Контакты
Подписка
МЕНЮ
Контакты
Подписка

Гостайна - пароли - Форум по вопросам информационной безопасности

Гостайна - пароли - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 >

Автор: Стрнник | 40881 15.12.2012 16:26
Совершенно верно, учитываются как носители секретной информации средства идентификации.
В РД не сказано про журналы, сказано про пароли.
Если нет журнала (карточки) как Вы убедите проверяющих в выполнении п. 1-4

Что касается перечней. Если в Вашем нет, а Вы ведете работы с предприятиями относящимися к другим ведоствам, имеете право использовать их перечни. (пример - МО РФ)

Решение МВК №210 - методика проверки защиты ГТ в организации, включая вопросник очень подробный.

Автор: :-) | 40883 15.12.2012 16:49
Для Стрнник | 40881:
> Совершенно верно, учитываются как носители секретной информации средства идентификации.
Тогда Вам повезло. В своё время мне бы за подобное необоснованное засекречивание открытых носителей влили неприятностей "под самый родничок"... Представить только покупаешь, например, на улице или получаешь по открытой почте Touch Memory DS 1992 для Secret Net'а и тут же его засекречиваешь. М-м-м, да-а, абсурдненькая процедурка... Надо же как времена меняются?!
А разве нельзя пользователя обязать в инструкции самому себе "генерировать" пароль, указать сроки смены паролей, их параметры и требование об их неразглашении? А если СЗИ позволяет, то сделать соответствующие настройки, заставляющие пользователя следовать указаниям инструкции? В своё сремя у меня на объектах именно так и было. И ни одна проверка ФСТЭК и ФСБ даже не заикалась о "грифованных" журналах, куда записывались бы пароли, да и намёков не было на нарушение РД, НМД, решений, положений...

Автор: Странник | 40887 15.12.2012 18:34
Времена меняются.
Кроме того в ряде ведомственных перечней по засекречиванию прямо прописано:
пароль - ГТ!

Автор: Странник | 40888 15.12.2012 18:45
Данная дискуссия похожа на спор о средствах антивирусной защиты для ОИ, предназначенных для ГТ.
Общая тенденция такова, что многое, что раньше казалось ненужным теперь - необходимость. Посмотрим лет через пять данные требования уже не будут вызывать таких вопросов.
В 2013 -2014 г. ФСТЭК и ФСБ принципиально сменят требования по аттестации и по обработке на ОИ сведений, составляющих КТ и ГТ. По крайней мере такие планы у них есть.
Решение МВК № 172 не последнее.
Впереди выход НМД по файловому учету, по учету информации, обрабатываемой исключительно в электронном виде и т.д..
В ряде ведоств не дожидаясь разработали и согласовали с ФСБ подобные НМД.

Автор: :-) | 40889 15.12.2012 19:24
> пароль - ГТ!
государственная тайна - защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации
(ст. 2, Закон РФ от 21.07.1993 N 5485-1 "О государственной тайне")
Ну, где тут в пароле гостайна?
(поскольку вопрос риторический, поэтому ответа не требует)
Даже в самом страшном сне представить сложно, как незасекреченные американские "таблетки" Touch Memory DS 1992 наносят ущерб безопасности Российской Федерации. Видимо действительно времена меняются: раньше жёстко проверяли обоснованность засекречивания, а теперь - обоснованность незасекречивания. Как в басне Крылова: "Ты виноват лишь в том, что хочется мне кушать".

Автор: sekira | 40893 15.12.2012 22:10
Для странника..

Как я и думал пунктов обязывающих вести журнал нет!? Есть только требования к наличию и качеству поролей. А вот их реализация как хочешь так и делай (журнал, карточка, пароли внутри носителей, правила в инструкции и т.д)

Для улыбатого..
"Ну, где тут в пароле гостайна?"

В ведомственном перечне черным по-белому! Так решили ряд министерств и согласовали свое решение со ФСТЭК и МВК! В чем проблема я не вижу? Все притензии в ведомство или в МВК.

Автор: :-) | 40894 16.12.2012 08:34
Sekira, глупость с отнесением паролей к гостайне мы это уже обсудили. Я уже один раз от всей души "порадовался" за тех, кому идентификаторы надо секретить. Второй раз мне это делать лень.
Раз Вас обязывают делать сию процедуру - делайте. Тут думать нельзя, т.к. времена поменялись.

Автор: Странник | 40896 16.12.2012 13:02
Во всех системах во всех странах пароль - конфиденциальная информация. Пароль для доступа к информации, защищаемой государством - государство вправе отнести к государственной тайне.

Учет средств идентификации вестись обязан, а если в них секретная информация то и сами носители - подлежат учету как носители ГТ.

Автор: :-) | 40897 16.12.2012 16:23
Может быть, но я считаю, что пароль - это не конфиденциальная, а личная информация пользователя при его идентификации. Скажем, как электронная подпись или отпечаток пальца.
Ну, а если учёт вести надо, то значит надо...

Автор: Странник | 40898 16.12.2012 19:18
Пароль пользователя при доступе к личной ЭВМ - личная информация

Пароль пользователя в АС в которой хранится информация, владельцем которой является государство или организация (предприятие), - неличная информация.

Страницы: < 1 2 3 4 >

Просмотров темы: 21876

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*