19.10.2007 5:33:16 | Обработка конфиденциальной информации! | | Ответов: 4 |
|
Алексей | | |
|
Для решения одной проблемы необходимо ответить на один вопрос: обязательно ли применение сертифицированного по требованиям безопасности информации программного обеспечения при обрабработке конфиденциальной информации.
Конкретного указания по этому поводу в законодательных и нормативных актах нет (или может я не нашел?), есть только рекомендательные указания. Помогите пожалуйста найти!!! |
|
Ответы:
|
23.10.2007 9:01:06 | Юрий Маслов |
|
Если говорить о программных средствах криптографической защиты конфиденциальной информации, то ознакомьтесь с приказом ФСБ от 9 февраля 2005 года N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации".
В указанном приказе определены случаи когда в обязательном порядке требуется использование средств, удовлетворяющих требованиям по безопасности информации, устанавливаемым в соответствии с законодательством Российской Федерации (т.е. сертифицированных).
С текстом приказа можно ознакомиться в СПС "Гарант" или "КонсультантПлюс". |
|
24.10.2007 2:55:44 | Алексей |
|
С криптозащитой все понятно. А как в отношении тех же антивирусов, прикладных программ и т.п. |
|
24.10.2007 8:00:02 | Юрий Маслов |
|
Продукты по защите информации у нас сертифицируют два ведомства: ФСБ (криптография) и ФСТЭК (по НСД, НДВ и т.д.). Если с криптографией Вы разобрались, то по остальным типам программных средств защиты информации обратитесь в ФСТЭК или иную компетентную организацию. |
|
06.11.2007 9:51:54 | Алексей |
|
Уточняю вопрос.
В отношении программных средств которые не являются средствами защиты информации т.е. архиватор, офисные приложения и т.д. |
|