Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПОИБ 20.10.2011 Лекции 13-14 (Л8 ПОИБ, Л5 ООЗИ)....docx
Скачиваний:
18
Добавлен:
09.12.2018
Размер:
134.22 Кб
Скачать

Уполномоченные федеральные органы по сертификации в области защиты информации

Системы сертификации создаются:

  1. ФСТЭК России.

  2. ФСБ России.

  3. Министерство обороны РФ.

  4. Служба внешней разведки РФ.

Межведомственная комиссия по защите гос. тайны это всё регулирует. Её работу обеспечивает ФСТЭК России.

О. Под сертификацией средств защиты информации по требованиям безопасности информации понимается деятельность по подтверждению характеристик средств защиты информации требованиям государственных стандартов или иных нормативных документов по защите информации.

Формы оценки соответствия

  • Государственный контроль (надзор)

  • Аккредитация

  • Испытания

  • Регистрация

  • Подтверждение соответствия

  • Приёмка и ввод в эксплуатацию объекта, строительство которого закончено

  • В иной форме

Формы подтверждения соответствия

Добровольное подтверждение соответствия

Обязательное подтверждение соответствия

  • Добровольная сертификация

  • Декларирование соответствия

  • Обязательная сертификация

Сертификация сзи

Обязательная

Добровольная

  • СЗИ, предназначенные для защиты сведений, составляющих государственную тайну

  • СЗИ для защиты информации с ограниченным доступом, подлежащей защите в соответствии с действующим законодательством (государственные информационные ресурсы конфиденциального характера)

  • СЗИ систем управления экологически опасными производствами, объектами, имеющими важное оборонное или экономическое значение и влияющими на безопасность государства

  • СЗИ ИСПДн

  • В остальных случаях

Средства защиты информации, подлежащие сертификации

О. СЗИ – технические, криптографические, программные и другие средства, предназначенные для защиты информации, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

Можно разбить на 3 большие группы:

  • Средства защиты информации;

  • Средства контроля защищённости;

  • Защищённые средства обработки информации (технические, программные, программно-технические).

Средства защиты информации

  • От утечки по техническим каналам;

  • От несанкционированного доступа, блокировки доступа и нарушения целостности.

Средства защиты информации от утечки по техническим каналам

  • От перехвата оптических сигналов;

  • За счёт побочных электромагнитных излучений и наводок;

  • От перехвата акустических сигналов;

  • От перехвата сигналов, являющихся следствием эффекта акустоэлектрического преобразования.

Средства защиты от несанкционированного доступа

  • Пассивной защиты;

  • Обеспечивающие разграничение доступа к информации;

  • Идентификации и аутентификации терминалов и пользователей;

  • Контроля целостности информационных массивов;

  • Антивирусной защиты;

  • Уничтожения остаточной информации;

  • Имитации работы системы или её блокировки при обнаружении фактов НСД;

  • Предотвращения несанкционированного копирования информации;

  • Межсетевые экраны;

  • Стирания данных;

  • Средства организации защищённых виртуальных сетей;

  • Базовые системы ввода/вывода;

  • Программные средства идентификации изготовителя программного (информационного) продукта, средства.

Средства контроля защищённости

  • Средства контроля эффективности применения средств защиты информации;

  • Средства активного аудита;

  • Средства локализации электронных закладок;

  • Средства автоматизированного анализа защищённости, обнаружения атак и уязвимостей АС и СВТ.