Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по КСЗИ.doc
Скачиваний:
113
Добавлен:
22.04.2019
Размер:
233.47 Кб
Скачать
  1. Требования к нормативным и методическим документам по аттестации объектов информатизации

12. Каналы утечки информации, обрабатываемой в овт

Объекты информатизации, вне зависимости от используемых отечественных или зарубежных технических и программных средств, аттестуются на соответствие требованиям государственных стандартов России или нормативных и методических документов по безопасности информации, утвержденных федеральным органом по сертификации и аттестации в пределах его компетенции.

Состав нормативной и методической документации для аттестации конкретных объектов информатизации определяется органом по аттестации в зависимости от условий функционирования объектов информатизации на основании анализа исходных данных по аттестуемому объекту.

В нормативную и методическую документацию включаются только те показатели, характеристики и требования, которые могут быть объективно проверены.

В нормативной и методической документации на методы испытаний должны быть ссылки на условия, содержание и порядок проведения испытаний, используемые при испытаниях контрольную аппаратуру и тестовые средства, сводящие к минимуму погрешности результатов испытаний и позволяющие воспроизвести эти результаты.

Тексты нормативных и методических документов, используемых при аттестации объектов информатизации, должны быть сформулированы ясно и четко, обеспечивая их точное и единообразное толкование, в них должно содержаться указание о возможности использования документа для аттестации определенных типов объектов информатизации по требованиям безопасности информации или направленной защиты информации.

  1. Каналы утечки информации, обрабатываемой в овт

- утечка информации за счет ПЭМИН и через сеть электропитания и заземления;

Стендовые (лабораторные) специальные исследования защищенности информации от утечки за счет ПЭМИН и через сеть электропитания и заземления.

Анализ размещения ОТСС на объекте. По необходимости введение дополнительных организационных мер и технических средств защиты от утечки за счет ПЭМИН и через сеть электропитания и заземления.

Проверка эффективности технических средств защиты от утечки за счет ПЭМИН и через сеть электропитания и заземления.

- утечка информации за счет НСД к защищаемой информации;

Установка и настройка средства защиты от несанкционированного доступа. Введение дополнительных организационных мер защиты.

Проверка эффективности настройки средства защиты от несанкционированного доступа.

- утечка информации за счет возможно внедренных устройств перехвата информации;

Проведение специальной проверки ОТСС ОВТ.

- утечка информации за счет несоблюдения организационных и организационно-технических мероприятий.

  1. Разрешительные документы, необходимые для проведения работ по аттестации ои

14. Методы и средства защиты информации в овт от утечки по техническим каналам

-лицензия ФСБ на осуществление работ с использованием сведений, составляющих государственную тайну;

-лицензия ФСБ (ФАПСИ) на проведение работ по выявлению электронных устройств перехвата информации (специальная проверка ТСС);

-лицензии ФСТЭК России:

  • на оказание услуг в области защиты государственной тайны в части ТЗИ (СИ ПЭМИН, аттестация ОИ);

  • на проведение работ, связанных с созданием СЗИ (установка, монтаж, испытания) (проведение специальных исследований ТСС; установка, настройка и проверка эффективности средств защиты; аттестационные испытания);

-аттестат аккредитации органа по аттестации ФСТЭК России (выдача аттестата соответствия)

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]