|
ФСБ разработала правила криптозащиты данных | ☑ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
0
IamAlexy
04.06.14
✎
02:51
|
Читаю и не пойму - тот кто это все выдумывает он вобще как, с головой дружит?
Если компания все-таки захочет использовать средства шифрования, ей, согласно проекту приказа ФСБ, придется использовать только сертифицированные этой службой средства криптографии. Сертификат получают только те технические средства, которые реализуют отечественные криптоалгоритмы, — их не поддерживают ни Android, ни iOS (операционная система от Apple). К тому же эти средства криптографии платные — например, "КриптоПРо CSP" стоит около 1,8 тыс руб. за один компьютер. Приказ также прописывает требования к защите от вторжений в помещения, в которых находится сервер криптозащиты: придется «"борудовать окна и двери... металлическими решетками, охранной сигнализацией или другими средствами, препятствующими неконтролируемому проникновению посторонних лиц в помещения". Читать полностью: http://top.rbc.ru/society/04/06/2014/928240.shtml Это же жесть жестяная Проект приказа ФСБ предписывает, что съемный носитель с персональными данными пользователей нужно хранить в нерабочее время в специальном сейфе, но только если эти данные незашифрованы. Если же их шифруют, то сервер с системой криптографии должен работать в здании, защищенном от вторжения — с решетками, ставнями или системами сигнализации на окнах верхних и нижних этажей, а также на пожарных лестницах. такое ощущение что эти приказы и правила придумывают люди к информационным системам отношения не имеющие в принципе - старички генералы, которые компьютеры видят только на столах секретарш проходя мимо... |
|||||||||||||
7
vcv
04.06.14
✎
05:59
|
"Оборудовать окна и двери... металлическими решетками"
Правильно. Для ларька, конечно, излишество, в остальных случаях очень желательно. Если злоумышленник получит физический доступ к серверу, большинство средств защиты становится бесполезными. А если еще и в виде "воткнул жучок в разрыв сети", то и криптография под вопросом. "съемный носитель с персональными данными пользователей нужно хранить в нерабочее время в специальном сейфе, но только если эти данные незашифрованы" А как еще поступать с НЕЗАШИФРОВАННЫМИ секретными данными? Безопасность, это набор технических, административных и организационных мер. Одной технической стороной обойтись нельзя. Правильно. Безопасность должна быть безопасной |
|||||||||||||
24
Woldemar177
04.06.14
✎
08:25
|
(0) а что не так? помоему все верно
Правильно. Безопасность должна быть безопасной |
|||||||||||||
33
Lama12
04.06.14
✎
08:57
|
(0)Все правильно.
Правильно. Безопасность должна быть безопасной |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |