CHITAT-KNIGI.COM
Читать бесплатно хорошую книгу!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Большая энциклопедия промышленного шпионажа

Часть 122 из 232 Информация о книге

>• информационные, определяющие ценность информации, ее объем и степень (гриф) конфиденциальности, а также возможные последствия неправильного функционирования АС и>•за искажения (потери) информации;

>• организационные, определяющие полномочия пользователей;

>• технологические, определяющие условия обработки информации, например, способ обработки (автономный, мультипрограммный и т. д.), время циркуляции (транзит, хранение и т. д.), вид АС (автономная, сеть, стационарная, подвижная и т. д.).

9. Организация работ по защите от НСД

9.1. Организация работ по защите СВТ и АС от НСД к информации должна быть частью общей организации работ по безопасности информации.

9.2. Обеспечение защиты основывается на требованиях по защите к разрабатываемым СВТ и АС, формулируемых заказчиком и согласуемых с разработчиком.

Эти требования задаются либо в виде желаемого уровня защищенности СВТ или АС, либо в виде определенного, соответствующего этому уровню перечня требований.

Требования по защите обеспечиваются разработчиком в виде комплекса средств защиты. Организационные мероприятия для АС реализуются заказчиком.

Ответственность за разработку КСЗ возлагается на главного конструктора СВТ или АС.

9.3. Проверка выполнения технических требований по защите проводится аналогично с другими техническими требованиями в процессе испытаний (предварительных, государственных и др.).

По результатам успешных испытаний оформляется документ (сертификат), удостоверяющий соответствие СВТ или АС требованиям по защите и дающий право разработчику на использование и (или) распространение их как защищенных.

9.4. Разработка мероприятий по защите должна проводиться одновременно с разработкой СВТ и АС и выполняться за счет финансовых и материально-технических средств (ресурсов), выделенных на разработку СВТ и АС.

«АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ. КЛАССИФИКАЦИЯ АВТОМАТИЗИРОВАННЫХ СИСТЕМ И ТРЕБОВАНИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ»

Руководящий документ Гостехкомиссии РФ

Настоящий руководящий документ устанавливает классификацию автоматизированных систем, подлежащих защите от несанкционированного доступа к информации, и требования по защите информации в АС различных классов.

Руководящий документ разработан в дополнение ГОСТ 34.003-90, ГОСТ 34.601-90, РД 50-680-88, РД 50-34.680-90 и других документов.

Документ может использоваться как нормативно-методический материал для заказчиков и разработчиков АС при формулировании и реализации требований по защите.

Принятые сокращения

AC — автоматизированные системы НСД — несанкционированный доступ

РД — руководящий документ СЗИ — система защиты информации

СЗИ НСД — система защиты информации от несанкционированного доступа

1. Классификация АС

1.1. Классификация распространяется на все действующие и проектируемые АС учреждений, организаций и предприятий, обрабатывающие конфиденциальную информацию.

1.2. Деление АС на соответствующие классы по условиям их функционирования с точки зрения защиты информации необходимо в целях разработки и применения обоснованных мер по достижению требуемого уровня защиты информации.

1.3. Дифференциация подхода к выбору методов и средств защиты определяется важностью обрабатываемой информации, различием АС по своему составу, структуре, способам обработки информации, количественному и качественному составу пользователей и обслуживающего персонала.

1.4. Основными этапами классификации АС являются:

>• разработка и анализ исходных данных;

>• выявление основных признаков АС, необходимых для классификации;

>• сравнение выявленных признаков АС с классифицируемыми;

>• присвоение АС соответствующего класса защиты информации от НСД.

1.5. Необходимыми исходными данными для проведения классификации конкретной АС являются:

>• перечень защищаемых информационных ресурсов АС и их уровень конфиденциальности;

>• перечень лиц, имеющих доступ к штатным средствам АС, с указанием их уровня полномочий;

>• матрица доступа или полномочий субъектов доступа по отношению к защищаемым информационным ресурсам АС;

>• режим обработки данных в АС.

1.6. Выбор класса АС производится заказчиком и разработчиком с привлечением специалистов по защите информации.

1.7. К числу определяющих признаков, по которым производится группировка АС в различные классы, относятся:

>• наличие в АС информации различного уровня конфиденциальности;

>• уровень полномочий субъектов доступа АС на доступ к конфиденциальной информации;

>• режим обработки данных в AC — коллективный или индивидуальный.

1.8. Устанавливается девять классов защищенности АС от НСД к информации.

