Муркиз писал(а):
Дополнительно: сейчас проконсультировался по этому чуду с кем надо - так вот его мнение:
1. использование переноса через флешку мягко, говоря, гораздо более опасен, чем использование оптоволоконного соединения через аппаратные фильтр типа горизонт.О чем вы должны иметь соответствующую инструкцию. Проникновение современных вирусов через флешку почти гарантировано. Поскольку всей подноготной о содержимом их контроллеров неизвестно, и будет неизвестно, пока все свои чипы не начнем производить.
Флешки сертифицированны и имеют наклеечки ФСТЭК соответсвенно перенос данных посредствам этих флешек допустим. Сеть нашего класса должна быть ФИЗИЧЕСКИ отделена от сетей общего пользования. О каком оптоволокне и каких фильтрах речь без физического соединения ?
Муркиз писал(а):
2. В качестве переключателей , уж если на то пошло, можешь использовать группу крупногабаритных тумблеров -типа ТВ или им подобные, или контакторы - они официально считаются приборами гальванической развязки. Ну а электромагнит для их переключения группой приладить легко. Блок питания флешки отдельный надо использовать.
ПК в закрытой сети проверяются спец средствами с целю замера - с какого расстояния с них можно снять информацию. Соотвественно сведение сигнальных кабелей в тумблеры и контакторы из открытой и закрытой сети распологает их слишком близко друг к другу. О каком отдельном блоке питания для флешки речь ? Она питается от порта usb к которому подключена. Отдельный блок питания к сертифицированному носителю так же должен быть сертифицирован. Да и при подключении к портам должна быть свистопляска с уравниванием потенциалов.
Муркиз писал(а):
3. Гнать вас всех надо, вместе со всем начальством и надзорными органами.
Вы не поверите но уже и так всех разогнал и по сокращали. И вот из-за таких разгонятелей работать на местах некому. Можно придумывать тысячи требований, которым должен соответствовать этот аппарат. Только тот кто хочет работать придумывает как можно работать. А тот кто не хочет придумывает требования по которым так работать нельзя.
Лично я соблюдаю требования о физическом разделении сетей, переношу информацию, которую записывает сертифицированное программное обеспечение на сертифицированном носителе, без подключения каких либо левых аппаратных устройств к сертифицированным аппаратным средствам.
Значит я ничего не нарушаю.
И будьте по осторожнее с высказываниями типа
Муркиз писал(а):Гнать вас всех надо, вместе со всем начальством и надзорными органами.
не будучи полностью в теме.