Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 157 стр.

UptoLike

157
защиты сведений, составляющих государственную тайну, средства, в которых
они реализованы, а также средства контроля эффективности защиты
информации. Обязательной сертификации подлежат средства, в том числе
иностранного производства, предназначенные для защиты информации,
составляющей государственную тайну, и другой информации с ограниченным
доступом, а также средства, используемые в управлении экологически
опасными объектами.
Организационную структуру системы сертификации образуют:
центральный орган системы сертификации (возглавляет систему
сертификации однородных средств защиты информации);
федеральный орган по сертификации средств защиты информации;
органы по сертификации средств защиты информации (проводят
сертификацию средств защиты информации);
испытательные лаборатории (проводят сертификационные
испытания средств защиты информации);
заявители (разработчики, изготовители, поставщики,
потребители средств защиты информации).
Руководящий документ ФСТЭК России «Средства вычислительной
техники. Защита от несанкционированного доступа к информации. Показатели
защищенности средств вычислительной техники» устанавливает
классификацию средств вычислительной техники по уровню защищенности от
несанкционированного доступа к информации на базе перечня показателей
защищенности и совокупности описывающих их требований.
В соответствии с этим руководящим документом возможные показатели
защищенности исчерпываются 7 классами. По классу защищенности можно
судить о номенклатуре используемых механизмов защитынаиболее
защищенным является 1 класс. Выбор класса защищенности зависит от
секретности обрабатываемой информации, условий эксплуатации и
расположения объектов системы. В частности, для защиты конфиденциальной