Каждый класс характеризуется определенной минимальной совокупностью требований по защите.

Классы подразделяются на три группы, отличающиеся особенностями обработки информации в АС.

В пределах каждой группы соблюдается иерархия требований по защите в зависимости от ценности (конфиденциальности) информации и, следовательно, иерархия классов защищенности АС.

1.9. Третья группа включает АС, в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности. Группа содержит два класса — ЗБ и ЗА.

Вторая группа включает АС, в которых пользователи имеют одинаковые права доступа (полномочия) ко всей информации АС, обрабатываемой и (или) хранимой на носителях различного уровня конфиденциальности. Группа содержит два класса — 2Б и 2А.

Первая группа включает многопользовательские АС, в которых одновременно обрабатывается и (или) хранится информация разных уровней конфиденциальности. Не все пользователи имеют право доступа ко всей информации АС. Группа содержит пять классов — 1Д, 1Г, 1В, 1Б и 1А.

2. Требования по защите информации от НСД для АС

2.1. Защита информации от НСД является составной частью общей проблемы обеспечения безопасности информации. Мероприятия по защите информации от НСД должны осуществляться взаимосвязано с мероприятиями по специальной защите основных и вспомогательных средств вычислительной техники, средств и систем связи от технических средств разведки и промышленного шпионажа.

2.2. В общем случае, комплекс программно-технических средств и организационных (процедурных) решений по защите информации от НСД реализуется в рамках системы защиты информации от НСД (СЗИ НСД), условно состоящей из следующих четырех подсистем:

>• управления доступом;

>• регистрации и учета;

>• криптографической;

>• обеспечения целостности.

2.3. В зависимости от класса АС в рамках этих подсистем должны быть реализованы требования в соответствии с пп. 2.4, 2.7 и 2.10. Подробно эти требования сформулированы в пп. 2.5, 2.6, 2.8, 2.9 и 2.11—2.15.

2.4. Требования к АС третьей группы.

Подсистемы и требования /Классы

/ЗБ /ЗА

1. Подсистема управления доступом / /

1.1. Идентификация, проверка подлинности и контроль доступа субъектов: / /

>• в систему /+ /+

>• к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ /- /-

>• к программам /— /—

>• к томам, каталогам, файлам, записям, полям записей /— /—

1.2. Управление потоками информации /— /—

2. Подсистема регистрации и учета / /

2.1. Регистрация и учет: / /

Окончание табл.

Подсистемы и требования /Классы

/ЗБ/ЗА

>• входа (выхода) субъектов доступа в (из) системы (узел сети) /+ /+

>•выдачи печатных (графических) выходных документов /- /+

>• запуска (завершения) программ и процессов (заданий, задач) /- /-

>• доступа программ субъектов доступа к защищаемым файлам, включая их создание и удаление, передачу по линиям и каналам связи /—— /-

