Как выстроить защиту государственных информационных систем без формализма

Защита государственной инфраструктуры строится не на покупке сертифицированных коробок, а на постоянном контроле границ обработки данных и строгом разделении потоков информации на уровне операционных систем и сетевых маршрутов. Аттестация контура редко становится финальной точкой работы с безопасностью. Реальная сложность начинается в момент интеграции новых модулей или передачи данных между подсистемами. Архитектура защиты теряет смысл, если … Читать далее

Как классифицируют государственные информационные системы

«Классификация ГИС, это не бюрократический ритуал, а практический инструмент. Он переводит абстрактные требования закона в конкретный перечень технических и организационных мер. Ошибка на этом этапе закладывает фундамент под будущие проблемы с аттестацией.» Зачем нужна классификация? Государственные информационные системы обрабатывают разные типы данных. Информация на официальном сайте ведомства и биометрические данные в системе идентификации несут разный … Читать далее