Контакты
Подписка
МЕНЮ
Контакты
Подписка

Обсуждение новости: ФСТЭК России на конференции "Персональные данные": задавайте вопросы - Форум по вопросам информационной безопасности

Обсуждение новости: ФСТЭК России на конференции "Персональные данные": задавайте вопросы - Форум по вопросам информационной безопасности

К списку тем | Что обсуждаем... | Добавить сообщение


Страницы: < 1 2 3 4 5 >

Автор: banshee, KMI | 9383 12.03.2009 16:45
По поводу количества угроз. Так как базовая модель с пометкой ДСП приведу следующий пример, для тех кто, сомневается в числе угроз: стоит на остановке 15 человек, на остановке останавливается три вида транспорта, по 4 маршрута каждого - всего 12 маршрутов. Каждый человек может сесть в любой маршрут. Уже получается 15*12=180 вариантов кто куда сядет. А теперь посмотрите табличку-рисунок в базовой модели угроз с названием "Элементы описания угроз НСД к информации в ИСПДн" и почитайте текст вокруг. Так сколько угроз получается? 7-8?

Автор: alex_b, - | 9446 17.03.2009 09:16
а вот по поводу управления потоками информации на основании меток не ответили. Очень интересно, кто что может предложить?

Автор: Василь | 9448 17.03.2009 10:23
banshee, KMI 12-03-2009 16:45
По поводу количества угроз. Так как базовая модель с пометкой ДСП приведу следующий пример, для тех кто, сомневается в числе угроз: стоит на остановке 15 человек, на остановке останавливается три вида транспорта, по 4 маршрута каждого - всего 12 маршрутов.

По-возможности - поясните, каковы роли объетов и субъектов этой сцены относительно модели угроз.

Автор: Timon | 9449 17.03.2009 10:25
alex_b, а где вопрос по метки конфиденциальности? Не заметил

Автор: qwerty | 9469 17.03.2009 22:38
to alex_b - а вот по поводу управления потоками информации на основании меток не ответили. Очень интересно, кто что может предложить?

Возьмите Сикрит Нет или Аккорд. Там есть такие функции.

Автор: alex_b, - | 9472 18.03.2009 07:35
Интересно, как Аккорд или SecretNet с ViPNet'ом сочетаются? Никто не знает? SecretNet как минимум с АнтиВиром конфликтует, не говоря уж о иных неудобствах. Мож кто слышал, Панцирь-К проще или тот же SecretNet?

Автор: alex_b, - | 9473 18.03.2009 07:38
ЗЫ
В новом четырех книжье, дай Бог, эту хрень отменят... и МЭ 2 класса - тоже. Нереально защиту строить получается)) Т.е. защиту то можно построить, но работать под ней - нет. По крайней мере переход от автоматизации к бумаге и калькулятором будет оправдан))

Автор: 123 | 9477 18.03.2009 12:02
Прошу извинить за бестолковость
Вроде семинар был в сентябре прошлого года.
Больше никто ни на какие вопросы не ответит
Если остался предмет для обсуждения - заведите новую тему.

Автор: banshee, KMI | 9491 19.03.2009 08:51
to Василь,
Можно считать пассажиров - источниками угроз, транспортные средства - уязвимости, сидячие места в транспортных средствах - способы реализации угроз, остановки, на которых можно выйти - объекты воздействия угроз, выброшенный на остановке билет - деструктивное действие. Речь идет об угрозах НСД. Они описываются пятерками именно в таком ключе.
Сверх этого пояснять не буду, читайте документ - там все написано.
Прошло несколько месяцев

Автор: Григорий, Педагогический Колледж | 13327 24.09.2009 16:12
to Mike
На конференции проведенной 23.09,09 компанией Softline, получается следующая ситуация на данный момент нет НИ ОДНОГО МЭ сертифицированного по всем четырем уровням безопасности, единственный на данный момент есть только ISA от мелкософта который сертифицирован до второго уровня и то с оговорками. По средствам шифрования, на сколько я понял, проходит только некий продукт "Панцырь"
ЛЮБОЕ юр.лицо автоматически поподает в третью категорию безопасности.
Вообще, мне очень интересно, что бы хоть кто-то привел хоть бы один пример БД с персональными данными четвертого уровня безоспасности.

Страницы: < 1 2 3 4 5 >

Просмотров темы: 32415

К списку тем | Что обсуждаем... | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*