Подсистема антивирусной защиты или Лапти к верху! (В контексте ФЗ№152)
Подсистема антивирусной защиты или Лапти к верху!
Я думаю, что не первый наступаю на такие грабли и поэтому прошу всех внимательно вникнуть в суть проблемы. А проблема такая. Имеется гос. учреждение в котором есть не большая ( порядка 15 компьютеров) ЛВС. Есть один компьютер не входящий в сеть с безлимитным подключением к Интернету. И 7-8 минисеточек физически удаленных и не имеющих доступ к Интернету. В связи с ПЛОХИМ администрированием (а точнее никаким) на компьютерах установлены в качестве антивирусов «то, что бог послал». На уровне руководства дано добро на наведение порядка и в том числе на покупку корпоративного антивируса. Но тут возникает дилемма. 1. Для регистрации, активации и т.п. процедур необходимо подключение ПК к сети Интернет.; 2 Для обновления необходимо все тоже самое подключение к Интернету; 3. В связи с вступлением в действие Федерального закона №152 –ФЗ «О персональных данных» , определенно что 90% ПК входят в ИС класса 1 (К1) т.е. лучше вообще забыть о подключении таковых к ЛВС и тем более к Интернету. 4. Нормативно-методические документы ФСТЭК России и ФСБ России, обязывают иметь в системах обработки персональных данных подсистему антивирусной защиты. И на выходе что? Любимый национальный вопрос ЧТО ДЕЛАТЬ?
Прошу всех делиться соображениями по данному поводу.
Я думаю, что не первый наступаю на такие грабли и поэтому прошу всех внимательно вникнуть в суть проблемы. А проблема такая. Имеется гос. учреждение в котором есть не большая ( порядка 15 компьютеров) ЛВС. Есть один компьютер не входящий в сеть с безлимитным подключением к Интернету. И 7-8 минисеточек физически удаленных и не имеющих доступ к Интернету. В связи с ПЛОХИМ администрированием (а точнее никаким) на компьютерах установлены в качестве антивирусов «то, что бог послал». На уровне руководства дано добро на наведение порядка и в том числе на покупку корпоративного антивируса. Но тут возникает дилемма. 1. Для регистрации, активации и т.п. процедур необходимо подключение ПК к сети Интернет.; 2 Для обновления необходимо все тоже самое подключение к Интернету; 3. В связи с вступлением в действие Федерального закона №152 –ФЗ «О персональных данных» , определенно что 90% ПК входят в ИС класса 1 (К1) т.е. лучше вообще забыть о подключении таковых к ЛВС и тем более к Интернету. 4. Нормативно-методические документы ФСТЭК России и ФСБ России, обязывают иметь в системах обработки персональных данных подсистему антивирусной защиты. И на выходе что? Любимый национальный вопрос ЧТО ДЕЛАТЬ?
Прошу всех делиться соображениями по данному поводу.