Контакты
Подписка
МЕНЮ
Контакты
Подписка

Закон о ПД НЕ РАБОТАЕТ - Форум по вопросам информационной безопасности

Закон о ПД НЕ РАБОТАЕТ - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 > [41-60]

Автор: Timon | 9272 05.03.2009 11:37
\\\\А еще интересно почитать эти доки (4-книжье) в новой редакции)) Никто не знает, когда планируется?
Тут кажется и отвечали, что конец 1-го начало 2-го квартала. Ждемс...
virus, они более грамотные, но распространяются только на криптозащиту. Допускается согласовать с ФСБ и ФСТЭК модель угроз, чтобы исключить требования фстэк. Но такой вариант представляется не менее сложным.

Автор: virus | 9275 05.03.2009 12:40
да мне и не надо одну модель угроз....по ФСТЭК модель сделана, просто по ФСБшной не понятно гле вероятность вонзиконовения, где степень угрозы....как фактически определить какому типу относится нарушитель..т.е. вопромсы практическогоплана :)

Автор: Timon | 9279 05.03.2009 13:08
virus, если есть недоверенная среда, и там ходят открытые данные, то нужна криптуха. Например, ноут с открытыми файлами украли, канал передачи по инету в распределенной ИСПД.
Если же ИСПДН внутри здания и средствами защиты по фстэку обеспечивается защита от нсд, то крипто применять просто напросто негде, защищать нечего.
А трактовать какой Н1-Н6 захочет базу 1С украсть - надо либо самому, либо довериться "бывалым". Там описано какими возможностями обладает нарушитель, экспертным мнением отбросите сразу Н5 и Н6, потом немного порассуждав, отбросите еще пару классов, ну и останется истина.
В принципе можно самостоятельно определить угрозы по криптухе и защититься по соответствующему классу.

Автор: Vit, Гос | 9282 05.03.2009 14:05
Alex_b, - ,
где подвох, не понимаю. Вы смотрите действительно "Основные мероприятий по организации и техническому обеспечению безопасности ПД..." или "Рекомендации по обеспечению .." ?

Автор: Андрей | 9285 05.03.2009 16:51
А как получать например лицензию на разработку и обслуживание средств криптографии и на техническую защиту информации? Каков порядок, какие документы надо отдавать в ФСТЭК, ФСБ, сертификационный орган, какие документы надо иметь до получения сертификатов и лицензий? А то в порядке лицензирования (закон) это ничего не написано. Ответ прошу продублировать на andrei_f@mtu-net.ru
Спасибо!

Автор: Alex_b, - | 9291 06.03.2009 07:14
Vit, именно "основные мероприятия ..."!
Может у них в разных регионах трактовка разная )) Странно как-то, один документ, одно число - а трактовки разные. Не понятно...

Автор: Vit, Гос | 9292 06.03.2009 10:54
Alex_b, - ,
Может лучше уточнить у самого ФСТЭК? )))
Прошло около недели

Автор: Lexx, ТЗКИ | 9414 16.03.2009 02:42
2 Прохожий
на сайте Минкомсвязи в проектах не нашел этого проекта приказа. Откуда он у ЦББ?

Автор: cpx | 9424 16.03.2009 16:10
Stavropol, это дело не законно! Поэтому и нужна защита Пдн, теперь можно b к ответственности привлекать!

пс. там хранится информация устаревшая на 5-10 лет.

Автор: Прохожий | 9425 16.03.2009 16:30
Уважаемый Lexx!
Я предполагаю , что в bizsecurity работает инсайдер, воволеченный в процедуру или попросту стырыли где-то.
Но мне это по-фигу уж больно похоже на правду (ФСБ-ФСТЭК-РСОК-МинСвязи) и дальше будут молчать как рыба об лед.
ФСБ опубликовало свой реестр (ВЫПИСКУ) СКЗИ через 10 лет с момента регистрации И тут-же начало что-то менять, прятать...бред!
ФСТЭК прячет незарегистрированную четверку под ДОР-ДСП.
РСОК-РСКН - до сих пор не имеет регламента своей деятельности и правил осуществления контрольной деятельности ..но вовсю кого-то проверяют(без правил).
Какой-то беспредел - т.н. РЕГУЛЯТОРЫ делают что хотят!
Вам не нравится эта рыба или хотите поучаствовать в разработке?
Думаю нас не спросят - сделают как им будет удобнее...

Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 > [41-60]

Просмотров темы: 419734

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*