28 февраля, воскресенье 22:33
Bankir.Ru

Объявление

Свернуть
Пока нет объявлений.

АРМы обмена и локальная сеть КО

Свернуть
X
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • АРМы обмена и локальная сеть КО

    Доброе время суток!

    Задумался над таким вопросом.

    Есть ПК так или иначе учавствующие в обмене с ЦБ (расчеты, отчеты, 311П, 364П, 365П):
    1. Транспортная машина с УТА
    2. Машина с монитором ПТК ПСД
    3. Машина с АРМ КБР
    4. Машина с Вербой (их 2шт.)

    В договоре с ЦБ говорится, что "АРМ обмена д.б. отдельным ПК". Где-то (не нашел где) проскакивало, что АРМ обмена нужно оградить от сети КО.

    Вопросы:
    Какие машины считаются АРМ обмена?
    Как организовать взаимодействие этих машин с сетью КО?
    У кого как это реализовано?
    Какие ПК должны быть защищены от НСД (например Аккордом)

    У нас получается:
    1, 2, 3 - в сети вне домена
    4 - ПК пользователя в домене

  • #2
    Раньше было так:
    на АРМ с СКЗИ обязательно ставить средство от НСД
    АРМ с СКЗИ нельзя включать в сеть КО
    АРМ, имеющий связь с ЦБ, нельзя включать в сеть КО

    Что-то такое помнится. Ещё помнится, что в сеть КО некоторые машины можно включить, но через сертифицированный межсетевой экран (но это могу выдумывать).

    Комментарий

    Обработка...
    X