Страницы: < 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 > [21-31]
| Автор: gusar | 40085 | 09.11.2012 15:45 |
|
При установлении уровней защищенности от НСД для ИСПДн (по новому ПП-1119) рекомендую воспользоваться табличкой
. Всё получается достаточно просто. См. стрелки. По горизонтали желтым цветом и символом "&" выделены две и более ячеек таблицы, которые объединяют "условие". Например, " Динь &" и " & дон" означает "Динь и дон". |
|
| Автор: :-) | 40086 | 09.11.2012 17:38 |
|
Личная благодарность Сергею Гуще за творческий подход к новому постановлению Правительства!!!
|
|
| Автор: maxwell | 40103 | 12.11.2012 08:06 |
|
gusar, спасибо огромное, полезная табличка..., кому интересно в эту среду код безопасности бесплатный вебинар проводит по ЗИ ПДн, именно по поводу нового постановления.
|
|
| Автор: Бутч, }{ | 40106 | 12.11.2012 08:34 |
|
С учётом периодически обновляемого законодательства в области защиты ПЛн, мне думается проще аттестовывать ИСПДн по СТР-К, где всё более-менее чётко прописано.
|
|
| Автор: maxwell | 40108 | 12.11.2012 08:57 |
|
Бутч, аттестация имхо вещь не дешёвая, и можите пояснить такое решение, ПДн хоть и является КИ но имеет отдельный закон, да и СТР-К сам по себе устарел, 2001 год как никак...
|
|
| Автор: Adelina | 40112 | 12.11.2012 09:13 |
|
Табличка есть гораздо удобнее у Алексея Волкова, безо всяких Динь Донов)
<<<мне думается проще аттестовывать ИСПДн по СТР-К Зачем аттестовывать ИСПДн?? Тьфу-тьфу-тьфу на вас)) <<<аттестация имхо вещь не дешёвая и к тому же не обязательная ;-) |
|
| Автор: :-) | 40113 | 12.11.2012 09:31 |
|
Для Бутч, }{ | 40106:
>> проще аттестовывать ИСПДн по СТР-К На сколько я помню, то СТР-К ориентирован на автоматизированные системы (АС) и описанная процедура аттестации относится именно к ним, на ИСПДн... Хотя для Вас это вероятно одно и тоже. Для Adelina | 40112: <<<мне думается проще аттестовывать ИСПДн по СТР-К Зачем аттестовывать ИСПДн?? Тьфу-тьфу-тьфу на вас)) Ну, не хотите - не аттестовывайте. Вот только плеваться не надо... ;-) |
|
| Автор: Adelina | 40118 | 12.11.2012 10:06 |
|
<<<На сколько я помню, то СТР-К ориентирован на автоматизированные системы (АС) и описанная процедура аттестации относится именно к ним
Главное - СТР-К ориентировано на гос.инф.системы и гос.инф.ресурсы (ГИС), вот для них аттестация обязательна. Для всех остальных - нет. В СТР-К есть понятие АС, обрабатывающих ПДн, аттестация для них предусмотрена как для обычных АС. <<<Ну, не хотите - не аттестовывайте. Вот только плеваться не надо... ;-) так это, чтоб не сглазить ;-)) |
|
| Автор: Бутч, }{ | 40120 | 12.11.2012 10:12 |
|
Не спорю, коллеги, может и не прав был, когда писал, что проще ориентироваться на СТР-К.
Смайлик, чем, по большому счёту, отличаются АС и ИС? "Автоматизированная система" и "информационная система" не такие уж разные понятия. *** Зачем аттестовывать ИСПДн?? Тьфу-тьфу-тьфу на вас)) А как иначе, чем Аттестатом, подтвердить, что ИСПДн соответствует классу защищенности К1 (теперь уже неактуальном видимо классу)? |
|
| Автор: Adelina | 40122 | 12.11.2012 10:18 |
|
<<<А как иначе, чем Аттестатом, подтвердить, что ИСПДн соответствует классу защищенности К1
а зачем вам это подтверждать? Нет такого требования, что оператор должен подтвердить регулятору соответствие своей ИСПДн требованиям НПА. Оператор должен выполнить все требования НПА, построить защиту, разработать локальные доки, акты, политики и не более. Не, ну конечно, если у оператора есть лишние деньги, то можно и аттестовать систему) Ещё раз повторюсь, что аттестация ИСПДн не обязательна (за исключением ГИС) |
|
Просмотров темы: 141915