На які порушення може при перевірці організації вказати ФСТЕК?



+7 +/-

Використання флеш-накопичувачів не врахованих?

відвідування ресурсів "лівих" в інтернет?

Що ще?

У криміналістиці, знайдені на досліджуваному комп'ютері дані, потенційно значущі, іменуються по-старому, "артефактами".

Як видалити ефективно все "палевно" дані, що збираються операційною системою, перед можливою перевіркою Федерального установи?

Який софт краще використовувати, як автоматизувати аж до "один клік" (Виконання командного файлу)?

Прошу вибачення, але відповіді не по суті, або чисто теоретичні, буду оскаржувати на видалення.

Профіль користувача BeckerD Запитав: BeckerD  (рейтинг 8887) Категорія: Інтернет

Відповідей: 1

1 +/-

Ну і питання.

Та не нього просто не відповіси. Можна написати цілий роман. І війна і мир померкне в ваших очах.

Найпростіший питання "Що приїхали перевіряти ФСТЕК"

відповідь:

  1. секрети
  2. Конфіденційну таємницю.
  3. експортний контроль
  4. ПДТК
  5. і т.д.

Якщо секрети то тут просто комп'ютери, найперше люблять дивитися частоту дозволу екрану вона повинна, просто зобов'язана збігатися з частотою в паспорті об'єкта, а інакше все повний пипец, як то кажуть туші світло, але це ще квіточки. Друге це відразу перевіряють підключення неврахованих МНІ (флешка) до компам допущених до обробки держ. таємниці. Якщо знайдуть все просто порушення будь то супер пупер категорії і чесно яку гидоту вони можуть зробити в цьому випадку я не знаю. Але знаю одне, що за схемою розташування у мене стояв генератор шуму в правому куті столу, а повинен був стояти в лівому. порушення 3 категорії, я його тупо переставив, порушення усунуто в ході перевірки. Ось і самі представ ті що вони можуть впоять за більш грубе порушення. Природно вони дуже люблять ходити по компам співробітників заводу і шукати там інформацію, якої там і в помині не повинно бути.

Це коротко по першому пункту.

по другому скажу так повинно бути відпрацьовано за різними наказам і всім іншим подпріказам від 44 до нескінченності документів. у мене приблизно 68 штук.

Починаючи з положення по конфіденційної таємниці і пішло і комерційна таємниця, службова таємниця, персональні дані і т. Д.

Повторюся Ваше питання на стільки великий, що на нього не можна дати просто відповідь.

Потрібно уточнююче момент

А взагалі є сайт де вказуються всі перевірки які запланував ФСТЕК на наступний рік, або наступив і там можна подивитися що буде перевірятися.

Також вони зобов'язана за місяць або два або три Вашу організацію попередити що ось приїде комісія в складі і перелік перевірених питань повинен бути прикладений.

Тому невраховані флешки це просто одна крапля в цілому морі, яке вони перевіряють. Як правило приїжджає багато народу і витрушують всю душу.

Вони звичайні чиновники які намагаються довести що вони потрібні. Тому будуть робити все що б Вас буль буль.

Хай щастить.

Відповів на питання: Ronaele