Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга ФЗ ЯО МИФИ 2004.doc
Скачиваний:
348
Добавлен:
29.05.2015
Размер:
5.65 Mб
Скачать

12.9.6. Требования к персоналу

Эксплуатационный персонал СФЗ (руководители и операторы пунктов управления, администраторы АС, специалисты подразделений, обеспечивающих бесперебойное функционирование средств вычислительной техники, связи, электропитания, кондиционирования и т.п.) должен иметь форму допуска, соответствующую сведениям, к которым этот персонал может иметь доступ в процессе выполнения производственных обязанностей, а также быть специально подготовленным для выполнения этих обязанностей.

Руководителями и операторами ЦПУ и локальных пунктов управления, в зону обслуживания которых входят особо важные и локальные высоко-опасные зоны должны быть штатные сотрудники службы безопасности ЯО. Администраторами АС СФЗ в целом, их баз данных и безопасности могут быть как штатные сотрудники службы безопасности, так и других подразделений ЯО, оформленные установленным порядком.

Руководителями и операторами локальных пунктов управления, в зону обслуживания которых входит только защищенная зона и (или) внешние периметры внутренних зон ЯО могут быть штатные сотрудники подразделений охраны (военнослужащие МВД или штатные сотрудники ведомственной охраны ЯО). Администраторами этих ЛВС, их баз данных и безопасности могут быть как военнослужащие и штатные сотрудники ведомственной охраны, так и сотрудники других подразделений ЯО, оформленные установленным порядком.

Все эти категории специалистов, а также специалисты подразделений, обеспечивающих бесперебойное функционирование средств вычислительной техники, связи и электропитания должны знать требования по защите информации, необходимые им в процессе эксплуатации СФЗ и ее подсистемы защиты информации, и применять их на практике.

12.10. Классификация автоматизированных систем сфз яо с точки зрения безопасности информации

Автоматизированные системы являются неотъемлемой составной частью систем физической защиты ядерно-опасных объектов и предназначены для управления системой физической защиты и обеспечения ее функционирования путем сбора, обработки, хранения, отображения и передачи информации о состоянии физической защиты ЯО, в том числе о работе ее функциональных и обеспечивающих подсистем, оценки на этой основе складывающейся ситуации и принятия решения, выдачи соответствующих управляющих команд.

АС обеспечивают повышение надежности и оперативности в управлении СФЗ, в предотвращении несанкционированных действий в отношении ядерных материалов и установок за счет комплексного применения технических средств обнаружения, телевизионного наблюдения, ограничения и контроля доступа в охраняемые зоны, обнаружения ядерных материалов, взрывчатых веществ и предметов из металла, специальной связи, задержки нарушителя и оценки тревожной ситуации.

Необходимо учитывать, что АС СФЗ уязвимы с точки зрения несанкционированного доступа к информационным ресурсам АС СФЗ и воздействия на них, в результате чего может быть снижена эффективность функционирования СФЗ в целом или ее отдельных элементов.

При разработке, создании и эксплуатации АС СФЗ ЯО, реализующей требования по защите информации, а также для органов контроля за состоянием СФЗ и ее подсистемы ЗИ необходимо учитывать существующие требования по классификации АС. Эти требования сформулированы во Временном РД [12.8], который устанавливает классификацию автоматизированных систем управления и обеспечения физической защиты ядерно-опасных объектов на базе средств вычислительной техники, подлежащих защите от несанкционированного доступа и воздействий эксплуатационного персонала и посторонних лиц, в том числе, от несанкционированных программных воздействий, нарушающих безопасность информационных ресурсов и работоспособность СВТ. К каждому из классов ставится в соответствие совокупность требований по безопасности информации.

Рассматриваемый Временный РД был разработан на основании требований РД Гостехкомиссии России «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации», а также с учетом «Правил физической защиты ядерных материалов, ядерных установок и пунктов хранения ядерных материалов», «Концепции информационной безопасности СФЗ ЯОО» и РД Минатома России «Общие требования по защите информации в СФЗ ЯОО».

Данный Временный РД до его замены руководящим документом федерального уровня может использоваться в качестве нормативного документа, на соответствие требованиям которого в системе сертификации № РОСС RU. 0001.01БИ00 производится сертификация программных и программно-технических средств защиты информации от НСД, предназначенных к использованию в СФЗ, а также аттестация СФЗ по требованиям безопасности информации.