Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Отсутствие безопасности на фирме.

Ответить
Настройки темы
Отсутствие безопасности на фирме.

Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Собираю информацию о возможных последствиях при отсутсвии/нарушении системы безопасности на предприятии. В основном из-за отсутствия политики безопасности.
Пока есть такая информация:

Ущерб от деятельности вируса: Потеря, полная/частичная данных + денежные затраты на восстановление информации+ денежные затраты на очистку от вируса + время простоя компьютера(ов)/персонала + возможность потери выгодного контракта.
Ущерб из-за выхода оборудования из строя: Потеря, полная /частична данных + денежные затраты на восстановление, иногда значительные + время простоя персонала + время для ввода потерянных данных
Ущерб из-за воровства/изъятия: Полная/частичная потеря + время простоя + время набора + покупка нового оборудования + возможная потеря контрактов и всего бизнеса + возможность шантажа + возможность доступа конкурентов к конфидициальной информации + доступ спец.служб к "черной" деятельности.
Ущерб из-за некорректных действий юзера: Все, что перечисленно ранее.

Если у кого есть свои наработки и не жалко поделиться, присылайте. Ссылки то же приветствуются.

PS. Делаю комм. предложение, нужно как можно больше инфы. Так-же нужна инфа о так называемом ROI, расчете возврата инвенстиций  в сфере применения безопасности.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 18:18, 04-11-2003

 

Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Greyman
Поищи пожалуйста

paranoya
Понятно, щас попробую

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 06:49, 17-11-2003 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Bugs
Цитата:
Поищи пожалуйста
Ок. Зделаем. Но если интерисуют нормативные документы по этому вопросу, то советую также ознакомится с РД Гостехкомисии и другими их материалами. Официального сайта у них до сих пор нет, но пара страниц, поддерживаемых независимыми фирмами имеется:
http://www.infotecs.ru/gtc/default.htm
http://www.gtk.lissi.ru/doc.phtml?DocTypeGroupID=2
Также советую ознакомится с выпущенным ими СТР-К, он, как и ГОСТы, тоже ДСПшный, однако его проект лежит в инете в открытом доступе (отличается только в мелочах, в основном - приложения):
http://daily.sec.ru/dailypblshow.cfm...%F0%2D%EA#5415.

-------
Будь проще...


Отправлено: 10:39, 17-11-2003 | #22

DiQ


Сообщения: n/a

Профиль | Цитировать


Greyman
Цитата:
"Неправда ваша, дяденька Биденко" (с). Как я уже отментил, для НЕспециалиста в ИБ данный документ бесполезен (даже вреден). Поясняю, т. с. "на пальцах": 'Есть ли на фирме утверхженная политика ИБ?' - 'есть', сказал мужик и довольный поставил галочку. А а том, что эта политика должна чему-то соответствовать кто думать будет? Если ее разрабатывал неспециалист, то правильным ответом д. б. - 'НЕТ'. Для специалиста, учавствовавшего в разработке политики, соответствующей требованиям по ИБ данный опросник не нужен. Куда потратить деньги можно найти и без этого, а для успокоения руководства можно найти гораздо более дешевые обоснования, было бы желание.
 Моя мысль понятна?
Не поспоришь Но этот, человеческий, фактор пока непреодолим. Для того и нужны специалисты, работа у них такая. А по поводу, что опросник не нужен - с этим я пожалуй соглашусь. Только тут не опросник тупой, а скорее инструмент проверки ИС на соответствие стандарту ISO17799. Не много другой акцент поставлен.


Кстати, сегодня вышла демо-версия комплекса анализа и контроля рисков "Гриф"! Можно своими руками пощупать. И всего 1,4 Мб. Интересная вещица. Грубо говоря, сначала строится подробная модель ИС системы, потом вводятся различные затраты, отвечаются вопросы по Политике Бузопасности... А потом вуаля - и отчет. Со всеми рисками, соотношением возможного ущерба  и рисков... Короче, то что надо.

читать тут http://www.dsec.ru/soft/grif.php
брать тут http://www.dsec.ru/claims/gdemo.php

Отправлено: 12:46, 17-11-2003 | #23


Аватара для paranoya

Ветеран


Сообщения: 537
Благодарности: 113

Профиль | Отправить PM | Цитировать


Greyman ГОСТ самый последний, в последней редакции. Если найдешь бу признателен.

-------
Он был расстроенным трупом и потратил две минуты впустую.


Отправлено: 19:54, 17-11-2003 | #24


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


paranoya
Цитата:
ГОСТ самый последний, в последней редакции.
"Да ты не умничай, ты пальцем покажи" (с) Анек. про чукчу
Я хотел узнать, какой именно гост тебя интересует (номер или название). Я же писал, что их несколько. Я все хотел список имеющихся по этому вопросу гостов запостить, да вот весь день какие-то траблы с инетом были - до форума не достучатся, поэтому выложу завтра, да и ссылки на имеющиеся инетовские варианты - тоже (щас на эликтричку линяю...).

-------
Будь проще...


