Сведения о вопросе

Junior

13:34, 4th August, 2020

Сеть филиалов для гос предприятия с конфиденциальными данными

Просмотров: 262   Ответов: 4

Господа, Хочу соединить сеть филиалов гос_структуры для упрощения синхронизации баз.
Для них я сторонняя организация, они оперируют Личными данными ЦЕЛОГО региона.

Все данные синхронизируют либо по открытым каналам Интернета, либо специально обученный человек с флешкой, что никак не пролазит в рамки Закона «О персональных данных».

Управление видит эту проблему, и желает, чтоб я им помог решить её, местный админ против этого, мотивирует отсутствием нужных лицензий на данный тип работ.

Вопрос такой, какие лицензии нужны (и нужны ли вообще) мне для организации OpenVPN сети для гос структуры.

Обязательно ли шифрование этой сети по ГОСТу я так понимаю OpenSSL совсем не подходит, точнее может подойти версия 1.0.0 который ещё нет, но это детали.

кто что знает буду очень благодарен.



  Сведения об ответе

прога

23:03, 6th August, 2020

По ГОСТу для госучреждений обязательно, насколько я в курсе.
Гос. админ, скорее всего, прав. А вы, вообще, кто такой, что вас госконтора просит решать их проблемы с криптографией? -) Даже интересно. Тэг «откат» неспроста?


  Сведения об ответе

ЯЯ__4

23:56, 3rd August, 2020

Лично я бы это делал на кошках с модулями криптования от Криптона.

Делать подобные решения «на коленке» и открытом софте — даже не тратьте времени. Как минимум сертифицировать всё решение потребуется, а для этого нужны будут сертификаты составных частей. В том числе на криптографию.
Поверьте, в подобных системах принцип «разумной достаточности» не работает по определению. Только наличие всех документов и сертификатов.


  Сведения об ответе

VERSUION

23:56, 4th August, 2020

Вам либо новые чекпойнтовские UTM-ки с поддержкой ГОСТа нужно брать, либо поддержать отечественных производителей типа Амикон с их ФПСУ-ip. Ну или модули RVPN для 38/28-ых цисок.


  Сведения об ответе

9090

20:00, 18th August, 2020

Главное в таком деле — бумажка (сертификат). Если мало денег, то просто покупайте самое дешевое решение, что есть с сертификатами ФСТЭК и ФСБ. Кстати формальный «человек с флэшкой» — это вполне нормальное решение, которое позволяет забить на шифрование канала, а значит очень сэкономить.


Ответить на вопрос

Чтобы ответить на вопрос вам нужно войти в систему или зарегистрироваться