


Кстати, странный срок действия Аттестата, всего 1 год, вместо 3 лет. Я честно не ожидал от ЦБИ такой "бумажки".

Автор: Сергей, ОАО "АтомпромБезопасность" | 25524 04.02.2011 15:16
Интересно почему 1Г?
Могли бы 1В дать с тем-же успехом.

Автор: NoVaN | 25529 04.02.2011 15:47
А управление потоками как?
А сигнализация попыток нарушения?
А использование сертифицированных средств защиты?

...это из основного...

Автор: malotavr | 25539 04.02.2011 18:02
Я не знаю, что именно аииестовала Акадо. Но человеку, ставящего равенство между "волоконно-оптическая сеть" и "каналы связи", стоит последовать одному из заветов Ильича ;)

То, что оператор связи называет "технологическая сеть", "сеть предоставления услуг" и т.п., обычнно включает в себя (кроме каналов связи):
- маршрутизаторы и коммутаторы;
- АСУ оборудованием сети;
- билинг;
- средства межсетевого экранирования;
- средства регистрации событий;
- средства обнаружения/предотвращения вторжений и т.п..

Т.е. такая вполне себе сложная и распределеная автоматизированная система, выполняющая функции передачи и учета трафика. Эта система имеет своих пользователей (управляющие персонал) и нарушителей (его же плюс всяких хакеров, которые любят воровать трафик). Как и любую систему, ее нужно защищать от несанкционированного доступа, и не вижу причин, почему ее нельзя аттестовать по уровню защиты АС от несанкционированного доступа.

Страницы: < 1 2 3 >

Просмотров темы: 18388

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*