Имя: Пароль:
IT
Админ
ФСБ разработала правила криптозащиты данных
0 IamAlexy
 
04.06.14
02:51
1. Правильно. Безопасность должна быть безопасной 75% (3)
2. Враг не пройдет 25% (1)
3. Секретность - это серьезно 0% (0)
4. С хакерами по другому нельзя 0% (0)
Всего мнений: 4

Читаю и не пойму - тот кто это все выдумывает он вобще как, с головой дружит?


Если компания все-таки захочет использовать средства шифрования, ей, согласно проекту приказа ФСБ, придется использовать только сертифицированные этой службой средства криптографии.

Сертификат получают только те технические средства, которые реализуют отечественные криптоалгоритмы, — их не поддерживают ни Android, ни iOS (операционная система от Apple). К тому же эти средства криптографии платные — например, "КриптоПРо CSP" стоит около 1,8 тыс руб. за один компьютер.

Приказ также прописывает требования к защите от вторжений в помещения, в которых находится сервер криптозащиты: придется «"борудовать окна и двери... металлическими решетками, охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения".

Читать полностью: http://top.rbc.ru/society/04/06/2014/928240.shtml


Это же жесть жестяная

Проект приказа ФСБ предписывает, что съемный носитель с персональными данными пользователей нужно хранить в нерабочее время в специальном сейфе, но только если эти данные незашифрованы. Если же их шифруют, то сервер с системой криптографии должен работать в здании, защищенном от вторжения — с решетками, ставнями или системами сигнализации на окнах верхних и нижних этажей, а также на пожарных лестницах.


такое ощущение что эти приказы и правила придумывают люди к информационным системам отношения не имеющие в принципе - старички генералы, которые компьютеры видят только на столах секретарш проходя мимо...
7 vcv
 
04.06.14
05:59
"Оборудовать окна и двери... металлическими решетками"
Правильно. Для ларька, конечно, излишество, в остальных случаях очень желательно. Если злоумышленник получит физический доступ к серверу, большинство средств защиты становится бесполезными. А если еще и в виде "воткнул жучок в разрыв сети", то и криптография под вопросом.
"съемный носитель с персональными данными пользователей нужно хранить в нерабочее время в специальном сейфе, но только если эти данные незашифрованы"
А как еще поступать с НЕЗАШИФРОВАННЫМИ секретными данными?
Безопасность, это набор технических, административных и организационных мер. Одной технической стороной обойтись нельзя.

Правильно. Безопасность должна быть безопасной
24 Woldemar177
 
04.06.14
08:25
(0) а что не так? помоему все верно

Правильно. Безопасность должна быть безопасной
33 Lama12
 
04.06.14
08:57
(0)Все правильно.

Правильно. Безопасность должна быть безопасной