Контакты
Подписка
МЕНЮ
Контакты
Подписка

О формальных требованиях к ЗИ - Форум по вопросам информационной безопасности

О формальных требованиях к ЗИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2

Автор: Игорь | 51439 07.04.2014 12:25
Sekira,
так в п.12 приказа № 21 это соответствие и указано:
"а) для обеспечения 1 и 2 уровней защищенности персональных данных применяются:
средства вычислительной техники не ниже 5 класса;" и т.д.
Что ещё нужно?

Автор: sekira | 51440 07.04.2014 13:39
"Что ещё нужно?"

Нужно ли для защиты ИСПДн 4 уровня защищенности применять СВТ сертифицированные не ниже 5 класса?

Где оценка соответствия параметров СВТ и требований 21 приказа что бы выполнить "должно хватить"?

Вообщем каким боком СВТ затесалось в оценку и защиту ИСПДн?

Автор: Олег | 51441 07.04.2014 13:44
Игорь, непонятно о чем именно идет речь. Имеется в виду системное ПО или СЗИ? То есть к чему именно предъявляются требования к классу СВТ.

Автор: Игорь | 51443 07.04.2014 14:16
Ещё раз привожу п.12 приказа 21, только с самого начала:
"12. При использовании в информационных системах сертифицированных по требованиям безопасности информации СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ:"...
и далее требования, в т.ч. по СВТ

Автор: Толь | 51500 12.04.2014 07:08
Господа, спасибо за обсуждение.
Я, если позволите, немного уточню:

Вот присвоили ИСПДн такую категорию.
Да. модель угроз - понятно.
Будем исходить из факта, что угрозы НСД могут быть только со стороны сотрудников предприятия.

Есть антивирусное средство.
Есть аппаратный МЭ (он в том числе и ИСПДн делит).
Криптосредства

А вот СЗИ от НСД - только разграничение прав доступа средствами указанной ОС.
Можно ли считать (с точки зрения формальных требований), что СЗИ от НСД достаточно для такой ИСПДн?
Вот.

Автор: Игорь | 51509 14.04.2014 09:14
"Вот присвоили ИСПДн такую категорию"

Нет категорий ИСПДн, есть категории ПДн и соответственно уровни защищенности ПДн.

Меры по защите от НСД (в приказе № 21 они подразумевают несколько разделов из состава мер) зависят от установленного уровня защищенности ваших ПДн. Поэтому хватит встроенных в ОС средств или нет зависит и от этого.
Кроме того, если ваша ИСПДн относится к государственным, то все средства защиты должны быть обязательно сертифицированными. Если нет, то см. п.п.4 и 12 приказа № 21 ФСТЭК.

Страницы: < 1 2

Просмотров темы: 6890

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*