Контакты
Подписка
МЕНЮ
Контакты
Подписка

Разделение испдн - Форум по вопросам информационной безопасности

Разделение испдн - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 >

Автор: sc63 | 27582 06.04.2011 14:30
разные клиенты - разные цели

посмотрите МСВСферу, может подойти для решения Вашей задачи

Автор: sc63 | 27583 06.04.2011 14:31
mikkpr@rambler.ru - если до конца не разберетесь

Автор: Любопытный | 27585 06.04.2011 14:43
Не понимаю....поясните пожалуйста так ли я вас понял:
1. Если Вы хотите разделить БД (создать, выделить и классифицировать) как различные ИСПДн, но не осуществлять между ними межсетевое экранирование?
Только тогда есть условие:
- одинаковый уровень конфиденциальности информации в трех ИСПдн.

2. Осуществить межсетевое экранирование только серверов от хостов в отделах?

Не знаю всех нюансов, но по моему мнению хорошее решение...многие датацентры так и работают.

Хотя...без модели угроз наверное это сложно определить....может быть имеет смысл поработать в направлении специальной ИСПДн, разработать разные модели для 1 ИСПДн, для 3х....глядишь вопрос и разделении станет неактуальным?

Автор: Любопытный | 27586 06.04.2011 14:46
МЭ потребуется для реализации СРД к ИСПДн....если их будет 3 единицы, то Вам без МЭ не обойтись....а если 1 - то только на доступ к сетям общего пользования....

Автор: Любознательный | 27587 06.04.2011 14:53
Какую Вы хитрую схему предложили )))

Может быть легче классифицировать по классу К2 (почти 1Д для АС) ....подсистем защиты не так много, механизмов реализующих показатели защищенности тоже.

Фактически все работы органичатся закупкой средств защиты информации для Хостов (или сертифицированных ОС) и серверов, при необходимости сертификацией ПО используемого при доступе к СУБД. ну и + подсистемы защиты ИСПДн анализ защищенности, вторжения и т.п.

Автор: Любопытный | 27588 06.04.2011 14:57
А почему именно МСВССФера?
И разве она все подсистемы защиты реализует?
Если файловый сервер от MS, то можно и просто комплект сертификационный приобрести и ничего не менять.

Автор: kirill | 27589 06.04.2011 15:06
>Может быть легче классифицировать по классу К2
В том то задача и состоит, но если брать по всем отделам то выходит К1 ( 2 категория пд, объем >>100000)
У нас есть сервер с общими папками и закрытыми ( достпут по отделам ). пд хранятся в Exl файлах, вот меня и интересует как их можно разделить на 3 испдн( без выделения отдельных серверов под хранение )

Автор: Любопытный | 27592 06.04.2011 15:36
Нда...К1 не хочется конечно....проверки на НДВ это проблема....

К2...наверное никак нельзя....хранятся ПДн на 1 носителе...можно продумать вопрос в направлении хранения ПДн на различных ЖМД....применить сертифицированный механизм в ОС сервера по реализации разграничения прав доступа к ЖМД...таким образом будет осуществлено разделение информационных ресурсов....
Видимо это лучший вариант.

Добавьте 2 ЖМД в сервер, установите сертифицированную ОС. Разграничьте доступ к ЖМД.
Экранируйте отделы МЭ от сервера.
Получится 3 АС по отделам. пока не вижу нарушений требований нормативно-правовых актов в этом методе.

Автор: Любопытный | 27593 06.04.2011 15:39
kirill, вам же все равно обращаться в орган по аттестации...почему бы не передать эти вопросы им на откуп? вы кстати уже нашли таковой? а то могу и порекомендовать )))

Автор: Kirill, sad | 27598 06.04.2011 16:16
выполнение 152 фз - главное требование, и как я понимаю аттестация щаз необязательна, так зачем ее проходить ?

и как по вашему мнению куда с этим вопросом лучше обращаться РКН или ФСТЭК ?

Страницы: < 1 2 3 >

Просмотров темы: 11240

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*