Страницы: [1-20] < 21 22 23 24 25 26 27 28 29 30 31 >
| Автор: AIB | 42984 | 02.04.2013 12:12 |
|
"По закону оператор должен аттестовать 1 и 2 класс" - скажите, по какому именно закону он обязан это делать? В каком абзаце какого документа это прописано?
Что у нас с классами на текущий момент, отдельный разговор. |
|
| Автор: kgnic, kgnic | 43006 | 02.04.2013 18:05 |
|
Здравствуйте вам!
При наличии автоматизированной передачи сведений, содержащих ПДн, необходимо применение средств (комплексов) шифрования, сертифицированных ФСБ России. Руководящие документы ФСТЭК России по защите ПДн требуют наличия системы обнаружения вторжений в ИСПДн, имеющих подключения к внешним сетям. ОАО «ИнфоТеКС» производит программный комплекс VipNet Custom (Сертификат ФСТЭК №1549) и программно-аппаратный комплекс защиты информации VipNet Coordinator HW (Сертификат ФСТЭК №2353). Данные изделия имеют также сертификаты соответствия ФСБ России. Представители ОАО «ИнфоТеКС» заверили нас, что наличие сертификата ФСБ России на соответствие требованиям к устройствам типа межсетевые экраны говорит о том, что данное средство (комплекс) имеет также встроенный модуль обнаружения вторжений. Совместная установка VipNet Клиент и сертифицированного ФСТЭК России средства защиты информации SSEP HIPS (Сертификат ФСТЭК №2171) невозможна, т.к. приведёт к конфликтам. Достаточно ли для выполнения требований руководящих документов к ИСПДн, когда имеется подключение к внешним сетям и необходима автоматизированная передача сведений, содержащих ПДн, в целях обеспечения межсетевого экранирования и обнаружения вторжений применения только программно-аппаратного комплекса VipNet? |
|
| Автор: Loki, самиздат | 43022 | 03.04.2013 12:34 |
|
Присоединяюсь к обсуждению
Тоже интересует вопрос про СОВ! |
|
| Автор: Юрий | 43091 | 08.04.2013 05:44 |
|
Колеги. прошу уточнить, что слышно по проектам приказов ФСТЭК по персональным данным. Их планировалось утвердить к 1 марта. На сайте ФСТЭК проекы убрали. Заранее благодарен
|
|
| Автор: tor | 43103 | 08.04.2013 12:35 |
|
приказы сейчас должны быть на регистрации в мин юсте
|
|
| Автор: мим | 43112 | 08.04.2013 14:51 |
|
об этом еще на ТБ-2013 представитель ФСТЭКа говорил, а воз и ныне там
|
|
| Автор: root31337 | 43180 | 11.04.2013 10:33 |
|
И все же очень важный вопрос, по теме! При проведении анализа уровней защищенности нужно учитывать тип угроз. Тип угроз: 1 - защищаемся от НДВ везде, 2 - защищаемся от НДВ только в прикладном ПО, 3 - игнорируем НДВ. Вопрос, чем руководствоваться при выборе типа угроз?
|
|
| Автор: kgnic | 43188 | 11.04.2013 12:01 |
|
"-если согласно Методике определения актуальных угроз [8] задать частоту (вероят-ность) реализации угроз, связанных с наличием недокументированных (недекларированных) возможностей, маловероятной4 или низкой5."
см. НАУЧНО-ТЕХНИЧЕСКИЙ ЦЕНТР «ВУЛКАН» КОММЕНТАРИИ К ДОКУМЕНТУ «ТРЕБОВАНИЯ К ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ПРИ ИХ ОБРАБОТКЕ В ИНФОРМАЦИОННЫХ СИСТЕМАХ ПЕРСОНАЛЬНЫХ ДАННЫХ», УТВЕРЖДЕННОМУ ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 1 НОЯБРЯ 2012 Г. № 1119 |
|
| Автор: root31337 | 43189 | 11.04.2013 12:40 |
|
Интересная табличка, а как определить какой тип угроз актуален для информационной системы?
|
|
| Автор: kgnic | 43190 | 11.04.2013 12:46 |
|
Предлагается «задать частоту (вероят-ность) реализации угроз, связанных с наличием недокументированных (недекларированных) возможностей, маловероятной или низкой», а остальные угрозы определять, как и раньше «согласно Методике определения актуальных угроз [8]»
|
|
Просмотров темы: 141898