BLOG

552-П и сертифицированный дополнительный антивирус

В 552-П есть пункт 2.4, в котором говориться о том, что необходимо соблюдать требования эксплуатационной документации используемых средств защиты информации. Одним из почти обязательных является СКАД Сигнатура. Документацию к ней находится, например, вот здесь https://www.cbr.ru/mcirabis/itest/.

Открываем ВАМБ.00107-01 93 01 и видим в главе 6, что "При эксплуатации СКЗИ должны использоваться средства антивирусной защиты, серти-фицированные ФСБ России по классу Б (для применения на серверах) и классу В (для применения на рабочих станциях)."

Вспоминая про пункт 7.1 из самого 552-П "На участке ПС БР участники должны использовать СЗ от ВВК различных производителей и обеспечивать их раздельную установку на персональных электронных вычислительных машинах и серверах." получается, что второй антивирус должен быть сертифицированным.

23 views

Recent Posts

See All

Мероприятия по ИБ 2019

Перевел презентацию Лукацкого с мероприятиями по ИБ в 2019 году в Excel формат. Скачать Оригинальный источник - https://lukatsky.blogspot.com/2019/01/2019.html

Перевод пункта 3.2 из проекта указания о противодействии перевода средств без согласия клиента

Центральный банк сделал доступным проект указания о противодействии переводу денежных средств без согласия клиента. Большая часть положения относится к функции анти-фрод (AFC). Только пункт 3.2 попада

© 2019 by Information Security Hamsters community