Олег Ключкин <oleg.kluchkin@gmail.com> wrote:
"Это означает, что для обработки персональных данных ИС должны быть аттестованы по классу не ниже АК2 в классификации ФСБ РФ.
Выбор уровня защиты от НСД к Пдн (АК1-АК6) зависит от модели
нарушителя (Н1-Н6). Модель нарушителя создается в соответствии с
частной моделью угроз безопасности ПДн, которая строится на основании
документа "Базовая модель..." ФСТЭК согласно выбранного класса ИС,
который создается на основании акта классификации ИС организации.
Иными словами ИС совсем не обязана _всегда_ соответствовать классу не ниже АК2.
Папа, а с кем ты сейчас разговаривал ? (C)