19.10.2007 5:33:16Обработка конфиденциальной информации! Ответов: 4
Алексей
Для решения одной проблемы необходимо ответить на один вопрос: обязательно ли применение сертифицированного по требованиям безопасности информации программного обеспечения при обрабработке конфиденциальной информации.
Конкретного указания по этому поводу в законодательных и нормативных актах нет (или может я не нашел?), есть только рекомендательные указания. Помогите пожалуйста найти!!!
 
Ответы:
23.10.2007 9:01:06Юрий Маслов
Если говорить о программных средствах криптографической защиты конфиденциальной информации, то ознакомьтесь с приказом ФСБ от 9 февраля 2005 года N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации".
В указанном приказе определены случаи когда в обязательном порядке требуется использование средств, удовлетворяющих требованиям по безопасности информации, устанавливаемым в соответствии с законодательством Российской Федерации (т.е. сертифицированных).
С текстом приказа можно ознакомиться в СПС "Гарант" или "КонсультантПлюс".
24.10.2007 2:55:44Алексей
С криптозащитой все понятно. А как в отношении тех же антивирусов, прикладных программ и т.п.
24.10.2007 8:00:02Юрий Маслов
Продукты по защите информации у нас сертифицируют два ведомства: ФСБ (криптография) и ФСТЭК (по НСД, НДВ и т.д.). Если с криптографией Вы разобрались, то по остальным типам программных средств защиты информации обратитесь в ФСТЭК или иную компетентную организацию.
06.11.2007 9:51:54Алексей
Уточняю вопрос.
В отношении программных средств которые не являются средствами защиты информации т.е. архиватор, офисные приложения и т.д.