| Автор: lp | 38203 | 13.07.2012 13:36 |
|
> те самые юр.лица, т.е. обычные частные ООО, ЗАО и т.д.
так я про то и говорю: Концерн ПВО "Алмаз – Антей" имеет форму ОАО - т.е. "обычное частное лицо", но (см стр. 7) 100% акций - принадлежит РФ. И "полный фарш" из лицензий: гостайна, пдитр и тзи, в т.ч. при разработке и ОКР. Для него все обязательно к исполнению. Но только потому, что в органах управления сидят люди "лояльные" а не исходя из верховенства закона. >Не стоит забывать, есть в КоАП ст. 13.11 не стоит забывать что в КоаП речь идет о неисполнении действующего закона (НПА). Если интересно см. Моя позиция по этому поводу была неоднократно озвучена и обкритикована на этом форуме. >Понятно, что забить можно на всё. !!!НивкоемСлучае!!!. Меры должны быть адекватны реальным угрозам ( >несертифицированных СЗИ это походу и сеть самая реальная угроза :-) ) и, что самое главное ВЫПОЛНЯЕМЫ (т.е исполняться). Наличие сертификата здесь ни о чем не говорит. >несертифицированных СЗИ А что такое СЗИ? Под СЗИ можно что угодно подвести. Например механизмы СУБД, выполняющие разграничение доступа, аутентификацию, авторизацию (защищаемым ресурсом является именно ЗАПИСЬ в ТАБЛИЦЕ а не файл=объект операционной системы). А много у нас сертифицированных СУБД, кроме 1С8.2z? Тогда уж, фактически, то что вы в МУ написали в угрозы, закрываемые СЗИ, для того и надо СЗИ с сертификатом. |
|
Просмотров темы: 11667