Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 > [41-60]
| Автор: Timon | 9272 | 05.03.2009 11:37 |
|
\\\\А еще интересно почитать эти доки (4-книжье) в новой редакции)) Никто не знает, когда планируется?
Тут кажется и отвечали, что конец 1-го начало 2-го квартала. Ждемс... virus, они более грамотные, но распространяются только на криптозащиту. Допускается согласовать с ФСБ и ФСТЭК модель угроз, чтобы исключить требования фстэк. Но такой вариант представляется не менее сложным. |
|
| Автор: virus | 9275 | 05.03.2009 12:40 |
|
да мне и не надо одну модель угроз....по ФСТЭК модель сделана, просто по ФСБшной не понятно гле вероятность вонзиконовения, где степень угрозы....как фактически определить какому типу относится нарушитель..т.е. вопромсы практическогоплана :)
|
|
| Автор: Timon | 9279 | 05.03.2009 13:08 |
|
virus, если есть недоверенная среда, и там ходят открытые данные, то нужна криптуха. Например, ноут с открытыми файлами украли, канал передачи по инету в распределенной ИСПД.
Если же ИСПДН внутри здания и средствами защиты по фстэку обеспечивается защита от нсд, то крипто применять просто напросто негде, защищать нечего. А трактовать какой Н1-Н6 захочет базу 1С украсть - надо либо самому, либо довериться "бывалым". Там описано какими возможностями обладает нарушитель, экспертным мнением отбросите сразу Н5 и Н6, потом немного порассуждав, отбросите еще пару классов, ну и останется истина. В принципе можно самостоятельно определить угрозы по криптухе и защититься по соответствующему классу. |
|
| Автор: Vit, Гос | 9282 | 05.03.2009 14:05 |
|
Alex_b, - ,
где подвох, не понимаю. Вы смотрите действительно "Основные мероприятий по организации и техническому обеспечению безопасности ПД..." или "Рекомендации по обеспечению .." ? |
|
| Автор: Андрей | 9285 | 05.03.2009 16:51 |
|
А как получать например лицензию на разработку и обслуживание средств криптографии и на техническую защиту информации? Каков порядок, какие документы надо отдавать в ФСТЭК, ФСБ, сертификационный орган, какие документы надо иметь до получения сертификатов и лицензий? А то в порядке лицензирования (закон) это ничего не написано. Ответ прошу продублировать на andrei_f@mtu-net.ru
Спасибо! |
|
| Автор: Alex_b, - | 9291 | 06.03.2009 07:14 |
|
Vit, именно "основные мероприятия ..."!
Может у них в разных регионах трактовка разная )) Странно как-то, один документ, одно число - а трактовки разные. Не понятно... |
|
| Автор: Vit, Гос | 9292 | 06.03.2009 10:54 |
|
Alex_b, - ,
Может лучше уточнить у самого ФСТЭК? ))) |
|
| Автор: Lexx, ТЗКИ | 9414 | 16.03.2009 02:42 |
|
2 Прохожий
на сайте Минкомсвязи в проектах не нашел этого проекта приказа. Откуда он у ЦББ? |
|
| Автор: cpx | 9424 | 16.03.2009 16:10 |
|
Stavropol, это дело не законно! Поэтому и нужна защита Пдн, теперь можно b к ответственности привлекать!
пс. там хранится информация устаревшая на 5-10 лет. |
|
| Автор: Прохожий | 9425 | 16.03.2009 16:30 |
|
Уважаемый Lexx!
Я предполагаю , что в bizsecurity работает инсайдер, воволеченный в процедуру или попросту стырыли где-то. Но мне это по-фигу уж больно похоже на правду (ФСБ-ФСТЭК-РСОК-МинСвязи) и дальше будут молчать как рыба об лед. ФСБ опубликовало свой реестр (ВЫПИСКУ) СКЗИ через 10 лет с момента регистрации И тут-же начало что-то менять, прятать...бред! ФСТЭК прячет незарегистрированную четверку под ДОР-ДСП. РСОК-РСКН - до сих пор не имеет регламента своей деятельности и правил осуществления контрольной деятельности ..но вовсю кого-то проверяют(без правил). Какой-то беспредел - т.н. РЕГУЛЯТОРЫ делают что хотят! Вам не нравится эта рыба или хотите поучаствовать в разработке? Думаю нас не спросят - сделают как им будет удобнее... |
|
Просмотров темы: 419734