Итак.
Далеко не все, кто используют современные средства защиты, обращают внимание на наличие\отсутствие сертификата ФСТЭК. И это понятно, для большинства, наличие сертификата говорит лишь о наличии сертификата! При всем при этом, нормативная база по защите персональных данных вынуждает нас использовать ТОЛЬКО сертифицированные средства защиты. Их перечень очень невелик и дает возможность рассмотреть большинство из них.
Этой теме будет посвящена целая серия статей, в каждой статье будет рассматриваться отдельная подсистема по версии ФСТЭК. Если сертифицированных средств в подсистеме будет много, то рассмотрим только часть из них.
С рядом подсистем мы уже знакомы по предыдущему поколению документов конфиденциалки, а некоторые являются определенным новшеством. Хотя если присмотреться, то эти «новые» подсистемы перекачивали из гостайны. С моей точки зрения, такое «перекачевывание» абсолютно глупое, но в документах они есть, и мы на них обязательно посмотрим.
Предоставлю подробную консультацию
Предложу актуальное и наиболее выгодное решение Вашей проблемы.
Вообще говоря, обязательность сертификации антивирусов толком, насколько я знаю, не регламентируется и де-факто не требуется. По крайней мере, не известно пока ни одного случая, чтобы использование сертифицированного антивируса было условием аттестации АС ФСТЭК, например.
arkanoid: Согласен, тоже не слышал. С другой стороны, выделенной подсистемы у них раньше не было. Посмотрим что будет через пол года, лучше чтобы и не требовали)))
Vair: 1) Подсистема защиты от утечек по цепям электропитания и заземления
2) Подсистема защиты от утечек за счет ПЭМИН
3) Подсистема защиты информации от утечки по акустическому (виброакустическому) каналу
4) Подсистема защиты информации от утечки за счет акустоэлектрических преобразований и высокочастотного навязывания
См. положение 199. Приложение 1. и пункт в нем 2.6.
Стратифицировать антивирус действительно сложно с той точки зрения, что жизненный цикл конкретной версии антивируса очень короткий. Любое изменение может повлечь за собой что угодно. Что касается контрольных сумм — пытаются выделить неизменную часть и фиксируют ее, в случае замены — проводится инспекционный контроль. Вопрос до конца не решен, как поступать с такими быстрыми изменениями в ПО? Это касается не только антивирусов. Очень сложно придумать подход и метод проверки самого антивируса. Требования не поспевают за технологиями.
P/S/ Евгений, в стандартном редакторе wordpress есть кнопка «растянуть текст по ширине» нужно в редакторе нажать alt+shift+z появится расширенная панель ;)
swan: Технологии действительно не поспевают, наверное, определенный вакуум останется в любом случае. За подсказку спасибо, учту)))
А конкретно, какие подсистемы не для КТ, а для ПД?