Слайд 1Руководящий документ.
Средства вычислительной техники.
Защита от несанкционированного доступа к
информации.
Показатели защищенности от несанкционированного доступа к информации.
(Утверждено решением председателя
Государственной технической комиссии при Президенте Российской Федерации от 30 марта 1992 г.)
Выполнил: Бобков Николай
Сыктывкар 2016
Слайд 2Принятые сокращения
АС – автоматизированная система
КД – конструкторская документация
КСЗ –
комплекс средств защиты
НСД – несанкционированный доступ
ПРД – правила разграничения
доступа
СВТ – средства вычислительной техники
Слайд 3Настоящий Руководящий документ устанавливает классификацию средств вычислительной техники по уровню
защищенности от НСД к информации на базе перечня показателей защищенности
и совокупности описывающих их требований.
Под СВТ понимается совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.
Слайд 4 Общие положения
1.1.Данные показатели содержат требования защищенности СВТ от НСД
к информации.
1.2.Показатели защищенности СВТ применяются к общесистемным программным средствам и
операционным системам.
1.3.Требования к показателям реализуются с помощью программно- технических средств.
1.4.Устанавливается семь классов защищенности СВТ от НСД к информации. Самый низкий класс – седьмой, самый высокий – первый.
1.5.Выбор класса защищенности СВТ для автоматизированных систем, создаваемых на базе защищенных СВТ, зависит от грифа секретности обрабатываемой в АС информации, условий эксплуатации и расположения объектов системы.
1.6.Применение в комплекте СВТ средств криптографической защиты информации по ГОСТ 28147-89 может быть использовано для повышения гарантий качества защиты.
Слайд 5Классы защищенности подразделяются на четыре группы, отличающиеся качественным уровнем защиты:
Первая группа содержит только один седьмой класс;
Вторая группа характеризуется
дискреционной защитой и содержит шестой и пятый классы;
Третья группа характеризуется мандатной защитой и содержит четвертый, третий и второй классы;
Четвертая группа характеризуется верифицированной защитой и содержит только первый класс.
Слайд 6 Требования к показателям защищенности
Обозначения:
"-" – нет требований к
данному классу;
"+" – новые или дополнительные требования,
"=" – требования совпадают с требованиями к СВТ предыдущего класса.
Слайд 7Приведенные в данном разделе наборы требований к показателям каждого класса
являются минимально необходимыми.
Седьмой класс присваивают СВТ, к которым предъявлялись требования
по защите от НСД к информации, но при оценке защищенность СВТ оказалась ниже уровня требований шестого класса
Слайд 8Требования к показателям защищенности шестого класса
Дискреционный принцип контроля доступа.
Идентификация и
аутентификация.
Тестирование.
Руководство для пользователя.
Руководство по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация.
Слайд 9Требования к показателям пятого класса защищенности
Дискреционный принцип контроля доступа.
Очистка памяти.
Идентификация
и аутентификация.
Гарантии проектирования.
Регистрация.
Целостность КСЗ.
Тестирование.
Руководство пользователя
Руководство по КСЗ.
Тестовая документация.
Конструкторская и проектная
документация.
Слайд 10Требования к показателям четвертого класса защищенности
Дискреционный принцип контроля доступа.
Мандатный принцип
контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый
физический носитель информации.
Сопоставление пользователя с устройством.
Идентификация и аутентификация.
Слайд 11Гарантии проектирования.
Регистрация.
Целостность КСЗ.
Тестирование.
Руководство для пользователя.
Руководство по КСЗ.
Тестовая документация
Конструкторская (проектная) документация.
Слайд 12Требования к показателям третьего класса защищенности
Дискреционный принцип контроля доступа.
Мандатный принцип
контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый
физический носитель информации.
Сопоставление пользователя с устройством.
Слайд 13Идентификация и аутентификация.
Гарантии проектирования.
Регистрация.
Взаимодействие пользователя с КСЗ.
Надежное восстановление.
Целостность КСЗ.
Тестирование.
Руководство для
пользователя.
Руководство по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация.
Слайд 14Требования к показателям второго класса защищенности
Дискреционный принцип контроля доступа.
Мандатный
принцип контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на
отчуждаемый физический носитель информации.
Сопоставление пользователя с устройством.
Идентификация и аутентификация
Гарантии проектирования
Слайд 15Регистрация.
Взаимодействие пользователя с КСЗ.
Надежное восстановление.
Целостность КСЗ.
Контроль модификации.
Контроль дистрибуции.
Тестирование.
Руководство для пользователя.
Руководство
по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация
Слайд 17Требования к показателям первого класса защищенности
Дискреционный принцип контроля доступа.
Мандатный принцип
контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый
физический носитель информации.
Сопоставление пользователя с устройством.
Идентификация и аутентификация.
Гарантии проектирования.
Слайд 18Регистрация.
Взаимодействие пользователя с КСЗ.
Надежное восстановление.
Целостность КСЗ.
Контроль модификации.
Контроль дистрибуции.
Гарантии архитектуры.
Тестирование.
Руководство пользователя.
Руководство
по КСЗ.
Тестовая документация.
Конструкторская (проектная) документация.
Слайд 19Оценка класса защищенности СВТ (сертификация СВТ)
Оценка класса защищенности СВТ проводится
в соответствии с Положением о сертификации средств и систем вычислительной
техники и связи по требованиям защиты информации, Временным положением по организации разработки, изготовления и эксплуатации программных и технических средств защиты информации от несанкционированного доступа в автоматизированных системах и средствах вычислительной техники и другими документами.
Слайд 20 Как сейчас называется Государственная техническая комиссия при Президенте Российской
Федерации(Гостехкомиссия России)?