Страница 1 из 2
гос. компьютеризация
Добавлено: 2008-07-25 2:23:19
catdog_
вопрос у миня к вам
работаю в гос учреждении. Щас там имеется только лишь подобие сети: несколько компов и шлюз
грядет какой-то проект, финансируемый государством: т .е выделяется куча бабок на нормальное железо, мне пока выдан тока перечень, там присутсвуют хардварные фаерволы, роутеры, защита от НСД и прочее.
интересует меня вот что: мне будет дано право выбора ОС для сервака, или мне поставят винду серверную и запретят менять? то, что там будет sql сервак на венде это ясно, но другие основные сервисы типа дхцп, днс, почты я смогу сам выбрать для них софт или нет?
что вы думаете? мне пока на эти вопросы не отвечают, вот я и ломаю башку чего ждать

как это ваще все устроено на уровне таких госпрограмм?
кто-нить пашет в госучреждениях?
Re: гос. компьютеризация
Добавлено: 2008-07-25 2:31:31
paradox
лучше спросить у ваших
но
проще было бы тебе найти какойто нормативный документ который может это ограничивать или указывать
помниться у нас в верхоной ради - были линуксы (когда то - если мне не врали)
тебе скорее всего не отвечают
поскольку сами озадачены
но думаю такой выбор ос
юникс или виндовс исключительно из потреб софта будет стоять
Re: гос. компьютеризация
Добавлено: 2008-07-25 2:31:57
zingel
от государства ничего хорошего ждать не стоит.
Re: гос. компьютеризация
Добавлено: 2008-07-25 2:41:26
catdog_
основной потреб софт будет бд на одельном серваке
Re: гос. компьютеризация
Добавлено: 2008-07-25 8:27:01
squid
если над тобой кто то стоит (всмысле куда то надо будет подключаться), они могут потребовать чтобы был именно тот софт, что шел с железом
если ничего не шло, то это уже тебе решить, что и как там будет стоять, главное чтобы работало
Re: гос. компьютеризация
Добавлено: 2008-07-25 8:29:56
princeps
Я пахал в госучреждении. Там может быть предусмотрен софт, а может и не предусмотрен. В свете последних движений в сторону лицензирования всего и вся и повышенной суеты, которую проявляет в этой связи MS, тебе могут притащить серваки с виндой. Я был начальником it-отдела и в похожих случаях клал на то, что они привозили и ставил что хотел. Но у меня не было начальства, которое бы следило за тем, что там происходит на серверах. Если у тебя такое начальство есть - тогда без вариантов. Если нету - то ставь что хочешь и не парься. Теоретически это может быть чревато проблемами при проверке - типа бабки выделены, софт закуплен и не используется, какого икс? Но они бывают редко - я, например, не сталкивался.
Re: гос. компьютеризация
Добавлено: 2008-07-25 8:44:50
ProFTP
халява и гос безопасность

Re: гос. компьютеризация
Добавлено: 2008-07-25 12:44:06
Urgor
catdog_ писал(а):интересует меня вот что: мне будет дано право выбора ОС для сервака, или мне поставят винду серверную и запретят менять?
Есть такая гос.конторра:
Федеральная служба по техническому и экспортному контролю. И венда в ней проходит сертификацию. Т.е. если твое гос.учреждение работает с гос.тайной (99 из 100 что это так), то тебе придется ставить только то что есть в
реестре сертифицированных средств защиты информации.
Re: гос. компьютеризация
Добавлено: 2008-07-25 13:04:07
Urgor
Так же кое что можно почерпнуть
тут.
Государственной технической комиссией при Президенте Российской Федерации (Гостехкомиссия РФ) в 1995 году создана и зарегистрирована "Система сертификации средств защиты информации по требованиям безопасности информации" (регистрационный номер РОСС RU.0001.БИОО).
В соответствии с существующими в России законами и положениями, при защите государственной тайны должны использоваться только системы, средства и оборудование, прошедшие сертификацию в названной системе сертификации.
Re: гос. компьютеризация
Добавлено: 2008-07-25 13:30:16
freak
пробежался по реестру. ужс. проприетарщина одна. openbsd пропихнуть бы туда хотя бы

сколько они денег заплатили, чтоб внесли их вреестр?)) всякие др.вэбы и проч.
==============
HP OmniBook 4150
- у мну был такой)) можно было гос.тайны хранить, а я и не знал))
Re: гос. компьютеризация
Добавлено: 2008-07-25 13:41:11
catdog_
спс за ответы

