Конференция по вопросам информационной безопасности Четверг, 21.11.2024, 18:19
| Forum RSS
Меню сайта

Скачать

Поиск

[ Новые сообщения · Участники · Правила форума · Поиск · Forum RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: Kostik, anvolkov  
Крик о помощи!!!
asd (Аедрей)Дата: Четверг, 25.11.2010, 17:27 | Сообщение # 1
Сержант
Группа: Пользователи
Сообщений: 32
Репутация: 8
Статус: Offline
Люди добрые Объямсните мне что такое К3 распрделенная. В Вологодской обл. В Администрациях районов есть Управления финансов, у них стоят сервера с программой АС Бюджет, все сервера соединены по выделенному канал у с Департаменто в Вологде. т.е. получается у меня упр. фин. сидят три бухгалтера с 1С ЗиК, ПК включены в сеть, т.к. бухгалтеры тоже пользуются АС Бюжетм, получается что, если назвать ИСПДн 1С Предприятие то она К3 распределенная и ее нужно аттестовать?(к стати сколько это стоит. примерно?) может есть смысл просто рядом поставить три новых Пк соединить их и через KVN вывести на мониторы бухгалтеров, тогда ни какой аттестации.........
Нам очень важно Ваше мнение...


Сообщение отредактировал asd - Четверг, 25.11.2010, 17:29
 
Kostik (Иванов Константин)Дата: Пятница, 26.11.2010, 09:16 | Сообщение # 2
Генералиссимус
Группа: Администраторы
Сообщений: 130
Репутация: 104
Статус: Offline
Распределенная информационная система - ИС в которой присутствует выход информационного потока за пределы контролируемой зоны. Т.е. у Вас канал связи выходит за пределы КЗ, и Вы получаете распределенную ИСПДн.
Но я не совсем понял из вопроса - кто несет ответственность за сервера и канал связи между ними? Если под Вашим началом только 3 бухгалтера, которые работают с одним из таких серверов по локальной сети, то не надо сюда притягивать территориально распределенную ИСПДн (никто же не говорит что есть распределенная ИСПДн при передаче сведений в налоговую). Надо Вам поговорить с представителями из Департамента - как они смотрят на эту проблему. Может решите что сервер будет защищаться ими, а у Ваших бухгалтеров будет только удаленный рабочий стол к нему, а по протоколу RDP ПДн не передаются (хотя это еще доказать надо). Проблема на самом деле не очень простая.

А цены аттестации надо спрашивать у соответствующих организаций... по слухам цена вопроса может быть в районе 50 т.р. и выше, но это только ничем не подтвержденные слухи.

 
asd (Аедрей)Дата: Пятница, 26.11.2010, 09:28 | Сообщение # 3
Сержант
Группа: Пользователи
Сообщений: 32
Репутация: 8
Статус: Offline
Канал связи предоставляет Телеком, Сервера Департамента, удаленный раб. стол это не выход, дело то в том что ПДн по этому каналу не передаются...
 
anvolkov (Алексей Волков)Дата: Пятница, 26.11.2010, 09:43 | Сообщение # 4
Генерал-майор
Группа: Модераторы
Сообщений: 143
Репутация: 102
Статус: Offline
> К3 распрделенная

Нет такой классификации. Есть просто К3. Если она типовая. А если "специальная" - то там могут быть другие К. Ваша какая?

Для типовых смотрим "приказ трех":

9. По структуре информационные системы подразделяются:

на автономные (не подключенные к иным информационным системам) комплексы технических и программных средств, предназначенные для обработки персональных данных (автоматизированные рабочие места);
на комплексы автоматизированных рабочих мест, объединенных в единую информационную систему средствами связи без использования технологии удаленного доступа (локальные информационные системы);
на комплексы автоматизированных рабочих мест и (или) локальных информационных систем, объединенных в единую информационную систему средствами связи с использованием технологии удаленного доступа (распределенные информационные системы).

Для специальных - "методику" ФСТЭК:

По территориальному размещению:
распределенная ИСПДн, которая охватывает несколько областей, краев, округов или государство в целом;
городская ИСПДн, охватывающая не более одного населенного пункта (города, поселка);
корпоративная распределенная ИСПДн, охватывающая многие подразделения одной организации;
локальная (кампусная) ИСПДн, развернутая в пределах нескольких близко расположенных зданий;
локальная ИСПДн, развернутая в пределах одного здания

> Т.е. у Вас канал связи выходит за пределы КЗ, и Вы получаете распределенную ИСПДн

В типовых ИС распределенная ИС - даже два компа, соединенные сетевым шнурком. В специальных вообще непонятно что такое "распределенная". Если ИСПДн охватывает несколько подразделений, но развернута в одном здании, то это какая? Вам загадка на выходные smile

 
asd (Аедрей)Дата: Понедельник, 29.11.2010, 08:46 | Сообщение # 5
Сержант
Группа: Пользователи
Сообщений: 32
Репутация: 8
Статус: Offline
а...никаких загадок, поставил + два системника и KVN, пусть переключаются с одного на друой, соединил их все, и никаких сетевых экранов...
 
anvolkov (Алексей Волков)Дата: Понедельник, 29.11.2010, 22:33 | Сообщение # 6
Генерал-майор
Группа: Модераторы
Сообщений: 143
Репутация: 102
Статус: Offline
А как же утечки по техканалу - через КВМ ? :):):)
 
asd (Аедрей)Дата: Вторник, 30.11.2010, 11:27 | Сообщение # 7
Сержант
Группа: Пользователи
Сообщений: 32
Репутация: 8
Статус: Offline
Это уже не смешно :(:(:(
Напишу установка средств защиты не целесообразна, в связи с ........
 
  • Страница 1 из 1
  • 1
Поиск:

Copyright Ivanov Konstantin © 2024Используются технологии uCoz