Терминальный доступ

Организационные и технические меры защиты персональных данных

Сообщение Nikita_IT » 20 окт 2009, 14:48

Подскажите, пожалуйста, насколько технология терминального доступа позволит решить задачи по защите ПДн. Реклама гласит, что обработка данных в этом случае осуществляется на сервере и рабочие станции в защите не нуждаются. У меня ИСПДн К2, для защиты которой нужны сертифицированные средства. Вопрос, какие продукты можно использовать для реализации технологии терминального доступа в соответствии с требованиями закона о персданных?
Новичок
Nikita_IT
 
Сообщения: 31
Зарегистрирован: 15 июн 2009, 11:35

Сообщение Danny » 21 окт 2009, 10:00

Существуют различные варианты терминального доступа:
например, на рабочих станциях нет операционных систем и все действия с данными производятся на сервере (Ваш вариант), в этом случае действительно станции в защите не нуждаются, но и возможность работы пользователей ограничена ( для сотрудников call center такая схема может сработать, но для других подразделений, думаю будет неприемлема),
второй вариант, когда на рабочих станциях установлены операционные системы, а для обеспечения терминального доступа используется "клиент". В этом случае рабочие станции защищать нужно.
Одним словом, не все так просто, нужно анализировать бизнес-задачи, в соответствии с которыми подбирается решение.
По поводу сертифицированных средств, насколько мне известно, Citrix и Cisco в настоящий момент сертифицируют свои решения и возможно, в ближайшее время ими можно будет воспользоваться. Хотя это только слухи, утверждать не берусь)))
Danny
 
Сообщения: 48
Зарегистрирован: 01 сен 2009, 13:31


Вернуться в Способы и методы защиты персональных данных