Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Системы, содержащие гостайну, разрешили подключать к Интернет

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …
Send this page to somebody Print this page

Системы, содержащие гостайну, разрешили подключать к Интернет

Владимир Путин подписал указ "О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена", сообщила в среду пресс-служба президента РФ.

МОСКВА, 19 мар - РИА Новости.

Передаем текст указа: "В целях обеспечения информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей, позволяющих осуществлять передачу информации через государственную границу Российской Федерации, в том числе при использовании международной компьютерной сети "Интернет", постановляю:

1. Установить, что:

а) подключение информационных систем, информационно- телекоммуникационных сетей и средств вычислительной техники, применяемых для хранения, обработки или передачи информации, содержащей сведения, составляющие государственную тайну, либо информации, обладателями которой являются государственные органы и которая содержит сведения, составляющие служебную тайну, к информационно-телекоммуникационным сетям, позволяющим осуществлять передачу информации через государственную границу Российской Федерации, в том числе к международной компьютерной сети "Интернет" (далее информационно-телекоммуникационные сети международного информационного обмена), не допускается;

б) при необходимости подключения информационных систем, информационно-телекоммуникационных сетей и средств вычислительной техники, указанных в подпункте "а" настоящего пункта, к информационно-телекоммуникационным сетям международного информационного обмена такое подключение производится только с использованием специально предназначенных для этого средств защиты информации, в том числе шифровальных (криптографических) средств, прошедших в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получивших подтверждение соответствия в Федеральной службе по техническому и экспортному контролю.

Выполнение данного требования является обязательным для операторов информационных систем, владельцев информационно-телекоммуникационных сетей и (или) средств вычислительной техники;

в) государственные органы в целях защиты общедоступной информации, размещаемой в информационно-телекоммуникационных сетях международного информационного обмена, используют только средства защиты информации, прошедшие в установленном законодательством Российской Федерации порядке сертификацию в Федеральной службе безопасности Российской Федерации и (или) получившие подтверждение соответствия в Федеральной службе по техническому и экспортному контролю;

г) размещение технических средств, подключаемых к информационно-телекоммуникационным сетям международного информационного обмена, в помещениях, предназначенных для ведения переговоров, в ходе которых обсуждаются вопросы, содержащие сведения, составляющие государственную тайну, осуществляется только при наличии сертификата, разрешающего эксплуатацию таких технических средств в указанных помещениях.

Финансирование расходов, связанных с размещением технических средств в указанных помещениях федеральных органов государственной власти, осуществляется в пределах бюджетных ассигнований, предусмотренных в федеральном бюджете на содержание этих органов.

2. Федеральной службе охраны Российской Федерации обеспечивать поддержание и развитие сегмента международной компьютерной сети "Интернет" (далее - сеть "Интернет") для федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации.

3. Администрации Президента Российской Федерации, Аппарату Совета Федерации Федерального Собрания Российской Федерации, Аппарату Государственной Думы Федерального Собрания Российской Федерации, Аппарату Правительства Российской Федерации, аппаратам Конституционного Суда Российской Федерации, Верховного Суда Российской Федерации, Высшего Арбитражного Суда Российской Федерации и Генеральной прокуратуре Российской Федерации осуществлять взаимодействие с сетью "Интернет" и представлять в нее информацию через сегмент сети "Интернет" для федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, находящийся в ведении Федеральной службы охраны Российской Федерации.

В исключительных случаях по согласованию с Федеральной службой охраны Российской Федерации указанные государственные органы могут осуществлять взаимодействие с сетью "Интернет" и представлять в нее информацию через сегменты сети "Интернет" и технологические серверные площадки, находящиеся в ведении федеральных органов исполнительной власти, подведомственных им учреждений и организаций, Российской академии наук, научных академий и иных научных организаций, имеющих государственный статус, а также государственных образовательных учреждений высшего профессионального образования.

4. Признать утратившими силу: Указ Президента Российской Федерации от 12 мая 2004 г. №611 "О мерах по обеспечению информационной безопасности Российской Федерации в сфере международного информационного обмена" (Собрание законодательства Российской Федерации, 2004, ь 20, ст. 1938); пункт 12 приложения №1 к Указу Президента Российской Федерации от 22 марта 2005 г. №329 "О внесении изменений в некоторые акты Президента Российской Федерации" (Собрание законодательства Российской Федерации, 2005, №13, ст. 1137); Указ Президента Российской Федерации от 3 марта 2006 г. №175 "О внесении изменений в Указ Президента Российской Федерации от 12 мая 2004 г. №611 "О мерах по обеспечению информационной безопасности Российской Федерации в сфере международного информационного обмена" (Собрание законодательства Российской Федерации, 2006, ь 10, ст.1090).

5. Настоящий Указ вступает в силу со дня его подписания".

Источник: kremlin.ru


Иностранные разведслужбы ликуют

Автор: Александр Астахов Дата: 28-03-2008 00:10
Может быть я чего-то не понимаю в этой жизни? Может быть здесь какая-то ошибка? Да нет. На официальном сайте Президента РФ данный указ действительно опубликован. Теперь будем подключать секретные сети к Интернет и защищать гостайну при помощи бумажного сертификата?

Вон в штатах правительственный сайты каждый день взламывают, несмотря на несопоставимо большие инвестиции в информационную безопасность. Но там подключать секретные сети к Интернет категорически запрещено.

Что у нас происходит, кто нибудь может объяснить?

2 Александр

Автор: Евгений Дата: 23-08-2009 18:32
CтОит ли размышлять о штатах, их инвестициях и о другом, чего не знаете. Может быть, Вы не слышали о средствах криптографической защиты информации, VPN, межсетевых экранах? - Обмен секретной информацией через незащищенные сети, в т.ч. через Интернет, вёлся, ведётся и будет вестись. Поэтому никакой "америки" в п.1(б-в) Указа № 351 не открыто.
Только защищают эти сети не бумажными сертификатами, а качественными средствами защиты, исключающими практическую возможность их взлома и дешифрования информации, передаваемой через сеть Интернет.

А вот как получить упоминаемый а п.1(в) сертификат на компьютер, на котором хотя и не обрабатывается секретная информация, но он установлен в выделенном помещении, и при этом этот компьютер имеет возможность подключения к сети Интернет, или подключен к ней постоянно???
Вот это-то как раз и есть сложно, т.к. даже специализированные организации, имеющие лицензии ФСТЭК или ФСБ на право оказания услуг по технической защите секретной информации, этого не знают.

Уважаемый оппонент

Автор: Александр Астахов Дата: 23-08-2009 19:50
Если бы вы немного лучше представляли себе каким образом и на соответствие каким требованиям проводится сертификация СЗИ и СОИ, а также как правильно называются и получаются лицензии в области защиты информации, то, возможно, вы сообразили бы с чем связаны мои опасения и чем отличается данный указ от его предыдущей версии.

К сожалению, учитывая уровень ваших знаний предметной области, мне остается лишь вместе с вами петь хвалу "качественным средствам защиты", "исключающим возможность взлома", а также "специализированным организациям", не знающим как получить "сертификат на компьютер".

30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex