Контакты
Подписка
МЕНЮ
Контакты
Подписка

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

Типовое решение для ИСПДн К3 - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: < 1 2 3 4 5 6 7 >

Автор: Дмитрий, Мерседес-центр | 23306 09.11.2010 09:43
Кстати при использовании сертифицированных windows как средство защиты от НСД (до К2 включительно) расходы на порядок ниже получаются.

Единственный нюанс, переустановка всех систем в организации - это большая проблема.

Автор: СЛОН | 23307 09.11.2010 09:54
1. Я что-то не пойму, зачем использовать 1С как систему защиты. Вы ее потом не обновите и никаких манипуляций с ней не произведете, тк. это нарушает сертификат.
2. Сертифицированная Windows обычно не обновляется, или обновляется только кошерными обновлениями)). Применение сертифицированных версий не закрывает всех требований? т-е придется ставить что-то еще. И да, придется переставлять все ОС.

Автор: Алекс | 23308 09.11.2010 10:11
"Т.е. вы хотите сказать, что если мы разграничиваем доступ 1С, то мы ее применяем как средство защиты, следовательно оно подлежит сертификации, правильно?"

Да.

"Мне вот только самому интересно лицензионная windows может обновиться как то до сертифицированной или надо перестанавливать всю систему?"

Нет. "в соответствии с законодательством государство проверяет каждый экземпляр сертифицированного продукта на его идентичность экземпляру, прошедшему сертификацию, с выдачей соответствующих документов, и ведет поэкземплярный учет каждой копии сертифицированного продукта"

Тут почитайте: http://www.microsoft.com/Rus/Security/Certificate/what_is_sertified_product.aspx

Автор: Алекс | 23309 09.11.2010 10:14
"1. Я что-то не пойму, зачем использовать 1С как систему защиты. Вы ее потом не обновите и никаких манипуляций с ней не произведете, тк. это нарушает сертификат."

А как вы будете разграничение доступа в самой 1С делать? Думаю обновить ее можно будет, только со специального сайта.

Автор: СЛОН | 23312 09.11.2010 10:55
Можно заявить, что с 1С у вас работает только 1 пользователь. Тогда защита будет обеспечена внешними средствами.
Если работает бухгалтерия и отдел кадров, сделайте раздельные базы и пусть у вас работает 1 бух и 1 кадровик. Тогда необходимость в разграничении доступа отпадает.

Автор: Алекс | 23316 09.11.2010 12:13
"Можно заявить, что с 1С у вас работает только 1 пользователь. Тогда защита будет обеспечена внешними средствами."

Ну заявить можно все что угодно, но главное же что на самом деле в организации.

"Если работает бухгалтерия и отдел кадров, сделайте раздельные базы и пусть у вас работает 1 бух и 1 кадровик. Тогда необходимость в разграничении доступа отпадает."

Не знаю как в "1С:Предприятие 8.2z" но в "1С:Предприятие 7.7" конфигурация "зарплата и кадры" одна, соответственно кадровик и бухгалтер работают в одной базе данных и их никак не разделить.

А вобще я думаю если считаете что не надо 1С сертифицированную покупать, то и не покупайте, если ФСТЭК и будет проверять вас и найдет недочеты, то он выпишет предприсание на исправление (т.е. на закупку и внедрение той же самой 1С сертифицированной например), а уже если вы его не исполните только потом штрафные санкции начнуться:)

Автор: Некто | 23317 09.11.2010 12:22
В 1С сертифицированы встроенные функции безопасности. Система сертификации ФСТЭК занимается средствами защиты информации. Можно взять не сертифицированную 1С и обложить СЗИ. И будет правильно

Автор: Дмитрий , Мерседес-центр | 23326 09.11.2010 14:51
"А вобще я думаю если считаете что не надо 1С сертифицированную покупать, то и не покупайте, если ФСТЭК и будет проверять вас и найдет недочеты, то он выпишет предприсание на исправление (т.е. на закупку и внедрение той же самой 1С сертифицированной например), а уже если вы его не исполните только потом штрафные санкции начнуться:)"

Согласен на все 100% :)

Автор: Breghnev | 23333 09.11.2010 17:01
Насчёт сертификации Windows. Первый раз слышу, что ОС придётся переставлять. Вы просто отсылаете дистрибутив Windows (сам диск) на сертификацию, они там снимут с него контрольную сумму и вышлют вам обратно диск и бумажку. Всё. Ваш экземпляр Windows сертифицирован. И выйдет это конечно дешевле, чем специализированная СЗИ. Просто по времени может получиться долго - пара месяцев (как повезёт). Другое дело, что Windows не выполняет всех функций специальной СЗИ. Аутентификацию обеспечивает на уровне, а вот регистрация и учёт, а тем более контроль целостности - едва ли. Для К1 конечно не пойдёт. Кстати, странно, что не приводят Dallas Lock как вариант - он не дороже Secret Net.

Автор: Дмитрий, Мерседес-центр | 23334 09.11.2010 17:29
Для Breghnev:

1. А как с оплатой, сколько стоит такая сертификация лицензионных версий windows?

2. А как же, что в полный пакет сертифицированной windows входит xp chek, который обеспечивает контроль целостности? Требования по регистрации и учету для К2/К3 вполне будут выполнятся.

3. Настроенная в соответствии с рекомендациями "Руководства по безопасной настройке и контролю ОС Microsoft Windows XР Professional" обеспечивает выполнение требований АС до 1Г, а следовательно и до К2.

4. Насчет Dallas Lock последней версии, она вроде как дороже Secret Net порядка 7 500 руб.

Страницы: < 1 2 3 4 5 6 7 >

Просмотров темы: 33802

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*