| Автор: Комрад | 34654 | 10.02.2012 23:12 |
|
К сожалению всю защиту информации сейчас в России можно разделить на 2 направления.
1. Чтобы не было претензий регуляторов. 2. Реальная защиты информации. Поэтому я бы советовал обратиться к серьезной конторе которая предложит варианты выполнения требований нормативных актов с минимальными затратами Прохожий И какие вы предлагаете меры для доверенной загрузки для серверов которые перезагружаются в случае крайней необходимости? Установить глючный соболь ? Никто сейчас не говорит про ОГВ , если я правильно понимаю речь идет о коммерческой структуре которая защищает ПД в соответствии с тебованиями времен очакова и покорения крыма. |
|
| Автор: Djkr1982 | 34661 | 11.02.2012 06:53 |
|
Прохожий: речь идет о выполнении требований закона.
|
|
| Автор: Djkr1982 | 34662 | 11.02.2012 06:58 |
|
Комрад: наш вариант-первый (повторяюсь).
Проект выполняет довольно серьезная контора. Она же- разработчик одного из СЗИ (довольно глючного на мой взгляд), и, как это оказывается логичным, предлагает внедрять свой продукт, чего делать не хотелось бы из-за небезосновательных соображений. Нужна альтернатива, исходя из чего и возникла данная тема. |
|
| Автор: Комрад | 34663 | 11.02.2012 08:10 |
|
Пара слов от капитана очевидность =))) Правильным будет постоянно терзать крупную контору вопросами на основании какого пункта какого нормативного они предлагают ту или иную меру. Причем если в нормативном документе фразы в духе "рекомендуется" или "можно" это требование можно учесть, но не выполнять. Лучше всего самому взять и прочитать требования нормативных документов с карандашом, чтобы понять что действительно требуется. Кстати учитывая то, что подзаконные акты ФСТЭК по ПД нынче де юре не соответствуют ФЗ-152, то вариант аттестации системы по классу 1Д и по СТР-К представляется достойным рассмотрения. Если у вас есть договор с конторой, то наверняка есть предмет договора или ТЗ, Если так, то воздействовать надо через согласование документов которые они вам разрабатывают- пока не учтут принципиально важные моменты для вас - не подписывать их. Так например |
|
| Автор: Djkr1982 | 34665 | 11.02.2012 11:25 |
|
Комрад: имеются 2 момента.
1. Их соответствие внутренним документам (головной компании), что немаловажно. Рекомендации и т.п. Разработчик как и заказчик - подчиняются голове)). 2. Соответствие законным требованиям, что подавляет первое. Не так все просто и в орг.методах. Но это уже - полемика. Разводить не будем:) Вопрос закрыт. Всем спасибо! |
|
| Автор: Djkr1982 | 34681 | 13.02.2012 08:00 |
|
Ещё вот что хотел спросить.
Нужно ли приобретать и сертифицировать на каждый сервер свой дистрибутив ОС или же приобретается и сертифицируется один на все серверы? (учитывая, что ОС везде будет одна) |
|
| Автор: Комрад | 34682 | 13.02.2012 08:48 |
|
Вопрос интересный.
Вам сюда. |
|
| Автор: Djkr1982 | 34683 | 13.02.2012 11:38 |
|
Уточнил.
Для сведения интересующимся. Дистрибутив может быть единым, но пакетов сертификации должно быть столько, сколько серверов. |
|
Просмотров темы: 7736