Ответы пользователя по тегу Информационная безопасность
  • Какие требования к безопасности ПО в крупных гос учреждениях?

    @Adgh
    По крупному:

    Приказ ФСТЭК России от 11.02.2013 N 17
    "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах"

    Приказ ФСТЭК России от 18.02.2013 N 21
    "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"

    Постановление Правительства РФ от 06.07.2015 N 676
    "О требованиях к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем и дальнейшего хранения содержащейся в их базах данных информации"

    Разработка ПО для госзаказчиков должна производится на основании ТЗ, а приниматься ПО должно на основании ПМИ. Требования, непрописанные в ТЗ являются необоснованными и на них логично "забивать")

    По своему опыту ещё требуют поддержку ГОСТовых алгоритмов шифрования взамен забугорных
    Ответ написан
    Комментировать
  • Как обязать перейти на AD?

    @Adgh
    В России с 1-го января 2016 года действует ограничение на закупки зарубежного ПО, а вы про AD))) Только каширный ALT Linux СТП и какой нибудь OpenLDAP. Если в нормативке что то и будет, то скорее в приказе ФСТЭК № 17
    Ответ написан
    Комментировать