Firewall 3-го класса защиты сертифицированный ФАПСИ (защита персонифицированной информации, включая медицинскую тайну)

Ethernet card, Wi-Fi, Bluetooth, IrDA, ADSL-модемы, модемы

Модератор: Модераторы разделов

Аватара пользователя
klark
Сообщения: 194
ОС: Gentoo Linux

Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение klark »

Кто-нибудь сталкивался с этим? Не могу ничего найти по теме. :( Начальники говорят, чтобы внедрили осенью, т.к. с января 2010 года вступит в силу закон (или поправки к нему) по защите персональных медицинских данных. Требования (со слов главврача) там довольно не кислые: спецзащита помещений, сервер приложений с авторизацией через биометрию и т.п. К тому же сеть должна быть защищена файрволом третьего класса защиты (какой-то особый сертификат ФАПСИ). Допустим, с биометрией мы линух поженим, но вот что делать с файрволом, ума не приложу...
Лечите катаракту у офтальмолога, а мне очки не втирайте!
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение sash-kan »

а фстэковские сертификаты не пойдут?
http://www.google.ru/search?q=linux+%D1%84...%82%D1%8D%D0%BA
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
yaleks
Сообщения: 2121
Статус: вне статуса
ОС: Gentoo ~

Re: Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение yaleks »

5 килобаксов однако...
http://www.linuxcenter.ru/shop/embedded/fi...ccor_sspt_2_69/

проще вообще с внешними сетями защищаемые машины не соединять и проложить отдельную сеть.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение sash-kan »

yaleks писал(а):
06.06.2009 19:58
проще вообще с внешними сетями защищаемые машины не соединять и проложить отдельную сеть.
это не проще, это дороже. чуть сложнее, но ешё дешевле — поставить фстэкированный linux.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
klark
Сообщения: 194
ОС: Gentoo Linux

Re: Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение klark »

Огромное спасибо! Едва ли это выручит. Я так подозреваю, речь идёт о банальном фаерволе с функциями защиты от вторжения. Начальник выслал ссылку на статью, но я её ещё не читал, сейчас не до того. Он у нас довольно просвящённый главврач, но говорит, что в Москве пока никто не знает, что это такое и как это делать. Возможно, что на самом деле всё просто. А может и такой вариант, что единственный поставщик подходящего решения объявится в последний месяц, как у нас это частенько бывает и возникнет очередная кормушка для фискальных органов...
Лечите катаракту у офтальмолога, а мне очки не втирайте!
Спасибо сказали:
neol
Сообщения: 600
ОС: Debian Stable

Re: Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение neol »

На основании показателей защищенности определяется следующие пять классов защищенности МЭ:

1. Простейшие фильтрующие маршрутизаторы - 5 класс
2. Пакетные фильтры сетевого уровня - 4 класс
3. Простейшие МЭ прикладного уровня - 3 класс

http://www.iso27000.ru/zakonodatelstvo/nor...okumentov-fstek

Классификация по уровню контроля отсутствия недекларированных возможностей - 4 уровень.
Показатели защищенности от несанкционированного доступа к информации - по 5 классу защищенности.

http://www.altlinux.ru/products/certified-...server-edition/

Сертификацию прошли дистрибутивы Mandriva Powerpack 2008 Spring, Manriva Corporate Server 4 Update 3, Mandriva Flash по 5 классу для СВТ («Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) и 4 уровню контроля НДВ («Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999)).

http://mandriva.mezon.ru/novosti/mandriva_linux_fstek/

Совместными усилиями компаний IBM, Red Hat и VDEL два варианта операционной системы Red Hat Enterprise Linux 4 были сертифицирована на всех аппаратных платформах компании IBM и имеет оценочный уровень доверия ОУД4 (усиленный) и уровень контроля отсутствия недекларированных возможностей НДВ4 согласно руководящему документу Гостехкомиссии (ФСТЭК) России. Сертифицированы варианты RHEL4 AS и RHEL4 WS. Первый из них ориентирован на сервера, второй - на узлы вычислительных кластеров. В соответствии с этими задачами были определены компоненты, входящие в сертифицированные версии.

http://www.vdel.ru/redhat/info/rhel4-ibm-cert

Сертифицированный по четвёртому классу защищённости комплекс Cisco ASA

http://www.dials.ru/main.phtml?/press-cent...01224745516.txt

Зато
Межсетевой экран Z-2 имеет сертификат сответствия ФСТЭК России No1353 от 09.03.2007г. на соответствие требованиям по 2 классу защищенности для межсетевых экранов

http://www.jetsoft.ru/product/z2/purpose.html

и конечно-же
ФСТЭК сертифицировала Microsoft ISA Server 2006 Standard Edition
...
Кроме того, сертификат свидетельствует о том, что межсетевой экран соответствует 4 классу защищенности, а при выполнении некоторых изложенных в Приложении к сертификату условий (использование для аутентификации электронных USB ключей eToken и некоторых других), - 3 классу защищенности по требованиям руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации»

http://www.cybersecurity.ru/crypto/25468.html

Насколько я понял, межсетевые экраны в Linux вообще не сертифицированы :(
Спасибо сказали:
chainreaction
Сообщения: 16
ОС: Debian, XP

Re: Firewall 3-го класса защиты сертифицированный ФАПСИ

Сообщение chainreaction »

klark писал(а):
04.06.2009 00:36
Требования (со слов главврача) там довольно не кислые: спецзащита помещений, сервер приложений с авторизацией через биометрию и т.п. К тому же сеть должна быть защищена файрволом третьего класса защиты (какой-то особый сертификат ФАПСИ)


Извините за почти оффтопик, но выполнимо ли это требование в принципе?
Указом Президента России от 11 марта 2003 года № 308 «О мерах по совершенствованию государственного управления в области безопасности Российской Федерации» Федеральное агентство правительственной связи и информации при Президенте Российской Федерации упразднено, а его функции переданы ФСБ России, СВР России и Службе специальной связи и информации ФСО России.

Источник: http://ru.wikipedia.org/wiki/ФАПСИ
Спасибо сказали: