Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

Особенности аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции (работ, услуг), поставляемой по гособоронзаказу.

12/08/2019 

08 мая 2019 г. утверждены новые Правила аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по оценке (подтверждению) соответствия в отношении оборонной продукции работ, услуг), поставляемой по государственному оборонному заказу (постановление Правительства Российской Федерации от 30 апреля 2019 г. № 548).

Новые Правила аккредитации кардинально меняют сложившуюся систему не только аккредитации, но и сертификации СМК предприятий, работающих в области государственного оборонного заказа.

Реклама





Партнеры





Форум

Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Регистрация
Войти  
Страницы: 1 2 След.
RSS
ФСТЭК назвала новый антивирус, который надо использовать для защиты персональных данных!
Антивирусное средство защиты Eset NOD32 успешно прошло сертификацию в ФСТЭК России.
Полученный сертификат ФСТЭК России № 1914 удостоверяет, что антивирус NOD32 может быть использован для защиты АС 1Г и ИСПДн до 1 класса включительно.

http://www.ispdn.ru/news/detail_industry.php?ELEMENT_ID=2567
Получается, что в медицинских учереждениях можно ставить только Nod32?
На сегодня, nod32 - единственное антивирусное средство, в сертификате ФСТЭК на которое указано, что его можно использовать для защиты информации в ИСПДн К1 (т.е. nod32 реально прошел все проверки в соответствии с мет.док-ми ФСТЭК).
В реестре ФСТЭК имеется запись, сделанная до 2008 г. (http://ispdn.ru/szi/?SHOWALL_2=1 ), про еще два антивирусных продукта (vba32, kav for dionis), но без внесения необходимой записи в сертификат ФСТЭК.
Справедливости ради, надо понимать, что для защиты ПДн, составляющих государственную тайну, следует использовать антивирусные продукты Доктора Веб и Лаборатории Касперского.
Добрый вечер. NOD32 выполняет и это требование?

"должна проводиться идентификация и аутентификация субъектов доступа при входе в средство защиты от ПМВ и перед выполнением ими любых операций (распределенных по группам операций) по управлению функциями средства защиты от ПМВ, с использованием паролей (или иных механизмов аутентификации) условно-постоянного действия, при этом для каждой группы операций должен быть предусмотрен индивидуальный пароль"
Цитата
Anton пишет:
Добрый вечер. NOD32 выполняет и это требование?

"должна проводиться идентификация и аутентификация субъектов доступа при входе в средство защиты от ПМВ и перед выполнением ими любых операций (распределенных по группам операций) по управлению функциями средства защиты от ПМВ, с использованием паролей (или иных механизмов аутентификации) условно-постоянного действия, при этом для каждой группы операций должен быть предусмотрен индивидуальный пароль"

Добрый день! Не могли бы Вы (вопрос больше относится к представителям компании Эшелон) поподробнее рассказать о том как данный продукт реализует требования из основных мероприятий. В частности для реализации требований (см. выше) необходимо использоваться дополнительные средства? Или это информация ДСП? :)
Вот вам и ссылочка
Где Касперсий говорит об опровержении этой новости !!!

http://www.thg.ru/technews/20091028_085900.html

цитирую:
"Продукты ЗАО «Лаборатория Касперского» успешно прошли процедуру соответствия по третьему уровню контроля еще в 2007 году . ... производители систем защиты информации обязаны пройти процедуру соответствия ранее установленным требованиям, которые были прописаны руководящим документом ФСТЭК. А в нем идет речь все о той же сертификации по НДВ, которую продукты «Лаборатории Касперского» уже прошли. Соответственно, информация о том, что продукты «Исет», получившие лишь четвертый уровень контроля безопасности, имеют уникальное право на защиту персональных данных, не соответствует действительности. "
Изменено: Бронислав - 29.10.2009 09:51:04
Цитата
Бронислав пишет:
Вот вам и ссылочка Где Касперсий говорит об опровержении этой новости !!!

Добрый день, коллеги! Складывается впечатление, что все вендоры (Symantec, Eset, Касперский) хотят "срубить бабла" на ФЗ-152, а документов не почитали!

Во-первых, причём тут НДВ? 3 или 4. Для защиты персональных данных достаточно 4(конфиденциальная информация). Да, согласен в основных мероприятиях есть такое требования. Но отсутствие сертификации можно согласовать с ФСТЭК. Сам звонил узнавал!

Во-вторых, основную трудность представляют сами требования из Основных мероприятий, которые необходимо реализовать. Поэтому часть этих требований "покрываются" указаниями по эксплуатации. Т.е. если Вы поставите NOD32 думаете подсистеме будет соответствовать ИСПДн 1 кл. Нет, не будет. Надо выполнить все указания. Конечно часть этих указаний касаются производительности оборудования и их выполнение не вызывает труда. Однако часть из них организационно-технические требования по защите. И над их реализацией надо поломать голову. Однако в рекламных слоганах об этом не слова.
Враньё, что eset такой уникальный. Первыми это раскусила Лаборатория Касперского, а потом уже пришёл ответ из ФСТЭКа, почитать ответ (официальный между прочим, как и враньё Eset можно тут: http://www.anti-malware.ru/forum/index.php?showtopic=10128&st=40&p=85756&#entry85756 (пост 48)
Anton, Читаем:
http://www.anti-malware.ru/node/1942
http://www.anti-malware.ru/forum/index.php?showtopic=10128&st=40&gopid=85968&#entry85968
"Вранье, вранье, вранье!" И еще раз имеем вранье.

