Сертифицированные...

Обсуждение инструкций для пользователей, внутренней документации а также всего связанного с бумажной работой.

Модератор: Модераторы

Новый участник
Сообщения: 6
Зарегистрирован: 26 май 2005, 10:51
Откуда: Москва

Сообщение polozzz » 06 июн 2005, 13:11

"...Если вы применяете несертифицированные средства ЗИ и вашу систему "взломали", то ответственность за это несете только вы сами. В этом случае привлечь производителя средства ЗИ к ответственности, тем более материальной, удается крайне редко. Если же вашу подсистему инф-ой безопасности взломали "по вине" сертифицированных средств ЗИ, то бремя ответственности перекладывается на сертиф-й государственный орган, т.е., читай, на государство, и уже оно обязано задействовать всю мощь гражданского, арбитражного и уголовного права для защиты интересов собственника информации, наказания виновных и возмещения понесенных убытков..."
Вопрос: А слышал ли кто-нибудь о прецендентах??? :blink:

PS: Понятно конечно, что СЕРЬЕЗНЫЕ фирмы не будут кричать об этом на каждом углу и все же... :rolleyes:

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 06 июн 2005, 13:52

Нет и скорей всего не услышит
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 6
Зарегистрирован: 26 май 2005, 10:51
Откуда: Москва

Сообщение polozzz » 06 июн 2005, 13:59

А хотя бы возможнось существует... или никто просто не будет связываться?

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 06 июн 2005, 14:05

Ситуация не такая простая как кажется.
Во первых сейчас с введением ГОСТ Р ИСО/МЭК 15408 одновременно существуют несколько вариантов сертификации СЗ, во-вторых для привлечения организации выдавшей сертификат, по ГОСТ 15408 требуется доказать, что взлом осуществлен через механизмы сертифицированные по указанному ПЗ или ЗБ
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 6
Зарегистрирован: 26 май 2005, 10:51
Откуда: Москва

Сообщение polozzz » 06 июн 2005, 14:39

Как мне подсказали, на практике фирма будет разбираться соей службой безопасность, своим судом и следствием... законный вариант сложен в реализации и обернется ее кучей проблем, инспекций и головной боли...

Вернуться в Организационные документы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3