Страница 1 из 2

гос. компьютеризация

Добавлено: 2008-07-25 2:23:19
catdog_
вопрос у миня к вам
работаю в гос учреждении. Щас там имеется только лишь подобие сети: несколько компов и шлюз

грядет какой-то проект, финансируемый государством: т .е выделяется куча бабок на нормальное железо, мне пока выдан тока перечень, там присутсвуют хардварные фаерволы, роутеры, защита от НСД и прочее.
интересует меня вот что: мне будет дано право выбора ОС для сервака, или мне поставят винду серверную и запретят менять? то, что там будет sql сервак на венде это ясно, но другие основные сервисы типа дхцп, днс, почты я смогу сам выбрать для них софт или нет?

что вы думаете? мне пока на эти вопросы не отвечают, вот я и ломаю башку чего ждать :) как это ваще все устроено на уровне таких госпрограмм?
кто-нить пашет в госучреждениях?

Re: гос. компьютеризация

Добавлено: 2008-07-25 2:31:31
paradox
лучше спросить у ваших
но
проще было бы тебе найти какойто нормативный документ который может это ограничивать или указывать
помниться у нас в верхоной ради - были линуксы (когда то - если мне не врали)

тебе скорее всего не отвечают
поскольку сами озадачены
но думаю такой выбор ос
юникс или виндовс исключительно из потреб софта будет стоять

Re: гос. компьютеризация

Добавлено: 2008-07-25 2:31:57
zingel
от государства ничего хорошего ждать не стоит.

Re: гос. компьютеризация

Добавлено: 2008-07-25 2:41:26
catdog_
основной потреб софт будет бд на одельном серваке

Re: гос. компьютеризация

Добавлено: 2008-07-25 8:27:01
squid
если над тобой кто то стоит (всмысле куда то надо будет подключаться), они могут потребовать чтобы был именно тот софт, что шел с железом
если ничего не шло, то это уже тебе решить, что и как там будет стоять, главное чтобы работало

Re: гос. компьютеризация

Добавлено: 2008-07-25 8:29:56
princeps
Я пахал в госучреждении. Там может быть предусмотрен софт, а может и не предусмотрен. В свете последних движений в сторону лицензирования всего и вся и повышенной суеты, которую проявляет в этой связи MS, тебе могут притащить серваки с виндой. Я был начальником it-отдела и в похожих случаях клал на то, что они привозили и ставил что хотел. Но у меня не было начальства, которое бы следило за тем, что там происходит на серверах. Если у тебя такое начальство есть - тогда без вариантов. Если нету - то ставь что хочешь и не парься. Теоретически это может быть чревато проблемами при проверке - типа бабки выделены, софт закуплен и не используется, какого икс? Но они бывают редко - я, например, не сталкивался.

Re: гос. компьютеризация

Добавлено: 2008-07-25 8:44:50
ProFTP
халява и гос безопасность :D

Re: гос. компьютеризация

Добавлено: 2008-07-25 12:44:06
Urgor
catdog_ писал(а):интересует меня вот что: мне будет дано право выбора ОС для сервака, или мне поставят винду серверную и запретят менять?
Есть такая гос.конторра: Федеральная служба по техническому и экспортному контролю. И венда в ней проходит сертификацию. Т.е. если твое гос.учреждение работает с гос.тайной (99 из 100 что это так), то тебе придется ставить только то что есть в реестре сертифицированных средств защиты информации.

Re: гос. компьютеризация

Добавлено: 2008-07-25 13:04:07
Urgor
Так же кое что можно почерпнуть тут.
Государственной технической комиссией при Президенте Российской Федерации (Гостехкомиссия РФ) в 1995 году создана и зарегистрирована "Система сертификации средств защиты информации по требованиям безопасности информации" (регистрационный номер РОСС RU.0001.БИОО).

В соответствии с существующими в России законами и положениями, при защите государственной тайны должны использоваться только системы, средства и оборудование, прошедшие сертификацию в названной системе сертификации.

Re: гос. компьютеризация

Добавлено: 2008-07-25 13:30:16
freak
пробежался по реестру. ужс. проприетарщина одна. openbsd пропихнуть бы туда хотя бы :)
сколько они денег заплатили, чтоб внесли их вреестр?)) всякие др.вэбы и проч.
==============
HP OmniBook 4150
- у мну был такой)) можно было гос.тайны хранить, а я и не знал))

Re: гос. компьютеризация

Добавлено: 2008-07-25 13:41:11
catdog_
спс за ответы :)
видимо пришло время браться за винды %

Re: гос. компьютеризация

Добавлено: 2008-07-25 16:35:51
princeps
Я когда-то в похожей ситуации решил, что пришло время послать нах госконтору

Re: гос. компьютеризация

Добавлено: 2008-07-25 18:12:31
catdog_
ну кто то ж там должен работать россию продвигать)

Re: гос. компьютеризация

Добавлено: 2008-08-06 14:11:50
Urgor
Дистрибутив ALT Linux 4.0 Desktop Professional получил сертификацию ФСТЭК

Компания ALT Linux объявила об успешном завершении сертификации операционной системы для персональных компьютеров ALT Linux 4.0 Desktop Professional.

Как отмечается в официальном пресс-релизе, дистрибутив ALT Linux 4.0 Desktop Professional получил сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) на соответствие требованиям руководящих документов "Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей" по 4 уровню контроля, а также “Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации” по 5 классу защищенности.

