Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лицензирование продуктов Microsoft (http://forum.oszone.net/forumdisplay.php?f=69)
-   -   Информационной безопасность продуктов Microsoft (http://forum.oszone.net/showthread.php?t=86858)

Lutatovsky 12-07-2007 13:52 612224

Информационной безопасность продуктов Microsoft
 
Не знаю в какую ветку форума приткнуть свой вопрос. Вроде больше всего подходит эта. Правда у меня больше вопрос про сертификацию, а не про лицензирование :search:
Я узнал из интернета, что оказывается многие продукты Microsoft имеют сертификаты информационной безопасности (точнее это называется "сертификат соответствия по требованиям безопасности информации"), выданные Федеральной службой по техническому и экспортному контролю (ФСТЭК).
Например Microsoft SQL Server 2000 Enterprise Edition сертифицирован по классу защищенности 1Г. А это значит, что в нем можно хранить и обрабатывать конфиденциальную информацию, включая персональные данные (!!!!) (хранение, обработка и защита которых после выхода закона "О персональных данных" превратилась в сплошную головную боль для начальников отделов кадров и отделов информатизации предприятий).
Вот хотелось бы уточнить где на эти сертификаты ФСТЭК можно взглянуть? А то можно бы было сэкономить кучу денег не покупая отдельных программ для защиты персональных данных, а пользоваться для этой цели штатными возможностями продуктов Microsoft.

Coutty 12-07-2007 14:03 612233

Lutatovsky, разве для защиты конфиденциальных данных не требуется сертификат по уровню отсутствия НДВ? Ни один из продуктов MS такого сертификата не имеет.

Greyman 16-07-2007 02:32 613866

Цитата:

Цитата Lutatovsky
Например Microsoft SQL Server 2000 Enterprise Edition сертифицирован по классу защищенности 1Г. А это значит, что в нем можно хранить и обрабатывать конфиденциальную информацию, включая персональные данные (!!!!) (хранение, обработка и защита которых после выхода закона "О персональных данных" превратилась в сплошную головную боль для начальников отделов кадров и отделов информатизации предприятий).

Ты перепутал. Он сертифицирован на ОУД1..., а на счет 1Г - он только может использоваться для построения систем этого класса. Для аттестации системы на определенный класс надо не только иметь необходимы набор сертифицированный средств, но так же они должны быть соответствующим образом настроены и, что не маловажно, правильно описаны... Кста, для персональных данных достаточно аттестата на 1Д.
Цитата:

Цитата Lutatovsky
Вот хотелось бы уточнить где на эти сертификаты ФСТЭК можно взглянуть?

Наслаждайся - Сертификаты соответствия ФСТЭК России на ПО Microsoft...;)


Время: 03:17.

Время: 03:17.
© OSzone.net 2001-