видимо пришло время браться за винды %
Re: гос. компьютеризация
Добавлено: 2008-07-25 16:35:51
princeps
Я когда-то в похожей ситуации решил, что пришло время послать нах госконтору
Re: гос. компьютеризация
Добавлено: 2008-07-25 18:12:31
catdog_
ну кто то ж там должен работать россию продвигать)
Re: гос. компьютеризация
Добавлено: 2008-08-06 14:11:50
Urgor
Дистрибутив ALT Linux 4.0 Desktop Professional получил сертификацию ФСТЭК
Компания ALT Linux объявила об успешном завершении сертификации операционной системы для персональных компьютеров ALT Linux 4.0 Desktop Professional.
Как отмечается в официальном пресс-релизе, дистрибутив ALT Linux 4.0 Desktop Professional получил сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) на соответствие требованиям руководящих документов "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" по 4 уровню контроля, а также “Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации” по 5 классу защищенности.
Процесс сертификации по требованиям ФСТЭК включает в себя детальное исследование исходного кода продукта и всесторонний анализ документации. Сертификат ФСТЭК подтверждает высокий уровень безопасности операционной системы ALT Linux 4.0 Desktop Professional и является критически важным документом при рассмотрении вопросов о применении программной платформы в органах государственной власти, муниципального самоуправления, образовательных и медицинских учреждениях, производственных, финансовых и других организациях.
Нужно отметить, что помимо ОС для персональных компьютеров, сертификацию ФСТЭК также прошел серверный дистрибутив ALT Linux 4.0 Server Edition.
Re: гос. компьютеризация
Добавлено: 2008-08-07 21:49:20
Moradan
В том списке, на который давали ссылку есть ASP Linux Server Edition 7.3, Куча прог для линукса, PostgreSQL...
А вот FreeBSd - там названа файловой системой((
Re: гос. компьютеризация
Добавлено: 2008-08-07 21:52:16
fr33man
Мда.... Классная файловая система FreeBSD. ))) Из серии дайте мне.))
Re: гос. компьютеризация
Добавлено: 2008-08-08 10:10:46
opt1k
Urgor писал(а):Процесс сертификации по требованиям ФСТЭК включает в себя детальное исследование исходного кода продукта и всесторонний анализ документации. Сертификат ФСТЭК подтверждает высокий уровень безопасности операционной системы ALT Linux 4.0 Desktop Professional и является критически важным документом при рассмотрении вопросов о применении программной платформы в органах государственной власти, муниципального самоуправления, образовательных и медицинских учреждениях, производственных, финансовых и других организациях.
Что то мне не верится что они детально просмотрели код... И ещё, теперь если в каком-то гос. учреждении хакнуть машинку с таким сертификатом, то кто за это должен будет отвечать? админ, которому пришлось поставить "дырявое, но за то с сертификатом"? или же органы сертификации? хз хз хз сдаётся мне что свалят всё на админа.
Re: гос. компьютеризация
Добавлено: 2008-08-09 12:43:55
zg
opt1k писал(а):Что то мне не верится что они детально просмотрели код
"Если ты такой умный, то почему такой бедный"

спецы везде есть, просто они не навиду

танки у нас всегда лучше делали, чем кастрюли.
Re: гос. компьютеризация
Добавлено: 2008-08-09 20:14:36
opt1k
в компьютерной сфере мы отстаём. Нету у нас в гос. организациях спецов, платят им мало. А те единицы которые и есть физически не могут просмотреть миллионы(а может и миллиарды) строк кода на предмет ошибок. Про танки спорить не буду ибо не вкурсе.
Re: гос. компьютеризация
Добавлено: 2008-08-09 21:30:19
zg
opt1k писал(а):Нету у нас в гос. организациях спецов, платят им мало
зато им квартиры дают, особливо в мерии и казначействе. Спецы есть, а платят мало только обычным служащим, те кто повыше, хорошо получают.
opt1k писал(а):А те единицы которые и есть физически не могут просмотреть миллионы(а может и миллиарды) строк кода на предмет ошибок
А им зачем всё? поглядели ядрышко, поглядели работу с сетью, глянули отчёт о багах за последний год и поставили печать

Re: гос. компьютеризация
Добавлено: 2008-08-11 9:11:19
freeman
zg писал(а):А им зачем всё? поглядели ядрышко, поглядели работу с сетью, глянули отчёт о багах за последний год и поставили печать

ИМхо это называется "в общем оценили примерную обстановку"
У Фри с сертификацией проблемы, потому что бесплатная она. А чтобы пройти сертификацию, надо денег дать (официально причём тоже) тем среднеоплачиваемым специалистам и их высокооплачиваемым начальникам, да ещё и своих спецов выделить, чтобы сидеть и самим объяснять что тут всё "как положено".
При таких раскаладах это никому нафиг не надо, не до этого.
Re: гос. компьютеризация
Добавлено: 2008-08-11 9:37:35
ev
имхо больше сказывается отсутствие спецов, чем бесплатность оси
Re: гос. компьютеризация
Добавлено: 2008-08-12 18:27:46
ev
интересно, а готов вот кто-нить из форумчан оказать помощь в сертификации всем любимой freebsd?

Re: гос. компьютеризация
Добавлено: 2008-08-12 21:14:12
zg
на каком основании? мимо проходил, решил помочь сертификатец вот получить, чтоб в госучереждение поставить

в линуксе был заинтерисован IBM, поэтому её пропихнули. Иначе в госучреждениях особой важности низя было бы ставить оборудование IBM. А это немалые деньги.
Мы вот никак не можем сдать узел свзяи, фсб за горло берёт, есть проект, есть сертифицированное оборудование, будь добр его согласовать, потом поставить и ещё бумажек принеси на поставленное оборудование. Не всё так просто.
Re: гос. компьютеризация
Добавлено: 2008-08-12 21:45:13
ev
на каком основании?
банальная заинтересованность чтобы в гос.учреждениях был не линукс, а фря

имею ввиду не заняться сертификацией, а оказать помощь организации которая решит этим заняться
это с линуксом проще - в россии несколько крупных фирм занимаются (альт и т.п.)
а вот фрей не видно никого