Цитата: Согласно указу президента РФ № 611 от 12 мая 2004 г. "О мерах по обеспечению информационной безопасности РФ в сфере международного информационного обмена":
1. Субъектам международного информационного обмена в РФ не осуществлять включение ИС, сетей связи и автономных ПК, в которых
обрабатывается информация, содержащая сведения, составляющие гос. тайну, и служебная информация ограниченного распространения, а также для которых установлены особые правила доступа к информационным ресурсам, в состав международного информационного обмена, в том числе в сеть Интернет"
Что такое "не включение в состав международного информационного обмена"? Комп не должен иметь внешнего ип? Не должен иметь доступ в инет даже через шлюз? Должен быть отрезан от интернета на втором или первом уровне OSI?
Для доступа сотрудников в инет - отдельное рабочее место не включенное в ЛВС организации.
Это если "в лоб" решать. А так-то есть решения, обеспечивающие "развязку" на сетевом/сессионном уровне и соответствующие 603 постановлению.
В частности, линейка решений от ЛИССИ.
Но народ "боицца" такие внедрять, чаще предпочитает все-таки "советский файрволл", т.е. физически выделенную сеть/машину для инета.
Внимание! сейчас Вы не авторизованы и не можете подавать сообщения как зарегистрированный пользователь.
Чтобы авторизоваться, нажмите на эту ссылку (после авторизации вы вернетесь на
эту же страницу)