Контакты
Подписка
МЕНЮ
Контакты
Подписка

Использование съёмного диска - Форум по вопросам информационной безопасности

Использование съёмного диска - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4

Автор: Василь | 4164 06.08.2007 10:02
Если класс защищённости вашей АС выше 3А... остаётся только удивляться неизведанному

:)
Прошло несколько недель

Автор: Крол | 4278 27.08.2007 21:25
Почитал пост и решил внести свою лепту...
Практика аттестации автономных объектов вычислительной техники по классу 3А со съемным ЖМД без средств защиты действительно имеет место. Ответственность за это, соответственно, берет на себя орган по аттестации.
Насчет выбора класса защищенности, "более удобного" для его использования, согласен - наиболее удобен 2А. Но не всегда есть возможность классифицировать АС по данному классу. Иногда первоначально Заказчик предварительно определяет класс АС, а потом начинает "натягивать" его, так как все уже оформлено договором и т.п., а иногда класс защищенности - необходимое условие по тендерной документации.

Автор: Василь | 4283 28.08.2007 09:16
По 2А - невозможно, т.к. невозможна уникальная идентификация пользователя, совершающего действие со съёмным жёстким диском.

Автор: Страннки | 4285 29.08.2007 16:08
Какая необходимость в настоящее время использовать съемные HDD при наличии большого количества систем НСД?

Автор: Крол | 4286 29.08.2007 17:40
Я имел в виду класс 2А в целом, а не в случае со съемным ЖМД - извиняюсь за неточность выражения своих мыслей.
То Странник: Заказчики всегда стараются сэкономить, поэтому в случае однопользовательской ПЭВМ выгоднее купить MobileRack за 600 р., чем СЗИ НСД за 10000... и закрыться организационными мерами.
Хотя, встречал чудиков, желающих аттестовать ОВТ при наличии нескольких пользователей с персональными ЖМД.

Автор: Странник | 4292 29.08.2007 20:44
Mobile rack желательно не менее чем за 30 у.е. (для надежности). Что касается экономии - то нужно несколько HDD это как раз и есть 10000 р.

Автор: Василь | 4294 30.08.2007 12:27
Имхо, воинствующему нигилизму не место в системе обеспечения безопасности информации.
п.4.6 требований к подсистеме обеспечения безопасности: использование сертифицированных средств защиты +

Страницы: < 1 2 3 4

Просмотров темы: 13189

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*