Отправлено: 19:31, 18-11-2003 | #25


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


paranoya
Цитата:
ГОСТ Р 34.10-2001
Информационная технология. Криптографическая защита информации. Процессы формирования и проверки электронной цифровой подписи

ГОСТ Р 34.11-94
Информационная технология. Криптографическая защита информации. Функция хэширования

ГОСТ Р 51188-98
Защита информации. Испытания программных средств на наличие компьютерных вирусов. Типовое руководство

ГОСТ 34.311-95
Информационная технология. Криптографическая защита информации. Функция кэширования

ГОСТ Р 50922-96
Защита информации. Основные термины и определения

ГОСТ Р 51275-99
Защита информации. Объект информации. Факторы, воздействующие на информацию. Общие положения

ГОСТ Р 51725.6-2002
Каталогизация продукции для федеральных государственных нужд. Сети телекоммуникационные и базы данных. Требования информационной безопасности

ГОСТ Р ИСО/МЭК 15408-1-2002
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель

ГОСТ Р ИСО/МЭК 15408-2-2002
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности

ГОСТ Р ИСО/МЭК 15408-3-2002
Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности

ГОСТ 28147-89
Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования

ГОСТ Р 50739-95
Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования

ГОСТ Р ИСО/МЭК 10025-3-94
Информационная технология. Передача данных и обмен информацией между системами. Аттестационное тестирование транспортного уровня в режиме с установлением соединения при использовании услуг сетевого уровня в режиме с установлением соединения. Часть 3. Спецификация протокола административного управления тестированием

ГОСТ Р ИСО 7498-2-99
Информационная технология. Взаимосвязь открытых систем. Базовая эталонная модель. Часть 2. Архитектура защиты информации

ГОСТ Р 51624-2000
Автоматизированные системы в защищенном исполнении. Общие требования

ГОСТ Р 51583-2000
Порядок создания автоматизированных систем в защищенном исполнении. Общие положения
Все госты действующие. Список возможно не полный. Но основополагающие госты здесь есть. Самые необходимые при проектировании - два последних, и они - ДСП. Обещенные сслылки чуть попозже закину, надо разгрести тут с утра...

-------
Будь проще...


Отправлено: 09:49, 19-11-2003 | #26


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


В общем, угощайтесь, чем бог послал:

ГОСТ Р 51241-98
http://linux.nist.fss.ru/hr/doc/gost/51241-98.htm

ГОСТ Р 51188-98
http://linux.nist.fss.ru/hr/doc/gost/51188-98.htm
http://www.s3r.ru/4gostr51188-98.htm
http://kiev-security.org.ua/box/18/1.shtml

ГОСТ 51583-2000
http://www.s3r.ru/4gost51583-2000.htm

ГОСТ Р ИСО 9003-96
http://www.s3r.ru/4gost9003-96.htm

ГОСТ 28147-89
http://www.s3r.ru/4gost28147-89+.htm

ГОСТ Р 34.10-94 (замененн на ГОСТ Р 34.10-2001)
http://www.s3r.ru/4gost34_10-94.htm
http://kiev-security.org.ua/box/18/32.shtml

ГОСТ Р 34.11-94
http://www.s3r.ru/4gostr34.11-94.htm

ГОСТ Р 50739-95
http://www.s3r.ru/4gostr50739-95.htm

ГОСТ Р 50922-96
http://www.s3r.ru/4gostr50922-96.htm

ГОСТ Р 51275-99
http://www.s3r.ru/4gostr51275-99.htm

ГОСТ Р 51624-2000
http://www.s3r.ru/4gostr51624-2000.htm

ГОСТ Р ИСО/МЭК 15408-1-2001
http://www.s3r.ru/3iso154081.htm

ГОСТ Р ИСО 9003-96
http://kiev-security.org.ua/box/18/34.shtml

-------
Будь проще...


Отправлено: 11:54, 19-11-2003 | #27


Дикий


Сообщения: 543
Благодарности: 4

Профиль | Отправить PM | Цитировать


Greyman
Ну спасибо тебе большое !!!!!!!

-------
Невероятное мы совершаем мгновенно, невозможное чуть дольше.


Отправлено: 12:04, 19-11-2003 | #28


Аватара для Greyman

Человек


Сообщения: 3321
Благодарности: 105

Профиль | Отправить PM | Цитировать


Bugs
Кушайте наздоровье....

-------
Будь проще...


Отправлено: 12:46, 19-11-2003 | #29

Zx Zx вне форума

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Guest
Давай цифирь ее,  потом со мной поделишься

-------
Связь, не падать в грязь


Отправлено: 08:54, 19-12-2003 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Отсутствие безопасности на фирме.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Принтер - Какой фирме по производству СНПЧ следует доверять? LRC Прочее железо 0 05-12-2008 16:37
Приобретение - [решено] можно ли использовать HOME на фирме? rizz Лицензирование продуктов Microsoft 7 21-10-2008 15:51
Мастер настройки безопасности. Не удалось применить политику безопасности. H-Vost Microsoft Windows NT/2000/2003 0 19-02-2008 16:36
Приобретение - Небольшой фирме (4 компьютера) необходимо закупить для работы лицензионное ПО MS. romyaldish Лицензирование продуктов Microsoft 4 13-09-2007 08:30
Колбасятся все мониторы в фирме!!! BatutMAN Непонятные проблемы с Железом 15 25-11-2002 13:20




 
Переход