Михаил!
Минутку. Если почитать посты ВСЕХ производителей антивирусов и комментирующих их "знатных" экспертов, то, в целом, у всех некоторое непонимание (замалчивание) проблемы! Проблема, главным образом, одна и она у клиентов - аттестуют их объект информатизации или нет?
Сегодня, несмотря на агрессивные или рекламные посты, мы имеем:
1. Для аттестации объектов информатизации, где обрабатывается гостайна, есть соответствующие сертификаты ФСТЭК России для антивирусных продуктов Доктор Веб (Лаборатории Данилова) и Лаборатории Касперсокого.
2. При аттестации ИСПДн К1:
- имеем единственный сертификат ФСТЭК России - для ИСЕТ Eset NOD32;
- имеем еще записи в госреестре ФСТЭК - для VBA32 и Касперсокого для Диониса;
- имеем еще письмо руководителя 2 управления ФСТЭК - для 4-х продуктов Лаборатории Касперсокого (*)
3. При аттестации АС до 1Г - все антивирусные продукты, имеющие сертификаты ФСТЭК (**).


=
Примечание, которое не имеет значения сейчас.

(*) - Для экспертов тема: можно поговорить о легитимности письме - заменяет ли он гос.сертификат? Также, надо ли Доктору Веб теперь писать во ФСТЭК? Значит ли это, что теперь ВСЕ ТАКЖЕ РЕШАЕТСЯ ПО СОГЛАСИЮ С ФСТЭК, ну, там, нужно ли соблюдать методические документы ФСТЭК, нужен сертификат, нужен ли НДВ?

(**) - по идее, средства защиты конфиденциальной информации должны пройти сертификацию на отсутствие НДВ-4, что можно избежать при согласовании с ФСТЭК (предпочтение отдается ЗАРУБЕЖНЫМ продуктам).

Последнее слово о "вранье": вспомним, как Касперский боролся с ИСЕТ на таможне, когда у последних не было сертификата на НДВ, а сейчас тем же им ответил ИСЕТ. Про это давно писал К.Маркс и В.Ленин.
:o)
Ну а нам то их *WOW* и игры разума сдались на что? Нам сертификат покажи и все! Есть - значит есть. Над деваться некуда - у нас касп.6 уже год стоит. Так что если ФСТЭК и письмецо устроит - нам то что за дело кто из них там уникальный
И ты товарищ будешь наш...
flavdisflighdoka.ml
trinsaillanex.gq
essential essay reading for college students
free discreet dating canon city colorado
deaucongtaskeva.ga
rich dating sites florida
conhacalboygend.cf
miacesstetarna.tk
analysis essay ethos pathos logos
speed dating in the old days
using bullet points for why us essay
daughter 14 dating sex
deaucongtaskeva.ga
icebreaker messages for online dating
flavdisflighdoka.ml
charming real dating service
emomenyg.tk
online dating with free messaging
how to write a summary paragraph in a rhetorical analysis essay
dating sites for cerebral palsy
conhacalboygend.cf
sosfotusebo.ml
how ro write an essay
single taken mentally dating grayson dolan
deaucongtaskeva.ga
rrafexpedbing.tk
borwestnipotlue.tk
talipatapen.ga
flavdisflighdoka.ml
tasonggoozofec.ml
essay theres nothing more to write about
katherine moennig is she a real lesbian dating
diet analysis assignment essay
ganncurtripvi.tk
Прошлым вечером познавал материалы сети, неожиданно к своему восторгу заметил хороший сайт. Я про него: купить инста группу . Для меня вышеуказанный сайт оказал хорошее впечатление. Удачи!
Много наблюдал содержание инета, при этом к своему удивлению открыл нужный ресурс. Вот посмотрите: инстаграмм паблик . Для моих близких данный сайт произвел радостное впечатление. Успехов всем!
Прошлой ночью познавал содержимое инета, и вдруг к своему восторгу увидел познавательный вебсайт. Вот гляньте: красивый nickname . Для нас этот вебсайт оказал незабываемое впечатление. Пока!
Час назад разглядывал содержание сети интернет, при этом к своему восторгу открыл прекрасный вебсайт. Вот посмотрите: username . Для нас вышеуказанный ресурс оказался довольно важным. До свидания!
Некоторое время изучал содержание сети интернет, неожиданно к своему восторгу обнаружил хороший веб-сайт. Вот он: http://finans.webtalk.ru/viewtopic.php?id=3063#p7936 . Для меня этот сайт показался очень привлекательным. До свидания!
Страницы: 1 2 След.
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)