Автор: Вопрос | 110917 | 26.05.2023 12:39 |
Добрый день!
Подскажите, пожалуйста, при передаче по открытым каналам ПДн можно использовать только СКЗИ или допустимы и сертифицированные МЭ с возможностью организовывать VPN соединение (например, UserGate)? |
Автор: Практик | 110918 | 26.05.2023 17:21 |
СЕРТИФИЦИРОВАННЫЙ VPN сам является средством криптозащиты. Тот же ВИПнет в межведомственном документообороте. Изучите сертификаты и документы на свой
|
Автор: oko | 110921 | 27.05.2023 00:37 |
to Практик
Дык, вопрос же про сертиф.МЭ + VPN, а не сертиф.МЭ+СКЗИ по ФСБ... to Вопрос Откройте 21 Приказ ФСТЭК. Потом методичку 2014 (про меры защиты в ГИС). Почитайте про меры по защите каналов связи, сетевого трафика и т.п.. Вывод: можно выдать Аттестат/Заключение и ФСТЭК будет не против... Потом откройте 378 Приказ ФСБ. Вывод: только СКЗИ под конкретный уровень защищенности ИСПДн с поправкой на класс нарушителя... Короче, если совсем по "букве и духу" закона, то сертиф. МЭ (можно ФСТЭК) с сертиф. СКЗИ (только ФСБ). Либо какие-то иные способы, вплоть до обезличивания при передаче. Но VPN без сертиф.СКЗИ - это всегда "плавающее состояние", ага... |
Просмотров темы: 397