| Автор: DN | 26060 | 22.02.2011 07:45 |
|
Полностью согласен с предыдущим оратором. "MOCKOBCKAЯ BOЛOKOHHO-OПTИЧЕСКАЯ CETЬ" - это просто название информационной системы, которая в совю очередь включает в себя и АРМы и т.д....А если эта система многопользоватльская с разными правами и информация конфи, то 1Г по НСД однозначно. А вот передача по каналам связи уже РД АС по НСД не регламентируется, на это есть соответствующий документ. отсюда и коментарий в конце аттестата совершенно логичен.
|
|
| Автор: NoVaN | 26081 | 22.02.2011 11:52 |
|
to DN: Да ну?????.....
т.е. если я поставлю у себя крипту, мне этого вроде как достаточно будет? А за кусок канала от меня до провайдера кто отвечать будет? Т.е. мне и МЭ придется ставить? Здесь разговор шел ни о том, что у провайдера все хорошо, а о том, какая польза от этого аттестата для конечного пользователя... |
|
| Автор: Алексаднр | 26161 | 23.02.2011 21:01 |
|
По поводу сообщения №25539.
>>человеку, ставящего равенство между "волоконно-оптическая сеть" и "каналы связи", стоит последовать одному из заветов Ильича ;)<< Разве волоконно-оптическая сеть не подразумевает наличие канала связи? Я думаю подразумевает, а значит напрашивается вопрос, как именно канал связи аттестуется по классу 1Г? >>То, что оператор связи называет "технологическая сеть", "сеть предоставления услуг" и т.п., обычнно включает в себя (кроме каналов связи)...<< Вы, malotavr не отрицаете включение канала связи, тогда повторный вопрос как канал связи защищается по классу 1Г от несанкционированного доступа? Речь идет именно о том, что канал связи надежно защищен от НСД. То что, защищены коммутаторы, маршрутизаторы, IDS/IPS это понятно, также понятно как их проверять на соответствие требованиям класса 1Г. Зато, как проверить канал передачи данных на соответствие классу 1Г, который не предъявляет требования непосредственно каналу, непонятно. |
|
| Автор: :-) | 26170 | 24.02.2011 09:08 |
|
Если я правильно понимаю, то класс 1Г относится к автоматизированным системам (АС), а не к каналам передачи данных. Поэтому логично, что РД АС содержит требования к АС от НСД, а не к каналам передачи.
При этом каналы передачи могут быть всякие с технической точки зрения и организационной. С технической - металлические или оптические шнурки, радиоэфир, коммутационное и передающее оборудование. А с организационной - что включает в себя АС, а что является не подконтрольной ей средой передачи данных. Например, шнурки и оборудование внутри здания (контролируемой зоны) можно включить в состав АС, а шнурки и оборудование скажем провайдера (за границами контролируемой зоны) в состав АС мы включить не можем и относиться к ним, с точки зрения АС, надо как к среде передачи данных. Отсюда вывод: разграничиваем каналы между собой (одни в состав АС, другие нет) и к разным каналам предъявляем разные требования. Опять же банальный пример: внутри здания (читай внутри КЗ) шифровать нет необходимости, а всё что идёт через общую среду передачи данных (за КЗ) шифровать надо. Если не нравится решение с шифрованием, то выбирайте своё другое, например, всё ещё любимая в России система передачи данных Floppy-Net. |
|
Просмотров темы: 18387