Процесс сертификации по требованиям ФСТЭК включает в себя детальное исследование исходного кода продукта и всесторонний анализ документации. Сертификат ФСТЭК подтверждает высокий уровень безопасности операционной системы ALT Linux 4.0 Desktop Professional и является критически важным документом при рассмотрении вопросов о применении программной платформы в органах государственной власти, муниципального самоуправления, образовательных и медицинских учреждениях, производственных, финансовых и других организациях.

Нужно отметить, что помимо ОС для персональных компьютеров, сертификацию ФСТЭК также прошел серверный дистрибутив ALT Linux 4.0 Server Edition.

Re: гос. компьютеризация

Добавлено: 2008-08-07 21:49:20
Moradan
В том списке, на который давали ссылку есть ASP Linux Server Edition 7.3, Куча прог для линукса, PostgreSQL...

А вот FreeBSd - там названа файловой системой((

Re: гос. компьютеризация

Добавлено: 2008-08-07 21:52:16
fr33man
Мда.... Классная файловая система FreeBSD. ))) Из серии дайте мне.))

Re: гос. компьютеризация

Добавлено: 2008-08-08 10:10:46
opt1k
Urgor писал(а):Процесс сертификации по требованиям ФСТЭК включает в себя детальное исследование исходного кода продукта и всесторонний анализ документации. Сертификат ФСТЭК подтверждает высокий уровень безопасности операционной системы ALT Linux 4.0 Desktop Professional и является критически важным документом при рассмотрении вопросов о применении программной платформы в органах государственной власти, муниципального самоуправления, образовательных и медицинских учреждениях, производственных, финансовых и других организациях.
Что то мне не верится что они детально просмотрели код... И ещё, теперь если в каком-то гос. учреждении хакнуть машинку с таким сертификатом, то кто за это должен будет отвечать? админ, которому пришлось поставить "дырявое, но за то с сертификатом"? или же органы сертификации? хз хз хз сдаётся мне что свалят всё на админа.

Re: гос. компьютеризация

Добавлено: 2008-08-09 12:43:55
zg
opt1k писал(а):Что то мне не верится что они детально просмотрели код
"Если ты такой умный, то почему такой бедный" :smile: спецы везде есть, просто они не навиду :smile: танки у нас всегда лучше делали, чем кастрюли.

Re: гос. компьютеризация

Добавлено: 2008-08-09 20:14:36
opt1k
в компьютерной сфере мы отстаём. Нету у нас в гос. организациях спецов, платят им мало. А те единицы которые и есть физически не могут просмотреть миллионы(а может и миллиарды) строк кода на предмет ошибок. Про танки спорить не буду ибо не вкурсе.

Re: гос. компьютеризация

Добавлено: 2008-08-09 21:30:19
zg
opt1k писал(а):Нету у нас в гос. организациях спецов, платят им мало
зато им квартиры дают, особливо в мерии и казначействе. Спецы есть, а платят мало только обычным служащим, те кто повыше, хорошо получают.
opt1k писал(а):А те единицы которые и есть физически не могут просмотреть миллионы(а может и миллиарды) строк кода на предмет ошибок
А им зачем всё? поглядели ядрышко, поглядели работу с сетью, глянули отчёт о багах за последний год и поставили печать :smile:

Re: гос. компьютеризация

Добавлено: 2008-08-11 9:11:19
freeman
zg писал(а):А им зачем всё? поглядели ядрышко, поглядели работу с сетью, глянули отчёт о багах за последний год и поставили печать :smile:
ИМхо это называется "в общем оценили примерную обстановку" :-D
У Фри с сертификацией проблемы, потому что бесплатная она. А чтобы пройти сертификацию, надо денег дать (официально причём тоже) тем среднеоплачиваемым специалистам и их высокооплачиваемым начальникам, да ещё и своих спецов выделить, чтобы сидеть и самим объяснять что тут всё "как положено".
При таких раскаладах это никому нафиг не надо, не до этого.

Re: гос. компьютеризация

Добавлено: 2008-08-11 9:37:35
ev
имхо больше сказывается отсутствие спецов, чем бесплатность оси

Re: гос. компьютеризация

Добавлено: 2008-08-12 18:27:46
ev
интересно, а готов вот кто-нить из форумчан оказать помощь в сертификации всем любимой freebsd? ;)

Re: гос. компьютеризация

Добавлено: 2008-08-12 21:14:12
zg
на каком основании? мимо проходил, решил помочь сертификатец вот получить, чтоб в госучереждение поставить :roll: в линуксе был заинтерисован IBM, поэтому её пропихнули. Иначе в госучреждениях особой важности низя было бы ставить оборудование IBM. А это немалые деньги.

Мы вот никак не можем сдать узел свзяи, фсб за горло берёт, есть проект, есть сертифицированное оборудование, будь добр его согласовать, потом поставить и ещё бумажек принеси на поставленное оборудование. Не всё так просто.

Re: гос. компьютеризация

Добавлено: 2008-08-12 21:45:13
ev
на каком основании?
банальная заинтересованность чтобы в гос.учреждениях был не линукс, а фря ;)
имею ввиду не заняться сертификацией, а оказать помощь организации которая решит этим заняться

это с линуксом проще - в россии несколько крупных фирм занимаются (альт и т.п.)
а вот фрей не видно никого