Size: a a a

Чат ruCyberSecurity

2019 July 19

VI

Vladimir Izmalkov in Чат ruCyberSecurity
хм, идея хорошая @Vladimir_Minakov спасибо
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
я не сказал что хочу так сделать - я удивился что вобще в теории это возможно. И кроме как что это не понравится ФСТЭК я пока не увидел формально почему это может не сработать. Хотя и вариант про не понравится ФСТЭК звучит достаточно реалистично (хоть формально и не очень законно)
Не соответствие критериям.  Не получится.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
хм, идея хорошая @Vladimir_Minakov спасибо
Та не за шо)
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
Vladimir Minakov
Не соответствие критериям.  Не получится.
а можно поподробнее? Какой такой критерий тут?
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Если в ПО нет механизмов ЗИ то на что сертифицировать будете? Это уже не зона ответственности ФСТЭК
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
звучит логично, но сертификат все-таки конкретный - на соответствие требованиям ТУ и уровня доверия - им то оно соответствовать будет
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Насколько я принимаю, если в СУБД нет механизмов защиты (что сложно представить) то в ТУ писать не о чем
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
При этом уровни доверия устанавливпются по отношению к СЗИ
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
А не к произвольному софту
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
источник

IM

Ilya Meylikhov in Чат ruCyberSecurity
Иными словами - просто так сертифицировать ПО на уровень доверия нельзя
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
в ТУ писать можно о любых требованиях к продукту (СУБД) не только связанных с ИБ
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Это в целом. Желательно по направлениям
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
уровни доверия устанавливают требования в части, в том числе, отсутствия НДВ, например
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
направлениям?
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
в ТУ писать можно о любых требованиях к продукту (СУБД) не только связанных с ИБ
Вы не будете.  Будет ИЛка.  Ей потом все их проверять,  а вам за каждую проверку платить
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
направлениям?
СУБД например
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
ну пишет ТУ разработчик. ИЛ да проверяет и платно
источник