Методы и средства защиты компьютерной информации. Безбогов А.А - 19 стр.

UptoLike

законодательно определить правовой статус ИВС, информации, систем защиты
информации, владельцев и пользователей информации и т.д.;
создать иерархическую структуру государственных органов, вырабатывающих и
проводящих в жизнь политику безопасности информационных технологий;
создать систему стандартизации, лицензирования и сертификации в области за-
щиты информации;
обеспечить приоритетное развитие отечественных защищенных информацион-
ных технологий;
повышать уровень образования граждан в области информационных технологий,
воспитывать у них патриотизм и бдительность;
установить ответственность граждан за нарушения законодательства в области
информационных технологий.
3.1.1. ГОСУДАРСТВЕННАЯ ПОЛИТИКА РФ В ОБЛАСТИ БЕЗОПАСНОСТИ ИНФОРМА-
ЦИОННЫХ ТЕХНОЛОГИЙ
В государстве должна проводиться единая политика в области безопасности инфор-
мационных технологий. В Российской Федерации вопросы информационной безопасно-
сти и защиты информации обеспечиваются соблюдением следующих указов Президента,
федеральных законов, постановлений Правительства Российской Федерации, руководя-
щих документов Гостехкомиссии России и других нормативных документов:
Доктрина информационной безопасности Российской Федерации, утвержденная
9 сент. 2000 г.;
Концепция национальной безопасности Российской Федерации, утвержденная 17
дек. 1997 г.;
Указ Президента РФ от 6 марта 1997 г. 188. Об утверждении перечня сведений
конфиденциального характера;
Закон Российской Федерации от 20 февр. 1995 г. 24-ФЗ. Об информации, ин-
форматизации и защите информации;
Закон Российской Федерации от 16 февр. 1995 г. 15-ФЗ. О связи;
Закон Российской Федерации от 23 сент. 1992 г. 3523-1. О правовой охране про-
грамм для электронных вычислительных машин и баз данных;
Закон Российской Федерации от 4 июля 1996 г. 85-ФЗ. Об участии в междуна-
родном информационном обмене;
Постановление Правительства Российской Федерации от 16.09.98. О лицензиро-
вании отдельных видов деятельности;
Закон Российской Федерации от 21 июля 1993 г. О государственной тайне;
ГОСТ Р 51583. Защита информации. Порядок создания автоматизированных сис-
тем в защищенном исполнении.
Руководящий документ. Положение по аттестации объектов информатизации по
требованиям безопасности информации (Утверждено Председателем Гостехкомиссии
России 25 нояб. 1994 г.);
Руководящий документ. Автоматизированные системы. Защита от несанкциони-
рованного доступа к информации. Классификация автоматизированных систем и требования
к защите информации (Гостехкомиссия России, 1997 г.);
«Положение о сертификации средств защиты информации по требованиям безо-
пасности информации» (Постановление Правительства РФ 608, 1995 г.);
Руководящий документ. Средства вычислительной техники. Защита от несанк-
ционированного доступа к информации. Показатели защищенности от несанкциониро-
ванного доступа к информации. (Гостехкомиссия России, 1998 г.);
Руководящий документ. Концепция защиты средств вычислительной техники от не-
санкционированного доступа к информации. (Гостехкомиссия России, 1998 г.);
Руководящий документ. Защита от несанкционированного доступа к информа-
ции. Термины и определения (Гостехкомиссия России, 1998 г.);
Руководящий документ. Временное положение по организации разработки, изго-
товления и эксплуатации программных и технических средств защиты информации от
НСД в АС и СВТ. (Гостехкомиссия России, 1998 г.);
Руководящий документ. Средства вычислительной техники. Межсетевые экраны.
Защита от несанкционированного доступа к информации. Показатели защищенности от
несанкционированного доступа к информации. (Гостехкомиссия России, 1997 г.);
Руководящий документ. Защита от несанкционированного доступа к информа-
ции. Ч. 1. Программное обеспечение средств защиты информации. Классификация по
уровню контроля отсутствия недекларированных возможностей. (Гостехкомиссия Рос-
сии, 1999 г.);
Руководящий документ. Специальные требования и рекомендации по техниче-
ской защите конфиденциальной информации. (Гостехкомиссия России, 2001 г.).
«Доктрина …» – это документ, «представляющий собой совокупность официальных