Организационные проблемы. Указ президента N611
Модератор: Модераторы
Сообщений: 18
• Страница 1 из 2 • 1, 2
Допустим, локальная сеть сертифицирована на уровень "1В" и защищена меэжсетевым экраном 3-го класса. Т.е. уровенень защиты достаточный для работы с секретными документами. Можно ли в такой сети уверенно работать с несекретными конфиденциальными документами, но при этом зная, что для них нарушается указ президента РФ N611 от 12.05.2004?
Пояснения: В пункте 1 указа N611 от 12.05.2004 говориться про невозможность включения в состав средств международного информационного обмена фактически ЛЮБЫХ систем. В то же время в ряде действующих руководящих документов говорится, что достаточно защитить локальную сеть межсетевым экраном соответствующего класса.
Пояснения: В пункте 1 указа N611 от 12.05.2004 говориться про невозможность включения в состав средств международного информационного обмена фактически ЛЮБЫХ систем. В то же время в ряде действующих руководящих документов говорится, что достаточно защитить локальную сеть межсетевым экраном соответствующего класса.
elavar
Если я правильно понимаю речь идет об этом
Если я правильно понимаю речь идет об этом
Цитата | ||
В целях обеспечения информационной безопасности Российской Федерации при осуществлении международного информационного обмена посредством информационных систем, сетей и сетей связи, включая международную ассоциацию сетей "Интернет", постановляю:
1. Субъектам международного информационного обмена в Российской Федерации не осуществлять включение информационных систем, сетей связи и автономных персональных компьютеров, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну, и служебная информация ограниченного распространения, а также для которых установлены особые правила доступа к информационным ресурсам, в состав средств международного информационного обмена, в том числе в международную ассоциацию сетей "Интернет" (далее - сеть "Интернет"). Владельцам открытых и общедоступных государственных информационных ресурсов осуществлять их включение в состав объектов международного информационного обмена только при использовании сертифицированных средств защиты информации, обеспечивающих ее целостность и доступность, в том числе криптографических для подтверждения достоверности информации. Владельцам и пользователям указанных ресурсов осуществлять размещение технических средств, подключаемых к открытым информационным системам, сетям и сетям связи, используемым при международном информационном обмене, включая сеть "Интернет", вне помещений, предназначенных для ведения закрытых переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну. [/quote] Работать с информацией не имеющие ограничение на распростарнение в закрытых сетях можно. А вот организовывать включение таких сетей в сети международного обмена - запрещено, про брандмауэры тут ни слова... Знания, которые нельзя применить - бесполезны
Федеральный закон "Об участии в международном информационном обмене":
"Международный информационный обмен - передача и получение информационных продуктов, а также оказание информационных услуг через Государственную границу Российской Федерации." "Средства международного информационного обмена - информационные системы, сети и сети связи, используемые при международном информационном обмене." Поскольку указ N611 перечеркивает множество предыдущих нормативных документов, то теперь вопросы: 1. ПК подключен к интернету через модем. Следовательно, участвует в международном информационном обмене. В то же время этот же ПК подключен к локальной сети, по которой циркулирует конфиденциальная информация. Я могу при этом уверенно утверждать, что локальная сеть не участвует в международном информационном обмене (участвует только один ПК)? 2. На предприятии четыре ПК, объединенные локальной сетью. Один из них подключен к интернет и на нем работает proxy -сервер позволяя другим компьютерам при правильной их настройке так же ходить в интернет. Реально нужно всего два компьютера, задействованные в "международном информационном обмене". Можно поставить в локальной сети два соединенных меж собой свича, подключив 2 интернет-компьютера к одному из них, остальные 2 компьютера - к другому. При этом я могу утверждать, что у меня две локальные сети, при чем одна из них не участвует в международном информационном обмене? elavar
1. Нет это не допустимо и нарушает 611 указ 2. Тоже нет. Сети физчески связаны. Логическое разделение - недостаточно. Сеть, внутри которой циркулирует информация, требующая ограничение доступа должна быть полностью изолированной. Т.е. не допускать возможность выхода информации за ее пределы. При наличии физически связаных сетей - возможность обмена существует, вне зависимости от наличия или отсутствия технических средств контроля информационных потоков. Знания, которые нельзя применить - бесполезны
Harry33,
поясни пожалуйста, где именно есть четкие указания про именно физическое разделение сетей. Почему логического разделения недостаточно? Ведь можно логически разделять множеством способов - от примитива до VPN, включая межсетевые экраны (сертифицированные на любой уровень). Физическое разделение - это, конечно, круто и наверняка. Но крайне нужно и обоснование такой жестокости. Я пытаюсь лишь найти компромис. 2 elavar:
Хотелось бы уточнить - что значит что сеть сертифицирована? для работы с ГТ она должна быть аттестована, а в этом случае о подключении к МИС не может идти и речи. - О какой информации идет речь. Если о комерческой тайне. либо информации не принадлежащей государству, то сам владелец вправе определять достаточность проводимых мероприятий по защите (об информации, информатизации и защите информации) А вообще, все упомянутые правовые акты - словоблудие. Так, п1 611 относится к субъектам международного инф. обмена - т.е. тем кто обменевается информацией через границу РФ. Оставльных, стало быть, не касается?
|