Size: a a a

Чат ruCyberSecurity

2019 July 19

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
ну пишет ТУ разработчик. ИЛ да проверяет и платно
Не каждый разработчик напишет.  А теперь за заявку ИЛка в целом отвечает
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
ну за отдельную плату она конечно согласится написать ТУ, но в целом не обязана же
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
может же ИЛ сказать что "Ваши ТУ унылое Г.. потому что вот тут не по ГОСТу" и отказать в сертфикации, например
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
ну за отдельную плату она конечно согласится написать ТУ, но в целом не обязана же
С нее спросит ФСТЭК.  Не с заявителя же
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
Vladimir Minakov
Это в целом. Желательно по направлениям
Там нет формализованного критерия для поиска всех вхождений - например тип СЗИ "СУБД"
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
может же ИЛ сказать что "Ваши ТУ унылое Г.. потому что вот тут не по ГОСТу" и отказать в сертфикации, например
Помягче.  Но может.
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
Там нет формализованного критерия для поиска всех вхождений - например тип СЗИ "СУБД"
Да.  Это ручками.  ((
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Т к  профиля нет
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Почитайте 17-ый. Там есть разъяснение что может включаться в ТУ/ПЗ
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
кстати, а нет ли слухов не разрабатывают ли профили защиты на СУБД и прикладные ИС? А то может выпустят совсем скоро и я свою СУБД не успею разработать и сертифицировать даже =)
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
Vladimir Minakov
Почитайте 17-ый. Там есть разъяснение что может включаться в ТУ/ПЗ
я просто исхожу из того, что ТУ изначально не только для ИБ документ - он более общий
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
На СУБД уже давно по-моему.
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
давно что?
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Разработаны требования.  Кажется еще в формате РД
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
да, я где-то видел в интеренете толи проект толи хз что, но подумал, что они не актуальны, ибо нету упоминания в официальных документах нигде про профиль защиты СУБД
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
а каков их статус? РД/не РД - опубликованы?
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
Vladimir Izmalkov
Там нет формализованного критерия для поиска всех вхождений - например тип СЗИ "СУБД"
я все не чтиал, но есть же сертифицированные субд таже постгря
источник

VM

Vladimir Minakov in Чат ruCyberSecurity
Vladimir Izmalkov
а каков их статус? РД/не РД - опубликованы?
Вы о них слышали?  Вот и ответ
источник

ДК

Дмитрий Калинин... in Чат ruCyberSecurity
источник

VI

Vladimir Izmalkov in Чат ruCyberSecurity
Дмитрий Калинин
я все не чтиал, но есть же сертифицированные субд таже постгря
конечно, они даже ищутся по реестру - просто у одних написано СУБД, у других Система управления базами данных, а что могли придумать иные мне вообще думать не очется =)
источник