Контакты
Подписка
МЕНЮ
Контакты
Подписка

Как определить классы АС ? По какому принципу АС относиться к конкретной букве по классам ? - Форум по вопросам информационной безопасности

Как определить классы АС ? По какому принципу АС относиться к конкретной букве по классам ? - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 >

Автор: Александр | 22234 24.09.2010 14:32
три икса
Данное сообщение противоречит СТР-К, т.к. пункт 5.2.3 гласит:
•АС, обрабатывающие информацию, составляющую служебную тайну, должны быть отнесены по уровню защищенности к классам 3Б, 2Б и не ниже 1Г;
•АС, обрабатывающие персональные данные, должны быть отнесены по уровню защищенности к классам 3Б, 2Б и не ниже 1Д.

Автор: три икса | 22283 27.09.2010 10:58
Александр в 22231 указано мнение ФСТЭК по УрФО, от себя ничего не добавлял.
Прошло несколько лет

Автор: An | 47421 18.11.2013 09:45
Доброго времени суток! Такой вопрос: есть АРМ, предназначенный только для обработки конфиденциальной информации. Режим многопользовательский, у каждого пользователя есть своя папка, в папки других пользователей доступа нет. Какой класс будет 2Б или 1Г?

Автор: sekira | 47423 18.11.2013 10:50
Права разные первый класс.
Прошла пара лет

Автор: AlVin | 56789 28.04.2015 21:25
Приветствую всех! Если тема жива, хочу спросить понимающих людей, что понимается под "равными правами доступа" в классификации АС? Доступ к файлам, степень допуска (ГТ), способ аутентификации?

Автор: Игорь | 56797 29.04.2015 09:20
Равные права пользователей по доступу ко всем защищаемым информационным ресурсам АС

Автор: AlVin | 56813 30.04.2015 07:15
Игорь, можете пожалуйста пояснить ответ?
1. Мы сами определяем, какие ресурсы в АС защищаемые, а какие нет? Может в АС быть одновременно "защищаемая" и "не защищаемая" информация? Или имеется в виду информация с грифом и без?
2. Пусть в системе циркулирует информация по степени секретности до "С" включительно. ВСЕ пользователи АС имеют допуск к информации с грифом "С", имеют право ознакамливаться и обрабатывать секретные сведения. Но у каждого пользователя СВОЯ папка. И к секретным документам других пользователей доступа нет. И не может быть. Вообще не может быть секретных документов в общем доступе. Вот если необходимо обменяться с другим пользователем своим секретным документом, по взаимной договоренности - можно. По грифу все допущены одинаково. Но к файлам - по разному. Можно это считать "Равными правами пользователей по доступу ко всем защищаемым информационным ресурсам АС"?

Автор: Игорь | 56814 30.04.2015 09:00
1. Если речь о ГТ, то под защищаемой информацией я имел ввиду файлы (папки) информации с грифом. И гриф им присваивается в соответствии с перечнем сведений, которым вы пользуетесь.
2. Что касается равных прав доступа к файлам (папкам) с грифом "С", то естественно у всех пользователей должен быть допуск по 3 форме, иначе они не имеют права вообще быть допущены к работе в АС и все пользователи имеют одинаковый допуск ко ВСЕМ файлам (папкам) "С" в данной АС. Если бы у каждого пользователя была своя папка "С", к которой допущен только он, то это уже разные права по доступу. Вот что имеется ввиду.
В первом случае класс АС от НСД будет 2А, во втором 1В.

Автор: sekira | 56815 30.04.2015 11:52
Уточню...
РД АС п.1.7. К числу определяющих признаков, по которым производится группировка АС в различные классы, относятся:

...уровень полномочий субъектов доступа АС на доступ к конфиденциальной информации;

Не только папки. Хоть где и папки и флешки и печать и диски и дискеты и др. Все где в АС может быть защищаемая (в данном случае ГТ) информация.

Автор: Евгений | 56817 30.04.2015 13:14
AlVin | 56813
"Вот если необходимо обменяться с другим пользователем своим секретным документом, по взаимной договоренности - можно."

За такое и срок можно получить.

Страницы: < 1 2 3 4 5 >

Просмотров темы: 45843

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*