FSTEC lehetővé teszi a használatát tűzfalak régi bizonyítványok
Ön itt van: Főoldal> Information Security> FSTEC lehetővé teszi a használatát tűzfalak régi bizonyítványok

Ma keretében TB fórum tartott FSTEC Konferencia „aktuális kérdéseiről információ védelmére”, ahol képviselői a szabályozó ténylegesen megtett aktuális kérdésekről. A Twitter a tag # TBForum megtalálható számos hangzott elvont és fotó slideshow az előadások, szeretnék összpontosítani az egyik kérdés, hogy keletkezett a múlt év végén.

Információ üzenet FSTEC a fejlesztés, gyártás, szállítás, használat és karbantartás tűzfalak
Ugyanakkor kiemeli a Fórum TB már mondták. A lényeg FSTEC pozíció megközelítőleg a következő: ahhoz, hogy a tűzfalak követelmények közé tartozik a tűzfal, hogy egy adott osztály, de az adatvédelmi követelményeknek az információs rendszer, ez egészen más. Ezek a követelmények határozzák meg egyéb dokumentumokat. Például, ugyanaz a megrendelések FSTEK №17, №21 és №31.
Így, bár nincs változás ezekben a dokumentumokban (és a 17. rendelet csak most készül változtatni), akkor a tűzfal, igazolt a régi követelményeknek. Vitaly Lyutikov kifejezetten azt mondta egyébként, az összes létező bizonyítványt ki kell egyszerűen megsemmisítette.
Tehát, ha ma:
- fejlesztésére / sertifitsiruete tűzfal - csináld összhangban az új követelményeknek;
- gyártás / szállít tűzfal - használhatja a régi ME (hitelesített szerint a régi követelmények), ha van egy érvényes tanúsítványt;
- primenyate tűzfal védi az adatokat - használhatja a régi ME, ha a dokumentumokat. amelyen belül az információ védelmére, lehetővé teszi (most, mielőtt a változás, ez lehetővé teszi az összes dokumentumot);
- működtetni a régi tűzfal -, akkor továbbra is így, amíg a tanúsítvány érvényes;
- attestuete információs rendszer, amelyben a régi tűzfalat használnak - is lehetséges. Ha a vonatkozó dokumentumok lehetővé teszik (ismét, a mai napig teszi);
- Azt szeretnénk kiterjeszteni a tanúsítványt a kizsákmányolt régi tűzfal - magántulajdonban meg tudja csinálni, de csak akkor, ha nem rendelkezik a biztonsági rést. lejárt az adott információs rendszer, amelyben alkalmazzák.