Перейти к содержимому


Фото

Информационное сообщение ФСТЭК


  • Чтобы отвечать, сперва войдите на форум
Нет ответов

#1 swan

swan

    Новичок

  • Вновь прибывший
  • Фишка
  • 2 Сообщений
  • Имя:Евгений
  • Фамилия:Родыгин
  • Организация:RISC
  • Должность:ЧП

Опубликовано 01 Март 2015 - 11:00

Любопытный документ ФСТЭК:
 
ИНФОРМАЦИОННОЕ СООБЩЕНИЕ
ПО ВОПРОСУ ПРОДЛЕНИЯ СРОКОВ ДЕЙСТВИЯ СЕРТИФИКАТОВ СООТВЕТСТВИЯ НА СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ, ЭКСПЛУАТИРУЕМЫЕ НА ОБЪЕКТАХ ИНФОРМАТИЗАЦИИ
 
от 23 января 2015 г. N 240/24/223 Ссылка на ИС: http://goo.gl/3v76TZ
 
В ИС указано, что в соответствии с 608 и 199:
"на отдельные экземпляры средств защиты информации, эксплуатируемые на объекте (объектах) информатизации, продление сроков действия сертификатов соответствия может быть обеспечено организацией, эксплуатирующей данные средства защиты, и проведено по упрощенной схеме"
 
Однако ни 608 ни 199 не содержат такого! 199 п. 3.7 говорит:
"Продление срока действия сертификата может проводиться по
упрощенной схеме, включающей проверку конструкторской,
технологической, эксплуатационной документации и условий производства
сертифицированных средств защиты информации.
Заявитель для продления срока действия сертификата ... бла бла бла"
 
Откуда появилось: "может быть обеспечено организацией, эксплуатирующей данные средства защиты" ?????
 
Возможно я ошибаюсь, но тут явная ошибка авторов ИС!
 
Далее о возможностях продления: если "средство защиты информации функционирует с требуемой эффективностью" - понятно о чем речь но не совсем. Условия применения и требования к среде - должны быть в документации. Если условия изменились и так применять нельзя. А если не изменились - то все работает как положено! Если речь об эффективности - то тут очень абстрактное понятие и не очень годится...
 
Ну и еще набор требований...
 
Нельзя сказать что проблемы нет, но информационным письмом она не решается.
 
Ссылка на ПП 608: http://goo.gl/MWg3nP
Ссылка на Положение (199): http://goo.gl/rN5yCC

  • 0
ПИ180: Кризис есть ни что иное как потеря воли… © swan




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых