Добрый день! Подскажите пожалуйста, насколько легитимно применение СКЗИ операционистами в оперзалаха? Классический случай - комп за стойкой в оперзале, доступ туда особо никак не разграничишь. Как на это смотрят проверяющие и как от этого отойти (если возможно).
Объявление
Свернуть
Пока нет объявлений.
Крипта в оперзале
Свернуть
X
-
Сообщение от spirtuoso Посмотреть сообщениеДобрый день! Подскажите пожалуйста, насколько легитимно применение СКЗИ операционистами в оперзалаха? Классический случай - комп за стойкой в оперзале, доступ туда особо никак не разграничишь. Как на это смотрят проверяющие и как от этого отойти (если возможно).
-
Сообщение от Berckut Посмотреть сообщениеЭлектронный замок + опечатывание системного блока (чтобы факт вскрытия было видно).
Комментарий
-
Сообщение от spirtuoso Посмотреть сообщениеА как насчет строки - "невозможность неконтролируемого доступа в помещение"?
Комментарий
-
Ну это конкретно из доп.соглашения по безопасности
А вообще 152 инструкция гласит
55. Двери спецпомещений органов криптографической защиты должны быть постоянно закрыты на замок и могут открываться только для санкционированного прохода сотрудников и посетителей. Ключи от входных дверей нумеруют, учитывают и выдают сотрудникам органов криптографической защиты под расписку в журнале учета хранилищ. Дубликаты ключей от входных дверей таких спецпомещений следует хранить в сейфе руководителя органа криптографической защиты. Хранение дубликатов ключей вне помещений органа криптографической защиты не допускается.
56. Для предотвращения просмотра извне спецпомещений органов криптографической защиты их окна должны быть защищены.
57. Спецпомещения органов криптографической защиты, как правило, должны быть оснащены охранной сигнализацией, связанной со службой охраны здания или дежурным по организации. Исправность сигнализации периодически необходимо проверять руководителю органа криптографической защиты или по его поручению другому сотруднику этого органа совместно с представителем службы охраны или дежурным по организации с отметкой в соответствующих журналах.
Комментарий
-
Сообщение от spirtuoso Посмотреть сообщениеНу это конкретно из доп.соглашения по безопасности
А вообще 152 инструкция гласит
В 152-й инструкции идёт разговор об органе криптографической защите. Это то место, где сидят администраторы СКЗИ, а не пользователи.
Комментарий
-
Сообщение от Berckut Посмотреть сообщениеЧто хоть за СКЗИ-то? А то обсуждаем сферического коня
В 152-й инструкции идёт разговор об органе криптографической защите. Это то место, где сидят администраторы СКЗИ, а не пользователи.
Очень сомневаюсь про места для админов СКЗИ - я вот вполне себе сижу в обычном кабинете - на моем компе официально никакой крипты нет
51. Размещение, специальное оборудование, охрана и организация режима в помещениях, где установлены СКЗИ или хранятся ключевые документы к ним <*>, должны обеспечивать сохранность конфиденциальной информации <**>, СКЗИ, ключевых документов.
--------------------------------
<*> Помещения, где установлены СКЗИ или хранятся ключевые документы к ним, в настоящей Инструкции именуются - спецпомещения.
Комментарий
-
Сообщение от spirtuoso Посмотреть сообщениеПолучается, если у нас крипта и ключи применяются на тачке операциониста, требуется соблюдать все указанные требования
Комментарий
-
Сообщение от Dmitry leviev Посмотреть сообщениеДля использования СКЗИ в оперзале необходимо сделать в модели нарушителя предусмотреть нарушителя класса Н2, соответственно СКЗИ должно быть класса КС2.
Ключевой носитель должен быть защищен от случайного копирования/утери - можно использовать любой токен (1 или 2 поколения).
Комментарий
Комментарий