Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Сборная ответов к госэкзаменам.doc
Скачиваний:
108
Добавлен:
02.09.2019
Размер:
7 Mб
Скачать

Классы безопасности

"Критерии оценки безопасности компьютерных систем" Министерства обороны США открыли путь к ранжированию информационных систем по степени надежности. В "Оранжевой книге" определяется четыре уровня надежности (безопасности) - D, C, B и A. Уровень D предназначен для систем, признанных неудовлетворительными. В настоящее время он пуст, и ситуация едва ли когда-нибудь изменится. По мере перехода от уровня C к A к надежности систем предъявляются все более жесткие требования. Уровни C и B подразделяются на классы (C1, C2, B1, B2, B3) с постепенным возрастанием надежности. Таким образом, всего имеется шесть классов безопасности - C1, C2, B1, B2, B3, A1. Чтобы система в результате процедуры сертификации могла быть отнесена к некоторому классу, ее политика безопасности и гарантированность должны удовлетворять приводимым ниже требованиям. Поскольку при переходе к каждому следующему классу требования только добавляются, будем говорить лишь о том новом, что присуще данному классу, группируя требования в согласии с предшествующим изложением.

Правовое обеспечение информационной безопасности Вопрос 2.2. Правовые основы функционирования электронных платежных систем

Идея функционирования электронных платежных систем основана на обмене электронными документами в целях совершения платежных операций взаимодействующими сторонами, обладающими лицензией на использование услуги системы, работающей с электронными платежами (например, система «Интернет Банк Клиент» фирмы ИНИСТ). Работа электронной платежной системы аналогична классической работе банковских операционистов с бумажными документами при переводе денежных средств с одного счета на другой, при покупке валюты, при получении состояния счета и т.д. Основное различие в том, что весь этот процесс автоматизирован и используются не бумажные документы, а электронные.

Отличия электронного документооборота от бумажного

Согласно закону «об информации, информатизации и защите информации» (№ 24-ФЗ, 20.02.95), документированная информация (документ) - это информация, зафиксированная на материальном носителе, с реквизитами, позволяющими ее идентифицировать.

Под понятием "бумажный документ" мы подразумеваем информацию, зафиксированную на бумажном носителе и обладающую определенными реквизитами, такими как, например, дата, подпись. К особенностям бумажного документа можно отнести его привязку к материальному носителю. Для примера, в случае уничтожения носителя - теряется и непосредственно документ.

Электронный же документ не осязаем и не имеет привычного для нас набора осязаемых реквизитов (обычная подпись, печать и пр.). Он может существовать на многих носителях и являться одним и тем же документом.

Ежедневное использование документов на бумажных носителях не требует каких-либо правил, за исключением необходимости наличия набора реквизитов, благодаря их привычности для обывателя.

Несколько по-другому обстоит ситуация с электронными документами. И это обусловлено прежде всего указанными особенностями. Исходя из этих особенностей следует иметь правила, определяющие все детали такого документооборота. Правила должны быть едины для всех, и, следовательно, отражены в документах, имеющих юридическую силу не менее чем закон.

К настоящему моменту в России готовятся два закона, определяющих правила использования и требования к электронным документам - это закон об «Электронном документообороте» и закон об «ЭЦП». Может показаться странным, но второй закон уже прошел большую часть пути к утверждению, был одобрен на заседании Правительства 22.03.01 и, вероятно, будет утвержден первым.

В упомянутом выше законе «об информации, информатизации и защите информации» указывается, что документ, полученный из автоматизированной информационной системы, приобретает юридическую силу после его подписания должностным лицом в порядке, установленном законодательством Российской Федерации.

И если подпись бумажного документа не требует особых правил, то с подпись электронного документа дело обстоит несколько иначе.