• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

Что делать с Постановлением Правительства № 258 от 01.03.2024 по АТЗ

Артём_М

Member
26.11.2024
6
0
BIT
33
Здравствуйте, господа-товарищи! Возникла такая ситуация: в марте этого года вышло ПП № 258 от 01.03.2024 по антитеррористической защищённости, и нам как промышленному предприятию нужно выполнить несколько условий, чтобы нас не поругали, а именно:

1. Осуществить мероприятия информационной безопасности, обеспечивающих защиту от несанкционированного доступа к информационным ресурсам объекта (территории), включая использование в составе оборудования инженерно-технических средств охраны российских антивирусных программ и программного обеспечения, включенного в единый реестр российских программ для ЭВМ и баз данных, использующих единый унифицированный протокол обмена данными, приёма, преобразования и передачи оборудованию команд управления и параметров конфигурирования, обладающих патентной чистотой и возможностью легального использования в РФ
(п.54 «л» Постановления Правительства РФ от 01.03.2024 года № 258).


2. Внедрить в состав оборудования инженерно-технических средств охраны операционную систему и (или) специальное программное обеспечение (с возможностью увеличения количества номенклатуры периферийного оборудования и объемов обрабатываемой информации) со встроенными средствами защиты от несанкционированного доступа к информации, программного обеспечения российского производства, соответствующего уровню доверия к технической защите информации и средствам обеспечения безопасности информационных технологий от несанкционированного доступа, сертифицированного Федеральной службой по техническому и экспортному контролю на соответствие требованиям, указанным в абзаце седьмом пункта 7 Положения о сертификации средств защиты информации, утверждённого постановлением Правительства Российской Федерации от 26 июня 1995г. №608 «О сертификации средств защиты информации», устанавливаемого специализированной организацией, имеющей соответствующую лицензию. (п.54 «м» Постановления Правительства РФ от 01.03.2024 года № 258)

Вопрос звучит так: Какого железа и/или софта достаточно для обеспечения данных требований?
У нас нет ИБ-шника, а по этим формулировкам можно хоть всю инфраструктуру на астру переводить
smile3.gif

Если кто уже встречался с подобными работами, подскажите пожалуйста!
 

hitman20

Green Team
09.05.2022
50
4
BIT
4
Привет.

Вопрос звучит так: Какого железа и/или софта достаточно для обеспечения данных требований?
Тут особо выбор комбинации не большой. Вот например у нас в одной компании внедряем FW от PT.
вот так выгладит:
(если что, это файрвол нового поколения)
image.jpg


дальше - ОС перевести на те же Астра линукс, поставить антивирус др. веб или каспер - ПРОФИТ ))))

На самом деле много нюансов к сожалению. В разных местах по разному надо решать вопросы.
 

Артём_М

Member
26.11.2024
6
0
BIT
33
Тут особо выбор комбинации не большой. Вот например у нас в одной компании внедряем FW от PT.
вот так выгладит:
(если что, это файрвол нового поколения)
image.jpg


дальше - ОС перевести на те же Астра линукс, поставить антивирус др. веб или каспер - ПРОФИТ ))))

На самом деле много нюансов к сожалению. В разных местах по разному надо решать вопросы.
Я думаю в сторону UserGate C100 и SecretNet с Касперским на компы, меня пугает перевод всего парка на Астру) И я не могу понять на сколько это необходимо, формулировки весьма размыты
 

hitman20

Green Team
09.05.2022
50
4
BIT
4
Я думаю в сторону UserGate C100 и SecretNet с Касперским на компы, меня пугает перевод всего парка на Астру) И я не могу понять на сколько это необходимо, формулировки весьма размыты
страх всегда есть, но я вам скажу, что страх у вас будет, когда надо будет перенести контроллер домена ну или еще хуже - СУБД :D Вот тогда поймете, что замена винды на астру, это просто как пивка пить ))))
Самые сложные, это именно архитектурные решения. Клиенты, принтера и т.д., это ерунда.
Но лучше наймите или специалиста или на время кого то, чтоб вас правильно и оптимально перевел
 

Артём_М

Member
26.11.2024
6
0
BIT
33
страх всегда есть, но я вам скажу, что страх у вас будет, когда надо будет перенести контроллер домена ну или еще хуже - СУБД :D Вот тогда поймете, что замена винды на астру, это просто как пивка пить ))))
Самые сложные, это именно архитектурные решения. Клиенты, принтера и т.д., это ерунда.
Но лучше наймите или специалиста или на время кого то, чтоб вас правильно и оптимально перевел
Тоесть мы приходим к тому, что нужно кочевать на отечественную ОС, просто софтом не отделаться?
 

hitman20

Green Team
09.05.2022
50
4
BIT
4
Тоесть мы приходим к тому, что нужно кочевать на отечественную ОС, просто софтом не отделаться?
Ну да, все только отечественной разработкой или с репозиториями.
И чтоб был в этой списке:
 

Squ0nk

Green Team
30.10.2017
192
79
BIT
13
Я думаю в сторону UserGate C100 и SecretNet с Касперским на компы, меня пугает перевод всего парка на Астру) И я не могу понять на сколько это необходимо, формулировки весьма размыты
У нас в орге порядка 20 машин с SecretNet+KES на астре, все работает, но и не обошлось без танцев с бубном
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!