Firewall 3-го класса защиты сертифицированный ФАПСИ (защита персонифицированной информации, включая медицинскую тайну)
Модератор: Модераторы разделов
-
klark
- Сообщения: 194
- ОС: Gentoo Linux
Firewall 3-го класса защиты сертифицированный ФАПСИ
Кто-нибудь сталкивался с этим? Не могу ничего найти по теме.
Начальники говорят, чтобы внедрили осенью, т.к. с января 2010 года вступит в силу закон (или поправки к нему) по защите персональных медицинских данных. Требования (со слов главврача) там довольно не кислые: спецзащита помещений, сервер приложений с авторизацией через биометрию и т.п. К тому же сеть должна быть защищена файрволом третьего класса защиты (какой-то особый сертификат ФАПСИ). Допустим, с биометрией мы линух поженим, но вот что делать с файрволом, ума не приложу...
Лечите катаракту у офтальмолога, а мне очки не втирайте!
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Firewall 3-го класса защиты сертифицированный ФАПСИ
а фстэковские сертификаты не пойдут?
http://www.google.ru/search?q=linux+%D1%84...%82%D1%8D%D0%BA
http://www.google.ru/search?q=linux+%D1%84...%82%D1%8D%D0%BA
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
yaleks
- Сообщения: 2121
- Статус: вне статуса
- ОС: Gentoo ~
Re: Firewall 3-го класса защиты сертифицированный ФАПСИ
5 килобаксов однако...
http://www.linuxcenter.ru/shop/embedded/fi...ccor_sspt_2_69/
проще вообще с внешними сетями защищаемые машины не соединять и проложить отдельную сеть.
http://www.linuxcenter.ru/shop/embedded/fi...ccor_sspt_2_69/
проще вообще с внешними сетями защищаемые машины не соединять и проложить отдельную сеть.
-
sash-kan
- Администратор
- Сообщения: 13939
- Статус: oel ngati kameie
- ОС: GNU
Re: Firewall 3-го класса защиты сертифицированный ФАПСИ
это не проще, это дороже. чуть сложнее, но ешё дешевле — поставить фстэкированный linux.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
при сбоях форума см.блог
-
klark
- Сообщения: 194
- ОС: Gentoo Linux
Re: Firewall 3-го класса защиты сертифицированный ФАПСИ
Огромное спасибо! Едва ли это выручит. Я так подозреваю, речь идёт о банальном фаерволе с функциями защиты от вторжения. Начальник выслал ссылку на статью, но я её ещё не читал, сейчас не до того. Он у нас довольно просвящённый главврач, но говорит, что в Москве пока никто не знает, что это такое и как это делать. Возможно, что на самом деле всё просто. А может и такой вариант, что единственный поставщик подходящего решения объявится в последний месяц, как у нас это частенько бывает и возникнет очередная кормушка для фискальных органов...
Лечите катаракту у офтальмолога, а мне очки не втирайте!
-
neol
- Сообщения: 600
- ОС: Debian Stable
Re: Firewall 3-го класса защиты сертифицированный ФАПСИ
На основании показателей защищенности определяется следующие пять классов защищенности МЭ:
1. Простейшие фильтрующие маршрутизаторы - 5 класс
2. Пакетные фильтры сетевого уровня - 4 класс
3. Простейшие МЭ прикладного уровня - 3 класс
http://www.iso27000.ru/zakonodatelstvo/nor...okumentov-fstek
Классификация по уровню контроля отсутствия недекларированных возможностей - 4 уровень.
Показатели защищенности от несанкционированного доступа к информации - по 5 классу защищенности.
http://www.altlinux.ru/products/certified-...server-edition/
Сертификацию прошли дистрибутивы Mandriva Powerpack 2008 Spring, Manriva Corporate Server 4 Update 3, Mandriva Flash по 5 классу для СВТ («Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» (Гостехкомиссия России, 1992) и 4 уровню контроля НДВ («Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей» (Гостехкомиссия России, 1999)).
http://mandriva.mezon.ru/novosti/mandriva_linux_fstek/
Совместными усилиями компаний IBM, Red Hat и VDEL два варианта операционной системы Red Hat Enterprise Linux 4 были сертифицирована на всех аппаратных платформах компании IBM и имеет оценочный уровень доверия ОУД4 (усиленный) и уровень контроля отсутствия недекларированных возможностей НДВ4 согласно руководящему документу Гостехкомиссии (ФСТЭК) России. Сертифицированы варианты RHEL4 AS и RHEL4 WS. Первый из них ориентирован на сервера, второй - на узлы вычислительных кластеров. В соответствии с этими задачами были определены компоненты, входящие в сертифицированные версии.
http://www.vdel.ru/redhat/info/rhel4-ibm-cert
Сертифицированный по четвёртому классу защищённости комплекс Cisco ASA
http://www.dials.ru/main.phtml?/press-cent...01224745516.txt
Зато
Межсетевой экран Z-2 имеет сертификат сответствия ФСТЭК России No1353 от 09.03.2007г. на соответствие требованиям по 2 классу защищенности для межсетевых экранов
http://www.jetsoft.ru/product/z2/purpose.html
и конечно-же
ФСТЭК сертифицировала Microsoft ISA Server 2006 Standard Edition
...
Кроме того, сертификат свидетельствует о том, что межсетевой экран соответствует 4 классу защищенности, а при выполнении некоторых изложенных в Приложении к сертификату условий (использование для аутентификации электронных USB ключей eToken и некоторых других), - 3 классу защищенности по требованиям руководящего документа «Средства вычислительной техники. Межсетевые экраны. Защита от НСД к информации. Показатели защищенности от НСД к информации»
http://www.cybersecurity.ru/crypto/25468.html
Насколько я понял, межсетевые экраны в Linux вообще не сертифицированы :(
-
chainreaction
- Сообщения: 16
- ОС: Debian, XP
Re: Firewall 3-го класса защиты сертифицированный ФАПСИ
Извините за почти оффтопик, но выполнимо ли это требование в принципе?
Указом Президента России от 11 марта 2003 года № 308 «О мерах по совершенствованию государственного управления в области безопасности Российской Федерации» Федеральное агентство правительственной связи и информации при Президенте Российской Федерации упразднено, а его функции переданы ФСБ России, СВР России и Службе специальной связи и информации ФСО России.
Источник: http://ru.wikipedia.org/wiki/ФАПСИ