про инет в банках

Согласно указу президента РФ № 611 от 12 мая 2004 г. "О мерах по обеспечению информационной безопасности РФ в сфере международного информационного обмена":
1. Субъектам международного информационного обмена в РФ не осуществлять включение ИС, сетей связи и автономных ПК, в которых обрабатывается информация, содержащая сведения, составляющие гос. тайну, и служебная информация ограниченного распространения, а также для которых установлены особые правила доступа к информационным ресурсам, в состав международного информационного обмена, в том числе в сеть Интернет"


Что такое "не включение в состав международного информационного обмена"? Комп не должен иметь внешнего ип? Не должен иметь доступ в инет даже через шлюз? Должен быть отрезан от интернета на втором или первом уровне OSI?
0
FixXxeR™
От пользователя Бональный Верталёт
Должен быть отрезан от интернета на втором или первом уровне OSI?

На первом ;-)
0
КусокВзаимодействия и т.п.
А интернет-банки, стало быть, противозаконны? :-) Ахтунг! Все дружно наезжаем на топовые банки за вопиющие нарушения!

[Сообщение изменено пользователем 01.11.2007 15:11]
0 / 1
Cybervlad
От пользователя Бональный Верталёт
А интернет-банки, стало быть, противозаконны

А там циркулирует ГТ или служебная информация ОР?
Давайте читать внимательно, что там пишут...
1 / 0
От пользователя Бональный Верталёт
Комп не должен иметь внешнего ип? Не должен иметь доступ в инет даже через шлюз?


и это тоже.
Видел такие распоряжения.
Для доступа сотрудников в инет - отдельное рабочее место не включенное в ЛВС организации.
0
Hardware Witchman™
От пользователя Kins
и это тоже.
Видел такие распоряжения.
Для доступа сотрудников в инет - отдельное рабочее место не включенное в ЛВС организации.

Это где такое? В ЦБ РФ? Они этим славятся...
0
Astron
От пользователя Hardwar'ный ведьмак
Это где такое? В ЦБ РФ?

Там даже круче может быть... А именно так в сбере одно время было.
0
Hardware Witchman™
От пользователя Astron
Там даже круче может быть...

Не может быть, а точно: у меня знакомый один в РКЦ работает - :away:
0
FixXxeR™
От пользователя Hardwar'ный ведьмак
Это где такое? В ЦБ РФ? Они этим славятся...

Нука... харош палить Контору :-D
0
как в ЦБ РФ -не знаю.
а в других конторах, и не банках тоже, есть такая политика.
0
Cybervlad
От пользователя Kins
Для доступа сотрудников в инет - отдельное рабочее место не включенное в ЛВС организации.


Это если "в лоб" решать. А так-то есть решения, обеспечивающие "развязку" на сетевом/сессионном уровне и соответствующие 603 постановлению. В частности, линейка решений от ЛИССИ.
Но народ "боицца" такие внедрять, чаще предпочитает все-таки "советский файрволл", т.е. физически выделенную сеть/машину для инета.
0
Лидул Фентут
От пользователя Kins
Видел такие распоряжения.
Для доступа сотрудников в инет - отдельное рабочее место не включенное в ЛВС организации.....С него в данный момент и пишу..

:-)
0
Авторизуйтесь, чтобы принять участие в дискуссии.