Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 158 стр.

UptoLike

158
информации (персональных данных, служебной тайны и др.) можно применять
средства защиты 5 и 6 класса (рис. 4.6).
Рис 4.6. Классификация средств защиты
Другим важным руководящим документом ФСТЭК России
является «Защита от несанкционированного доступа к информации.
Часть 1. Программное обеспечение средств защиты информации.
Классификация по уровню контроля отсутствия недекларированных
возможностей», который устанавливает классификацию
программного обеспечения (отечественного и импортного
производства) средств защиты информации по уровню контроля
отсутствия в нем недекларированных возможностей.
Недекларированные возможности (НДВ) – функциональные
возможности программного обеспечения (ПО), не описанные или не
соответствующие описанным в документации, при использовании
которых возможно нарушение конфиденциальности, доступности и
целостности обрабатываемой информации (см. рис. 4.7).
Верифици-
рованная
защита
Мандатный
принцип
управления
дост
у
пом
Избирательн
ый принцип
управления
дост
у
пом
Конфиденциаль
ная информация
Государственная
тайна
6
класс
5
класс
4
класс
3
класс
2
класс
1
класс
7
класс