• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Аттестация и удаленное рабочее место

Malediq

New member
26.08.2020
2
0
BIT
0
Здравствуйте, начинающий специалист иб, возникла ситуация, в которой не могу до конца разобраться. Буду благодарен за помощь.
Наша фирма успешно аттестовала ИСПДн (по новым правилам, с бессрочным аттестатом), теперь один из сотрудников этой фирмы планирует работать удаленно из дома, через подключение по ВИПНЕТ клиенту с домашнего АРМ. Соответственно этот АРМ необходимо добавить в ИСПДн.
1. Необходима ли в таком случае переаттестация?
2. Как лучше эту переаттестацию сделать? (например, добавить пункт, что в случае распространения информации, вся ответственность ложится на самого пользователя, это перекроет проблему необходимости пропускной системы, жалюзей на окнах и тп)
3. Что именно в этой ситуации нужно менять? (только аттестационную документацию, или еще и заного делать проектную документацию)
4. Нужно ли в таком случае менять СЗИ?
 
Зависит от вашей модели угроз. Если у вас были в модели удаленные АРМ(например филиалы удаленные) работающие через тунель VIPNet, то в примечании паспорта ИСПДн дописать новый узел.
 
Зависит от вашей модели угроз. Если у вас были в модели удаленные АРМ(например филиалы удаленные) работающие через тунель VIPNet, то в примечании паспорта ИСПДн дописать новый узел.
Нет, в модели угроз удаленных АРМ нет. Локальная система в 1 офисе. В таком случае нужно только аттестационную документацию переделывать? Или в том числе и проектную? Или можно переделать только аттестационную, но дабы избежать таких казусов в будущем, лучше переделать проектную на вырост?

Зависит от вашей модели угроз. Если у вас были в модели удаленные АРМ(например филиалы удаленные) работающие через тунель VIPNet, то в примечании паспорта ИСПДн дописать новый узел.
добавлю однако, что в техническом задании випнет был прописан, соответственно вместе с ним и меры, которые он реализует. А в модели угроз есть угрозы "на вырост".
Иными словами, хоть в модели угроз не учтены удаленные АРМ, однако сами угрозы и соответственно меры в тз не поменяются
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!