0
IamAlexy
04.06.14
✎
02:51
|
Всего мнений: 4
Читаю и не пойму - тот кто это все выдумывает он вобще как, с головой дружит?
Если компания все-таки захочет использовать средства шифрования, ей, согласно проекту приказа ФСБ, придется использовать только сертифицированные этой службой средства криптографии.
Сертификат получают только те технические средства, которые реализуют отечественные криптоалгоритмы, — их не поддерживают ни Android, ни iOS (операционная система от Apple). К тому же эти средства криптографии платные — например, "КриптоПРо CSP" стоит около 1,8 тыс руб. за один компьютер.
Приказ также прописывает требования к защите от вторжений в помещения, в которых находится сервер криптозащиты: придется «"борудовать окна и двери... металлическими решетками, охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения".
Читать полностью:
Это же жесть жестяная
Проект приказа ФСБ предписывает, что съемный носитель с персональными данными пользователей нужно хранить в нерабочее время в специальном сейфе, но только если эти данные незашифрованы. Если же их шифруют, то сервер с системой криптографии должен работать в здании, защищенном от вторжения — с решетками, ставнями или системами сигнализации на окнах верхних и нижних этажей, а также на пожарных лестницах.
такое ощущение что эти приказы и правила придумывают люди к информационным системам отношения не имеющие в принципе - старички генералы, которые компьютеры видят только на столах секретарш проходя мимо...
|
|
7
vcv
04.06.14
✎
05:59
|
"Оборудовать окна и двери... металлическими решетками"
Правильно. Для ларька, конечно, излишество, в остальных случаях очень желательно. Если злоумышленник получит физический доступ к серверу, большинство средств защиты становится бесполезными. А если еще и в виде "воткнул жучок в разрыв сети", то и криптография под вопросом.
"съемный носитель с персональными данными пользователей нужно хранить в нерабочее время в специальном сейфе, но только если эти данные незашифрованы"
А как еще поступать с НЕЗАШИФРОВАННЫМИ секретными данными?
Безопасность, это набор технических, административных и организационных мер. Одной технической стороной обойтись нельзя.
Правильно. Безопасность должна быть безопасной |
|