Организация и технология защиты информации: Введение в специальность. Бабенко Л.К. - 52 стр.

UptoLike

Составители: 

52
гарантии правильности функционирования СРД и обеспечивающих ее
средств".
2. Классификация средств вычислительной техники по уровню за-
щищенности от НСД.
Переходя к рассмотрению предлагаемой Гостехкомиссией при Пре-
зиденте РФ классификации средств вычислительной техники по уровню защи-
щенности от несанкционированного доступа к информации, процитируем со-
ответствующий Руководящий документ:
"1.4. Устанавливается семь
классов защищенности СВТ от НСД к ин-
формации. Самый низкий классседьмой, самый высокийпервый.
Классы подразделяются на четыре группы, отличающиеся качествен-
ным уровнем защиты:
первая группа содержит только один седьмой класс;
вторая группа характеризуется дискреционной защитой и содержит
шестой и пятый классы;
третья группа характеризуется мандатной защитой
и содержит четвер-
тый, третий и второй классы;
четвертая группа характеризуется верифицированной защитой и со-
держит только первый класс".
Седьмой класс присваивают СВТ, к которым предъявлялись требова-
ния по защите от НСД к информации, но при оценке защищенности СВТ оказа-
лась ниже уровня требований шестого класса.
Приведем сводную таблицу
распределения показателей защищенно-
сти по шести классам СВТ.
3. Классификация автоматизированных систем по уровню защи-
щенности от НСД.
Классификация автоматизированных систем устроена иначе. Снова
обратимся к соответствующему Руководящему документу:
"1.8. Устанавливается девять классов защищенности АС от НСД к ин-
формации.
Каждый класс характеризуется определенной минимальной совокуп-
ностью требований по защите.
Классы
подразделяются на три группы, отличающиеся особенностями
обработки информации в АС.
В пределах каждой группы соблюдается иерархия требований по за-
щите в зависимости от ценности (конфиденциальности) информации и, следо-
вательно, иерархия классов защищенности в АС.