[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Debian и закон О защите персональных данных



Здравствуйте, Askh.

Вы писали 30 октября 2009 г., 17:10:21:

> В статье http://www.itsec.ru/articles2/Inf_security/pd сказано в
> частности следующее: "Это означает, что для обработки персональных
> данных ИС должны быть аттестованы по классу не ниже АК2 в
> классификации ФСБ РФ. Например, такому классу соответствует
> защищенная Windows XP c пакетом обновления Secure Pack Rus. В состав
> средств защиты должны входить средства криптографической защиты
> информации (СКЗИ) класса не ниже КС2.", то есть из этого я понял,
> что к операционной системе тоже предъявляются определённые
> требования. Правда не нашёл что из себя представляет класс АК2, или
> соответствие C2 автоматически означает соответствие АК2?

Не  правильно поняли.. :) ИС - Это целый комплекс решающий те или иные
задачи   отдельно   взятой   проблемной   области,  например,  1С,  ИС
Поликлиники и т.д. ОС это не ИС, это её элемент не более.
ОС  не  прдназначена  и  не  имеет средств (и не должна) для обработки
данных, она даже хранит их как обычные файлы не задумываясь что это.
У ОС задачи иные...

> "защищенная Windows XP c пакетом обновления Secure Pack Rus"
сама ХР ни чем в этом плане  не отличается, если не сказать больше... :)
Во  всем  остальном  севременная  ОС  (а  их  не  так  уж и много.. :))
Полностью удовлетворяет всем перечисленным требованиям.

Млин,  я  не  удивлюсь,  если  рьяные  исполнители закона  на  местах, прочтя
аналогичное,  будут  однозначно  утверждать  что только  "Windows XP c
пакетом  обновления  Secure  Pack  Rus"  можно  использовать  и ни что
больше...

Ну сами посудите.. говорят
> "Это означает, что для обработки персональных
> данных ИС должны быть аттестованы по классу не ниже АК2 в
> классификации ФСБ РФ. Например, такому классу соответствует
> защищенная Windows XP c пакетом обновления Secure Pack Rus."
При  этом,во первых Secure Pack Rus это внешнее ПО, во вторых, "голая"
ХР ничего сделать не сможет - какая нафик это ИС?
Так что.. "ходють слухи... кто-то брякнул"...:))))))




-- 
С уважением,
 GMAIL                          mailto:PyrVic@gmail.com


Reply to: