Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
625459_749F4_bondarev_p_v_izmaylov_a_v_pogozhin....doc
Скачиваний:
65
Добавлен:
24.11.2018
Размер:
5.64 Mб
Скачать

Требования к классу «1п»

Подсистема управления доступом. Требования совпадают с аналогичными требованиями класса «1А». Дополнительно СЗИ НСД должна обеспечивать контроль доступа операторов к операциям по изменению наиболее чувствительных томов, каталогов, файлов, записей системы по принципу «в две руки» по паролям и таблицам санкционирования. Одним из операторов должен быть администратор.

Подсистема регистрации и учета. Требования совпадают с аналогичными требованиями класса «1А». Дополнительно СЗИ НСД должна обеспечивать:

1.Регистрацию доступа «в две руки» персонала к операциям по изменению наиболее чувствительных томов, каталогов, файлов, записей. В параметрах регистрации указываются:

  • время и дата попытки доступа;

  • идентификаторы операторов;

  • спецификация (имя) тома, каталога, файла, записи;

  • вид запрошенного изменения (запись, модификация, удаление и т.п.);

  • результат попытки: успешный или неуспешный - несанкционированный.

12.11. Информационная безопасность систем радиосвязи, используемых на яо

Функционирование ЯО предприятия в целом и СФЗ в частности связано с применением систем радиосвязи. Порядок использования таких систем на предприятиях Минатома России, требования, предъявляемые к ним по обеспечению безопасности конфиденциальной информации и классификация радиосистем по требования безопасности информации описаны в отраслевых документах «Положение о порядке использования систем радиосвязи на предприятиях Минатома России” и Временном руководящем документе “Классификация систем транкинговой радиосвязи, используемых в системах физической защиты, по требованиям безопасности информации” [12.12, 12.13].

Кроме этого необходимо учитывать требования следующих нормативных документов федерального уровня:

  • «Положения о порядке выделения полос (номиналов) радиочастот для разработки (модификации) и производства в Российской Федерации и ввоза из-за границы в Российскую Федерацию радиоэлектронных средств всех назначений» (решение Государственного Комитета по радиочастотам Российской Федерации (ГКРЧ России) от 14.10.96, протокол №40/5).

  • «О порядке назначения (присвоения) радиочастот в Российской Федерации для РЭС всех назначений» (решение ГКРЧ России 29.06.98, протокол № 7/2).

  • «Порядок оформления разрешений на приобретения радиоэлектронных средств и высокочастотных устройств на территории Российской Федерации», утвержденного решением Главного управления Государственного надзора за связью в Российской Федерации (Госсвязьнадзор России) от 24.12.96.

12.11.1 Обеспечение информационной безопасности в системах радиосвязи, используемых на предприятиях Минатома России

Безопасность информации при использовании средств и систем радиосвязи на предприятиях Минатома России обеспечивается комплексом организационно-технических мер, проводимых на этапах проектирования, создания и эксплуатации и направленных на исключение возможности передачи по открытому радиоканалу сведений ограниченного доступа, прямо или косвенно раскрывающих основную деятельность ядерно-опасного объекта, его систему безопасности, в т.ч. СФЗ, исключение возможности несанкционированного доступа к этим радиосистемам и их информационным ресурсам, на предотвращение нарушения работоспособности и дезорганизацию систем радиосвязи.

Все переговоры между радиоабонентами должны проводиться исключительно в рамках «Перечня сведений, разрешенных к открытой передаче», утверждаемого руководителями предприятий.

Указанные перечни разрабатываются на основе отраслевого «Перечня сведений, разрешенных к открытой передаче по радиосистемам, используемым на предприятиях Минатома России», утверждаемого руководством Министерства.

При необходимости передачи по системам радиосвязи секретной и другой информации ограниченного доступа, должны быть реализованы методы защиты этой информации на основе кодирования, шифрования или скремблирования. Выбор конкретных методов и способов защиты информации осуществляется предприятием с учетом степени важности информации ограниченного доступа и по согласованию с Департаментом защиты информации, ядерных материалов и объектов.

Технические и программно-аппаратные средства, реализующие указанные способы защиты, должны иметь соответствующие сертификаты соответствия по требованиям безопасности информации.

Комплекс программно-технических средств и мер по защите систем радиосвязи и циркулирующей в них информации от несанкционированного доступа и воздействия должен включать подсистемы управления доступом, регистрации и учета, преобразования информации и обеспечения целостности информации.

Объем и содержание требуемых мер защиты от НСД устанавливается в соответствии с классом защищенности системы радиосвязи и определяется на этапе проектирования системы радиосвязи на основании руководящего документа Минатома России «Классификация систем транкинговой радиосвязи, используемых в СФЗ, по требованиям безопасности информации» [12.13].

Определение класса защищенности от НСД системы радиосвязи осуществляется комиссией, назначаемой руководством предприятия, с обязательным привлечением специалистов службы безопасности предприятия.

Мероприятия по защите информации от НСД реализуются в ходе развертывания и эксплуатации радиосистемы.

Программно-аппаратные и технические средства защиты информации, применяемые в средствах и системах радиосвязи предприятий и организаций, должны иметь соответствующие сертификаты соответствия по требованиям безопасности информации. Сертификация указанных средств осуществляется в Системе сертификации средств защиты информации, действующей под управлением Гостехкомиссии России, Центром «Атомзащитаинформ».

При использовании криптографических средств защиты, их сертификация проводится в системе сертификации средств защиты.

Обеспечению установленных требований, предъявляемых к системам радиосвязи, содействует система контроля, которая должна быть обязательно создана и использоваться. Основными задачами органов, осуществляющих контроль, являются предупреждение, своевременное выявление и пресечение нарушений установленных требований, контроль за устранением выявленных нарушений и недостатков. Все средства и системы радиосвязи предприятий Минатома России подлежат государственному надзору со стороны органов Госсвязьнадзора России, представители которого имеют право доступа ко всем радиосредствам в установленном порядке по предъявлению соответствующего удостоверения. Ведомственный контроль за соблюдением установленных режимов работы систем и средств радиосвязи и обеспечением порядка передачи информации по каналам радиосвязи на предприятиях осуществляется Департаментом защиты информации, ядерных материалов и объектов, а также подразделениями службы безопасности предприятий.