Контакты
Подписка
МЕНЮ
Контакты
Подписка

Совместное использование аттестованного ОИ - Форум по вопросам информационной безопасности

Совместное использование аттестованного ОИ - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3

Автор: Игорь, АО | 65522 13.09.2016 14:27
ОКО
А если класс 1Б и пользователи с разной формой допуска?

Автор: oko | 65526 13.09.2016 21:46
Если каждому свой ЖМД с данными аля "большая flash", то без разницы :)
В противном случае, надо смотреть конкретику. Но разграничение настроить можно в любом случае. Или вы к тому, что юзер с 3 формой не может взять ЖМД 2 категории? Простейший "костыль" - это за него делает сотрудник РСП, а юзер только работает на данном ЖМД в среде, разграниченной от других юзеров и их данных соответствующим СЗИ НСД.
Короче говоря, нужны детали и частности. Оптимально можно сделать в любой ситуации (*в сторону* кроме откровенной дурости "убежденных" секретчиков и/или руководства)...

Автор: Игорь, АО | 65527 14.09.2016 07:04
ОКО
Попробуйте составить разрешительную систему допуска к ресурсам АРМ по требованиям 172 решения МВК ГТ и сами без сотрудников РСП попадете на этот "костыль".
Разграничение прав силами СЗИ НСД с росписью в журнале о приеме-получении носителя или технического средства, имеющих определенный гриф конфиденциальности, ни как не состыковать.

Автор: oko | 65536 14.09.2016 19:13
Не надо решать задачу "в лоб". 172 на то и Типовая. Приведенную выше ситуацию успешно удавалось реализовать, а также доказать ее правильность и жизнеспособность регулятору. Отсутствие каналов утечки, обоснованное орг-тех мероприятиями, куда важнее коллегиальных глупостей, которые некоторые формалисты принимают за аксиому при проверке объектов...

Страницы: < 1 2 3

Просмотров темы: 6997

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*