- •Федеральный Закон «О техническом регулировании»
- •Ключевые идеи закона «О Техническом регулировании»
- •6.Недопустимость совмещения полномочий органа государственного контроля (надзора) и органа по сертификации.
- •Результаты работы
- •Системные проблемы реализации ФЗ «О техническом регулировании»
- •Принципиальные положения Федерального закона от 1 мая 2007 года № 65-ФЗ «О внесении
- •Этапы принятия изменений в ФЗ «О техническом регулировании»
- •Руководящий документ Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа
- •1.1. Настоящий документ излагает систему взглядов, основных принципов, которые закладываются в основу проблемы
- •1.4. Концепция предусматривает существование двух относительно самостоятельных и, следовательно, имеющих отличие направлений в
- •Всвязи с этим, если понятия защищенность (защита) информации от НСД в АС и
- •Руководящий документ Защита от несанкционированного
- •Настоящий руководящий документ устанавливает термины и определения понятий в области защиты средств вычислительной
- •Руководящий документ Средства вычислительной техники
- ••Настоящий Руководящий документ устанавливает классификацию средств вычислительной техники по уровню защищенности от несанкционированного
- •1.1.Данные показатели содержат требования защищенности СВТ от НСД к информации.
- •1.3. Требования к показателям реализуются с помощью программно-технических средств.
- •1.5.Выбор класса защищенности СВТ для автоматизированных систем, создаваемых на базе защищенных СВТ, зависит
- •Руководящий документ Временное положение
- •1.1.Настоящее Положение устанавливает единый на территории Российской Федерации порядок исследований и разработок в
- •1.3. Положение разработано в развитие Инструкции № 0126-87 в части требований к программным
- •1.5.Разрабатываемые и эксплуатируемые программные и технические средства и системы защиты информации от НСД
- •ГОСТ Р 50739-95 (Общие технические требования на СЗИ)
- •Настоящий стандарт устанавливает единые функциональные требования к защите средств вычислительной техники (СВТ) от
- •ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
- •1 Область применения
- •4.Общие положения по порядку создания автоматизированных систем в защищенном исполнении
- ••4.5. Целью создания АСЗИ является исключение или существенное затруднение получения злоумышленником защищаемой информации,
- ••4.8. Для вновь создаваемых АС ТЗ разрабатывают на систему в целом, предназначенную для
- •Основные принципы и положения по созданию и функционированию АСЗИ должны соответствовать требованиям
- ••4.13. Работы по созданию, производству и эксплуатации АСЗИ с использованием шифровальных средств для
- ••4.16. Процесс создания и применения АСЗИ должен быть документирован в полном соответствии с
- ••4.19. За обеспечение создания АСЗИ несут ответственность:
- ••5. Особенности испытаний и применения автоматизированной системы в защищенном исполнении
- •5.4.Эксплуатация АСЗИ должна осуществляться в полном соответствии с утвержденной организационно-распорядительной и эксплуатационной документацией
- •5.8.Организационно-методическое руководство работами по созданию, изготовлению, обеспечению и эксплуатации средств криптографической ЗИ, сертификации
- •5.14.Сертификация средств, комплексов и систем ЗИ осуществляется в соответствии с требованиями [4], [5].
- •ГОСТ Р 51624—2000 ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ Защита информации АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ В ЗАЩИЩЕННОМ
- ••1. Область применения
Всвязи с этим, если понятия защищенность (защита) информации от НСД в АС и защищенность (защита) АС от НСД к информации эквивалентны, то в случае СВТ можно говорить лишь о защищенности (защите) СВТ от НСД к информации, для обработки, хранения и передачи которой оно предназначено.
При этом защищенность СВТ есть потенциальная защищенность, т.е. свойство предотвращать или существенно затруднять НСД к информации в дальнейшем при использовании СВТ в АС.
11
Руководящий документ Защита от несанкционированного
доступа к информации Термины и определения
Утверждено решением председателя Гостехкомиссии России от 30 марта 1992 г.
12
Настоящий руководящий документ устанавливает термины и определения понятий в области защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации.
Установленные термины обязательны для применения во всех видах документации.
Для каждого понятия установлен один термин. Применение синонимов термина не допускается.
Для отдельных терминов даны (в скобках) краткие формы, которые разрешается применять в случаях, исключающих возможность их различного толкования.
Для справок приведены иностранные эквиваленты русских терминов на английском языке, а также алфавитные указатели терминов на русском и английском языках.
13
Руководящий документ Средства вычислительной техники
Защита от несанкционированного доступа к информации
Показатели защищенности от несанкционированного доступа к информации
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г.
14
•Настоящий Руководящий документ устанавливает классификацию средств вычислительной техники по уровню защищенности от несанкционированного доступа к информации на базе перечня показателей защищенности и совокупности описывающих их требований.
•Под СВТ понимается совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.
15
1.1.Данные показатели содержат требования защищенности СВТ от НСД к информации.
1.2.Показатели защищенности СВТ применяются к общесистемным программным средствам и операционным системам (с учетом архитектуры ЭВМ).
•Конкретные перечни показателей определяют классы защищенности СВТ.
•Уменьшение или изменение перечня показателей, соответствующего конкретному классу защищенности СВТ, не допускается.
Каждый показатель описывается совокупностью требований.
•Дополнительные требования к показателю защищенности СВТ и соответствие этим дополнительным требованиям оговаривается особо.
16
1.3. Требования к показателям реализуются с помощью программно-технических средств.
• Совокупность всех средств защиты составляет комплекс средств защиты.
• Документация КСЗ должна быть неотъемлемой частью конструкторской документации на СВТ.
1.4. Устанавливается семь классов защищенности СВТ от НСД к информации. Самый низкий класс – седьмой, самый высокий
– первый.
Классы подразделяются на четыре группы, отличающиеся качественным уровнем защиты:
- первая группа содержит только один седьмой класс; - вторая группа характеризуется дискреционной защитой и содержит шестой и пятый классы; - третья группа характеризуется мандатной защитой и
содержит четвертый, третий и второй классы; - четвертая группа характеризуется верифицированной
защитой и содержит только первый класс. |
17 |
1.5.Выбор класса защищенности СВТ для автоматизированных систем, создаваемых на базе защищенных СВТ, зависит от грифа секретности обрабатываемой в АС информации, условий эксплуатации и расположения объектов системы.
1.6.Применение в комплекте СВТ средств криптографической защиты информации по ГОСТ 28147-89 может быть использовано для повышения гарантий качества защиты.
18
Руководящий документ Временное положение
по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники
Утверждено решением председателя Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г.
19
1.1.Настоящее Положение устанавливает единый на территории Российской Федерации порядок исследований и разработок в области:
-защиты информации, обрабатываемой автоматизированными системами различного уровня и назначения, от несанкционированного доступа;
-создания средств вычислительной техники общего и специального назначения, защищенных от утечки, искажения или уничтожения информации за счет НСД1 , в том числе программных и технических средств защиты информации от НСД;
-создания программных и технических средств защиты информации от НСД в составе систем защиты секретной информации в создаваемых АС.
1.2.Положение определяет следующие основные вопросы:
-организационную структуру и порядок проведения работ по защите информации от НСД и взаимодействия при этом на государственном уровне;
-систему государственных нормативных актов, стандартов, руководящих документов и требований по этой проблеме;
-порядок разработки и приемки защищенных СВТ, в том числе программных и технических (в частности, криптографических) средств и систем защиты информации от НСД;
-порядок приемки указанных средств и систем перед сдачей в эксплуатацию в составе АС, порядок их эксплуатации и контроля за работоспособностью этих средств и систем в процессе эксплуатации.
20