| Автор: Александр | 22234 | 24.09.2010 14:32 |
|
три икса
Данное сообщение противоречит СТР-К, т.к. пункт 5.2.3 гласит: •АС, обрабатывающие информацию, составляющую служебную тайну, должны быть отнесены по уровню защищенности к классам 3Б, 2Б и не ниже 1Г; •АС, обрабатывающие персональные данные, должны быть отнесены по уровню защищенности к классам 3Б, 2Б и не ниже 1Д. |
|
| Автор: три икса | 22283 | 27.09.2010 10:58 |
|
Александр в 22231 указано мнение ФСТЭК по УрФО, от себя ничего не добавлял.
|
|
| Автор: An | 47421 | 18.11.2013 09:45 |
|
Доброго времени суток! Такой вопрос: есть АРМ, предназначенный только для обработки конфиденциальной информации. Режим многопользовательский, у каждого пользователя есть своя папка, в папки других пользователей доступа нет. Какой класс будет 2Б или 1Г?
|
|
| Автор: sekira | 47423 | 18.11.2013 10:50 |
|
Права разные первый класс.
|
|
| Автор: AlVin | 56789 | 28.04.2015 21:25 |
|
Приветствую всех! Если тема жива, хочу спросить понимающих людей, что понимается под "равными правами доступа" в классификации АС? Доступ к файлам, степень допуска (ГТ), способ аутентификации?
|
|
| Автор: Игорь | 56797 | 29.04.2015 09:20 |
|
Равные права пользователей по доступу ко всем защищаемым информационным ресурсам АС
|
|
| Автор: AlVin | 56813 | 30.04.2015 07:15 |
|
Игорь, можете пожалуйста пояснить ответ?
1. Мы сами определяем, какие ресурсы в АС защищаемые, а какие нет? Может в АС быть одновременно "защищаемая" и "не защищаемая" информация? Или имеется в виду информация с грифом и без? 2. Пусть в системе циркулирует информация по степени секретности до "С" включительно. ВСЕ пользователи АС имеют допуск к информации с грифом "С", имеют право ознакамливаться и обрабатывать секретные сведения. Но у каждого пользователя СВОЯ папка. И к секретным документам других пользователей доступа нет. И не может быть. Вообще не может быть секретных документов в общем доступе. Вот если необходимо обменяться с другим пользователем своим секретным документом, по взаимной договоренности - можно. По грифу все допущены одинаково. Но к файлам - по разному. Можно это считать "Равными правами пользователей по доступу ко всем защищаемым информационным ресурсам АС"? |
|
| Автор: Игорь | 56814 | 30.04.2015 09:00 |
|
1. Если речь о ГТ, то под защищаемой информацией я имел ввиду файлы (папки) информации с грифом. И гриф им присваивается в соответствии с перечнем сведений, которым вы пользуетесь.
2. Что касается равных прав доступа к файлам (папкам) с грифом "С", то естественно у всех пользователей должен быть допуск по 3 форме, иначе они не имеют права вообще быть допущены к работе в АС и все пользователи имеют одинаковый допуск ко ВСЕМ файлам (папкам) "С" в данной АС. Если бы у каждого пользователя была своя папка "С", к которой допущен только он, то это уже разные права по доступу. Вот что имеется ввиду. В первом случае класс АС от НСД будет 2А, во втором 1В. |
|
| Автор: sekira | 56815 | 30.04.2015 11:52 |
|
Уточню...
РД АС п.1.7. К числу определяющих признаков, по которым производится группировка АС в различные классы, относятся: ...уровень полномочий субъектов доступа АС на доступ к конфиденциальной информации; Не только папки. Хоть где и папки и флешки и печать и диски и дискеты и др. Все где в АС может быть защищаемая (в данном случае ГТ) информация. |
|
| Автор: Евгений | 56817 | 30.04.2015 13:14 |
|
AlVin | 56813
"Вот если необходимо обменяться с другим пользователем своим секретным документом, по взаимной договоренности - можно." За такое и срок можно получить. |
|
Просмотров темы: 45843