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 2
    • Спецслужбы 2
  • Деловая литература 60
    • Деловая литература 1
    • Корпоративная культура 4
    • Личные финансы 7
    • Малый бизнес 1
    • Маркетинг, PR, реклама 11
    • О бизнесе популярно 32
    • Управление, подбор персонала 5
    • Экономика 5
  • Детективы и триллеры 1067
    • Боевики 132
    • Дамский детективный роман 12
    • Детективы 414
    • Иронические детективы 88
    • Исторические детективы 203
    • Классические детективы 74
    • Криминальные детективы 76
    • Крутой детектив 52
    • Маньяки 9
    • Политические детективы 23
    • Полицейские детективы 131
    • Прочие Детективы 302
    • Техно триллер 2
    • Триллеры 541
    • Шпионские детективы 33
  • Детские 138
    • Детская образовательная литература 4
    • Детская проза 56
    • Детские остросюжетные 19
    • Детские приключения 65
    • Детские стихи 4
    • Прочая детская литература 21
  • Детские книги 243
    • Детская фантастика 89
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 72
  • Документальная литература 314
    • Биографии и мемуары 200
    • Военная документалистика 1
    • Искусство и Дизайн 5
    • Критика 5
    • Научпоп 5
    • Прочая документальная литература 27
    • Публицистика 100
  • Дом и Семья 65
    • Домашние животные 5
    • Здоровье и красота 13
    • Кулинария 8
    • Прочее домоводство 1
    • Развлечения 3
    • Сад и Огород 1
    • Спорт 2
    • Хобби и ремесла 3
    • Эротика и секс 33
  • Драматургия 24
    • Драма 23
    • Киносценарии 1
  • Жанр не определен 1
    • Разное 1
  • Компьютеры и Интернет 3
    • Базы данных 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 1
  • Любовные романы 12745
    • Исторические любовные романы 404
    • Короткие любовные романы 1025
    • Любовно-фантастические романы 5856
    • Остросюжетные любовные романы 246
    • Порно 33
    • Прочие любовные романы 27
    • Слеш 244
    • Современные любовные романы 5341
    • Фемслеш 23
    • Эротика 2698
  • Научно-образовательная 147
    • Альтернативная медицина 1
    • Астрономия и Космос 3
    • Биология 13
    • Биофизика 2
    • Биохимия 1
    • Ботаника 1
    • Военная история 2
    • Геология и география 3
    • Детская психология 3
    • Зоология 1
    • Культурология 19
    • Литературоведение 11
    • Медицина 16
    • Обществознание 3
    • Педагогика 6
    • Политика 13
    • Прочая научная литература 28
    • Психотерапия и консультирование 11
    • Религиоведение 3
    • Секс и семейная психология 7
    • Технические науки 1
    • Физика 5
    • Философия 12
    • Химия 2
    • Юриспруденция 3
    • Языкознание 6
  • Образование 286
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 144
    • Карьера 4
    • Психология 145
  • Поэзия и драматургия 14
    • Басни 1
    • Драматургия 5
    • Поэзия 8
  • Приключения 280
    • Вестерны 2
    • Исторические приключения 156
    • Морские приключения 33
    • Природа и животные 15
    • Прочие приключения 65
    • Путешествия и география 23
  • Проза 883
    • Антисоветская литература 2
    • Военная проза 42
    • Историческая проза 135
    • Классическая проза 62
    • Контркультура 8
    • Магический реализм 35
    • Новелла 4
    • Повесть 15
    • Проза прочее 8
    • Рассказ 38
    • Роман 57
    • Русская классическая проза 30
    • Семейный роман/Семейная сага 1
    • Сентиментальная проза 3
    • Советская классическая проза 29
    • Современная проза 829
    • Эссе, очерк, этюд, набросок 1
  • Прочее 561
    • Газеты и журналы 2
    • Изобразительное искусство, фотография 6
    • Кино 2
    • Музыка 2
    • Театр 1
    • Фанфик 549
  • Религия и духовность 95
    • Буддизм 1
    • Православие 1
    • Прочая религиозная литература 1
    • Религия 9
    • Самосовершенствование 28
    • Эзотерика 58
  • Справочная литература 25
    • Прочая справочная литература 2
    • Путеводители 6
    • Руководства 6
    • Справочники 8
    • Энциклопедии 6
  • Старинная литература 48
    • Античная литература 1
    • Древневосточная литература 4
    • Мифы. Легенды. Эпос 16
    • Прочая старинная литература 28
  • Техника 2
    • Автомобили и ПДД 1
    • Архитектура 1
  • Фантастика и фентези 12345
    • Альтернативная история 1748
    • Боевая фантастика 2611
    • Героическая фантастика 658
    • Городское фэнтези 765
    • Готический роман 2
    • Детективная фантастика 311
    • Ироническая фантастика 72
    • Ироническое фэнтези 58
    • Историческое фэнтези 192
    • Киберпанк 117
    • Космическая фантастика 746
    • Космоопера 16
    • ЛитРПГ 681
    • Любовная фантастика 183
    • Любовное фэнтези 113
    • Мистика 215
    • Научная фантастика 457
    • Попаданцы 3737
    • Постапокалипсис 396
    • Сказочная фантастика 4
    • Социально-философская фантастика 210
    • Стимпанк 60
    • Технофэнтези 24
    • Ужасы 103
    • Ужасы и мистика 333
    • Фантастика 250
    • Фантастика: прочее 117
    • Фэнтези 6149
    • Эпическая фантастика 135
    • Юмористическая фантастика 599
    • Юмористическое фэнтези 464
  • Фольклор 2
    • Народные сказки 2
  • Юмор 75
    • Анекдоты 1
    • Комедии 1
    • Прочий юмор 30
    • Сатира 1
    • Юмористическая проза 39
    • Юмористические стихи 3
CHITAT-KNIGI.COM

Читать онлайн бесплатно книги полностью без регистрации

Контакты
  • chitatknigicom@gmail.com
Информация:
  • Карта сайта
  • Слушать Аудиокниги
  • Руководства по ремонту автомобилей
© chitat-knigi.com, 2021 - 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен