150 likes | 203 Views
Практический опыт деятельности лицензиата ФСТЭК России ЗАО «САХИНФО»
E N D
Практический опыт деятельности лицензиата ФСТЭК России ЗАО «САХИНФО» заместитель генерального директорапо информационной безопасности ЗАО «САХИНФО» Иванова О.В.
ЗАО «САХИНФО» является единственным в Сахалинской области Аккредитованным Органом по Аттестации, предоставляющим услуги на коммерческой основе.
Организационная структура системы аттестации объектов информатизации по требованиям безопасности информации ФСТЭК России - федеральный орган по сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации органы по аттестации объектов информатизации по требованиям безопасности информации испытательные центры (лаборатории) по сертификации продукции по требованиям безопасности информации заявители (заказчики, владельцы, разработчики аттестуемых объектов информатизации)
Пути решения проблемных вопросов
Обязательные для исполнения рекомендации администратору безопасностиЗащита от НСД на ОИ
Обязательные для исполнения рекомендации администратору безопасности Защита от НСД на ОИ
Для защиты от утечки по техническим каналам (ПЭМИН)ДОЛЖНО БЫТЬ в НАЛИЧИИ на ОИ:
Обязательные условия эксплуатацииаттестованных объектов информатизации
Без согласования с Органом по аттестации, выдававшим «Аттестат соответствия»
Несовместимость аппаратных и программных СЗИ с техническими средствами на ОИ
Несовместимость программных СЗИ с техническими средствами на ОИ • DallasLockв процессе работы "выкидывает в BSOD" (синий экран смерти). • Устранение - данная неисправность устраняется путем установки обновленной сборки продукта, предварительно запрошенной у разработчика Конфидента)
Несовместимость программных СЗИ с техническими средствами на ОИ • SecretNet- не видит содержимое компакт-дисков с включенным контролем устройств. • Устранение - Для устранения данной неполадки применяется патч, разработанный кодом безопасности
Несовместимость программных СЗИ с техническими средствами на ОИ • SecretNet 6 и 7 выявлена критическую уязвимость • УСТРАНЕНИЕ • Обновление до версии, в которой данная уязвимость устранена
Результат взаимодействия ЛИЦЕНЗИАТ ФСТЭК РОССИИ ВЛАДЕЛЕЦ ОБЪЕКТА ИНФОРМАТИЗАЦИИ ВЗАИМОДЕЙСТВИЕ БЕЗОПАСНОСТЬ ИНФОРМАЦИИ
СПАСИБО ЗА ВНИМАНИЕ !!!