Форум программистов, компьютерный форум, киберфорум
Софт: Антивирусы и файрволы
Войти
Регистрация
Восстановить пароль
 
0 / 0 / 0
Регистрация: 17.05.2017
Сообщений: 30
1
Windows

Обязателен ли сертифицированный ФСТЭК антивирус при работе с ПД?

11.06.2021, 14:36. Показов 254. Ответов 5

Добрый день! Хотели приобрести Dr. Web на один из компьютеров в организации. Представитель Dr. Web начал уточнять информацию, а потом заявил что если мы работаем с персональными данными - мы обязаны использовать сертифицированный антивирус на своих компьютерах. И сразу начал предлагать варианты и озвучивать цены.

Перечитал 152 ФЗ и письма от ФСТЭК. Не увидел таких требований. Перегуглил пол интернета - везде пишут по разному и неоднозначно.
И конечно же первой в запросах появляется статья на сайте Dr. web о том, что обязательно нужно использовать только сертифицированный антивирус.

Собственно вопрос. Если мы работаем с ПД - действительно ли должны использовать сертифицированный антивирус?
Сейчас в целях экономии используем бесплатный для коммерч. исп. Comodo.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.06.2021, 14:36
Ответы с готовыми решениями:

При работе в Хроме после нажатия на ссылки выскакивают окна с рекламой. АНТИВИРУС ничего не обнаруживает
При работе в Хроме после нажатия на ссылки выскакивают окна с рекламой. АНТИВИРУС ничего не...

Вирус не даёт установить антивирус. Браузер закрывается при попытке скачать антивирус
Здравствуйте! Поймал где-то вирус, закрывает AVZ как и любые другие антивирусы. Запустил AVZ в...

Исключение при работе с pictureBox (задание картинки при работе с формой)
Хочу задать изображение в компоненте pictureBox во время разработки формы, чтоб при запуске проги...

Сертифицированный инженер Oracle
<P class=MsoNormal style="MARGIN: 0cm 0cm 0pt <FONT size=3><FONT face="Times New Roman <SPAN...

5
Модератор
Эксперт Windows
7553 / 3271 / 234
Регистрация: 25.10.2010
Сообщений: 13,347
16.06.2021, 12:50 2
Цитата Сообщение от Anti4it Посмотреть сообщение
Перечитал 152 ФЗ и письма от ФСТЭК. Не увидел таких требований
152 ФЗ ст. 19
2. Обеспечение безопасности персональных данных достигается, в частности:
1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;
3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
приказ фстэк 17 от 11.02.2013
11. Для обеспечения защиты информации, содержащейся в информационной системе, применяются средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации в соответствии со статьей 5 Федерального закона от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании"
Добавлено через 42 секунды
Сертифицированные версии антивирусов можно найти в реестре на сайте ФСТЭК
0
0 / 0 / 0
Регистрация: 17.05.2017
Сообщений: 30
16.06.2021, 13:04  [ТС] 3
Цитата Сообщение от Persk Посмотреть сообщение
11. Для обеспечения защиты информации, содержащейся в информационной системе, применяются средства защиты информации, прошедшие оценку соответствия в форме обязательной сертификации на соответствие требованиям по безопасности информации в соответствии со статьей 5 Федерального закона от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании"
Ну тогда можно все установленное ПО выкинуть, начиная от винды и заканчивая косынкой и ставить какой-нибудь Astra-linux который мало на что пригоден и необходимого функционала не предоставит по моей субъективной оценки.
Так? Полагают - так. Конкретно про антивирусы никто ничего не говорил и под эти строки попадает все ПО.

На хабре нашел пару тем, где это разбирали. И про обязательность сертифицированного ПО в законе, судя по всему - вилами по воде размазано. Вроде и обязательно, если это определяется политикой самой организации и т.д. и т.п.

Тык: https://habr.com/ru/post/256147/
Тык: https://habr.com/ru/company/acribia/blog/521162/
0
Модератор
Эксперт Windows
7553 / 3271 / 234
Регистрация: 25.10.2010
Сообщений: 13,347
16.06.2021, 13:22 4
Тема про антивирус, если на пк обрабатываются персональные данные, то антвирус должен быть сертифицирован.
У нас когда была проверка, проверяющие предписание написали, что бы с KIS перешли на сертифицированный антивирус, мы выбрали KES.
0
0 / 0 / 0
Регистрация: 17.05.2017
Сообщений: 30
16.06.2021, 14:04  [ТС] 5
Цитата Сообщение от Persk Посмотреть сообщение
Тема про антивирус, если на пк обрабатываются персональные данные, то антвирус должен быть сертифицирован.
У нас когда была проверка, проверяющие предписание написали, что бы с KIS перешли на сертифицированный антивирус, мы выбрали KES.
Штрафу хоть не дали?
Юзаем Comodo, денег на нормальный антивирус не дают. Хотя несколько раз спрашивал...
0
Модератор
Эксперт Windows
7553 / 3271 / 234
Регистрация: 25.10.2010
Сообщений: 13,347
16.06.2021, 14:52 6
Цитата Сообщение от Anti4it Посмотреть сообщение
Штрафу хоть не дали?
Мы успели в срок, поэтому все норм.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.06.2021, 14:52

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Сертифицированный кабель для iphone
ребзя, порекомендуйте хороший сертифицированный кабель для iphone, уже второй оригинал переломался,...

сертифицированный компьютер жутко тормозит
на работе сертифицированный компьютер, сначала я радовался, мол качество, но с тех времен а это...

Исследование Asterisk по нормативно-правовым документам ФСТЭК.
Мне нужно исследовать исходную Asterisk на защищенность по нормативно-правовым документам ФСТЭК. ...

Грабли при работе STM32f4 при работе с ftp
Столкнулся с такой проблемой. Работаю в связке Stm32f4+cinterion bgs2e8 при сливании файла с ftp,...

Посоветуйте хороший сертифицированный сервисный центр в Санкт-Петербурге.
Посоветуйте пожалуйста хороший сертифицированный сервисный центр в Санкт-Петербурге. (буду...

Деструктор не обязателен?
#include <iostream> using namespace std; class Cat { public: ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.