Коллеги, здравствуйте. При предыдущей проверке ЦБ было замечание "Не реализовано затирание ключевой информации с помощью ПК СКАД «Сигнатура 5» по окончании сеанса работы ПО СКАД «Сигнатура 5»". В ВАМБ.00107-06 93 01 "Руководство администратора информационной безопасности" пункт "2.3.3 Настройка ЭВМ для работы с ПК «Средство КЗИ»" действительно указано "− необходимо организовать затирание (по окончании сеанса работы ПК «Средство КЗИ») временных файлов и файлов подкачки, формируемыхили модифицируемых в процессе работы ПК «Средство КЗИ» Вопрос - как это делать?
p.s.: Очистка файла подкачки при выходе из Windows - не прокатило p.s.2: В документации к Сигнатуре 6 всё аналогично в данной части
Вообще такие вещи должны делать разработчики ПО, а НИКАК не конечные пользователи. Именно разработчики знают какие и где временные файлы создаются ПО, как и когда их надо удалять. Сейчас получается это НЕ ПО в нормальном понимании этого СЛОВА, а так, наколечное решение. И вот такое ... ЦБ РФ тиражирует ВСЕМ банкам. И еще, такой "позор" прописывают в документации, постеснялись бы это делать. Это просто позор для разработчиков ПО. . А отвечать на вопросы ЦБ РФ надо просто. Банк НЕ является разработчиком ПО, поэтому не знает какие и где временные файлы удалять. Также согласно той же документации, банку запрещено декомпилировать ПО, а следовательно, банк НЕ знает и НЕ может знать какие и где временные файлы хранятся и как их удалять. .