| Автор: Некто | 25501 | 04.02.2011 12:18 |
|
Гыыыы... Коллеги, вы же ж умные люди... В России живете... Аксененко пошел навстречу пожеланиям заказчика (во всех смыслах) и все. ЦБИ контора толковая, но бизнес есть бизнес. Ничего личного!
|
|
| Автор: NoVaN | 25502 | 04.02.2011 12:27 |
|
Все может и было-бы так смешно, если-бы не было так грустно...
ФЗ №152... ну а далее думаю не надо объяснять, чем это все может обернуться... |
|
| Автор: Александр | 25507 | 04.02.2011 13:58 |
|
Получается аттестат по 1Г это "Филькина грамота"?
Если нет, то данный защищённый канал можно ли официально использовать для передачи конфиденциальной информации между двумя организациями взамен применения, например, VipNet, Крипто-Про и подобного, либо криптографических ПАК'ов? |
|
| Автор: NoVaN | 25514 | 04.02.2011 14:40 |
|
Александр, а вы аттестат (по ссылке) полностью посмотрели? там примечание внизу есть...
|
|
| Автор: Александр | 25518 | 04.02.2011 15:00 |
|
Примечание видел, но поначалу смысл не прочувствовал.
Сейчас я совсем что-то не понимаю, какой толк от такого канала связи, если всё равно для передачи конфиденциальной информации нужно применять сертифицированные СЗИ... Короче, непонятно, какие требования в плане защиты информации обеспечиваются аттестатом соответствия. С таким же успехом можно выдать Аттестат на любой канал связи. |
|
| Автор: NoVaN | 25521 | 04.02.2011 15:05 |
|
Толк? простой. Клиенты пребывают в полной уверенности что их информация абсолютно защищена...
Сказку о топоре помните? ... |
|
| Автор: Александр | 25523 | 04.02.2011 15:12 |
|
Сказку о топоре может и слышал, но не помню. Касаемо "полной уверенности" с этим абсолютно согласен.
Кстати, странный срок действия Аттестата, всего 1 год, вместо 3 лет. Я честно не ожидал от ЦБИ такой "бумажки". |
|
| Автор: Сергей, ОАО "АтомпромБезопасность" | 25524 | 04.02.2011 15:16 |
|
Интересно почему 1Г?
Могли бы 1В дать с тем-же успехом. |
|
| Автор: NoVaN | 25529 | 04.02.2011 15:47 |
|
А управление потоками как?
А сигнализация попыток нарушения? А использование сертифицированных средств защиты? ...это из основного... |
|
| Автор: malotavr | 25539 | 04.02.2011 18:02 |
|
Я не знаю, что именно аииестовала Акадо. Но человеку, ставящего равенство между "волоконно-оптическая сеть" и "каналы связи", стоит последовать одному из заветов Ильича ;)
То, что оператор связи называет "технологическая сеть", "сеть предоставления услуг" и т.п., обычнно включает в себя (кроме каналов связи): - маршрутизаторы и коммутаторы; - АСУ оборудованием сети; - билинг; - средства межсетевого экранирования; - средства регистрации событий; - средства обнаружения/предотвращения вторжений и т.п.. Т.е. такая вполне себе сложная и распределеная автоматизированная система, выполняющая функции передачи и учета трафика. Эта система имеет своих пользователей (управляющие персонал) и нарушителей (его же плюс всяких хакеров, которые любят воровать трафик). Как и любую систему, ее нужно защищать от несанкционированного доступа, и не вижу причин, почему ее нельзя аттестовать по уровню защиты АС от несанкционированного доступа. |
|
Просмотров темы: 18388