Sécurité de l'information certifiée vs non certifiée: exigences réglementaires ou besoin réel?

La question de la nécessité d'utiliser des outils de sécurité de l'information certifiés, y compris cryptographiques, n'a pas perdu de sa pertinence pour les organisations commerciales depuis très longtemps. Il est discuté sans relâche dans le cadre du respect des exigences pour assurer la sécurité des données personnelles, des infrastructures d'information critiques, des infrastructures d'information des institutions financières et même des systèmes d'information gouvernementaux.

Maintenant, GOST R 57580.1-2017 arrive au premier plan, ce qui doit être satisfait par les systèmes d'information de nombreuses entreprises du secteur financier dès le début de l'année prochaine. Le document donne une raison de poids pour plonger à nouveau dans la lecture d'un texte de plusieurs pages afin de comprendre si des outils certifiés de sécurité de l'information et de sécurité de l'information sont nécessaires?

Après avoir reçu un grand nombre de questions similaires, nous avons décidé d'examiner ce sujet de manière globale, à la fois dans le cadre de GOST et d'autres documents juridiques applicables. Et, bien sûr, partagez le résultat avec vous.

Bien que les conclusions présentées dans cet article soient présentées comme applicables aux institutions financières, elles peuvent absolument être librement étendues à toute autre entreprise. Après tout, qui d'entre nous n'est pas un contrôleur de données?

Quelques mots sur la certification ISS

– . , , , . , , - , , .

, , , . ( , ) , , – .

, , , .

.

– , , . , , – , , . , . «».

, , , :

  1. 57580, , 672-, 683-.

  2. : 382-, 672-, 683-, , .

  3. № 321 № 4-, , .

  4. « » , , , , .

  5. « » , , ,

  6. , , , -.

, .

, . , , , , № 4-, , , 4 5 .

?

, , .

57580.1. , , , - . 672-, 683-, 321, , 57580.1. , , :

  1. , .

  2. , , .

  3. , 1- , . , .

, , ( ) – , ?

. , , . , , , , . , – .

, , , - , : , .

– , .

, , . .

, . 672-. , , . , . :

  1. , .

  2. , .

, « » «». 184- « » , , , , .

683-, , . :

  1. , .

  2. , .

  3. , 4 (.4).

. . , – , . , , , .

, 382-. , , . :

  1. , ( ) .

  2. .

  3. , .

  4. .

  5. , .4.

, , . , . , , «», , . 

, , . .

, . , . :

  1. ,

  2. , 2- 57580.

  3. .

  4. .4.

, № 321, № 4- .

. : , , . :

  1. , - .

  2. , .

  3. , , . , 5 , .

  4. . , .

, – , , .

, . , , , , . , , . № 239, :

  1. .

  2. . , .

  3. . , , , .

, , .

, . , , ( ), , . , . , , , – , .

, . , , [] . « » :

  1. , , .

  2. , .

  3. .

, , .

, , , – - , - . – , , .

, . , . , .

, : , , .

, , , . , , . .

, .

, , .

!

, 




All Articles