Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 53115-2008 Защита информации. Испытание технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Методы и средства
ГОСТ Р 53115-2008
Группа Т00
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
ИСПЫТАНИЕ ТЕХНИЧЕСКИХ СРЕДСТВ ОБРАБОТКИ ИНФОРМАЦИИ НА СООТВЕТСТВИЕ ТРЕБОВАНИЯМ ЗАЩИЩЕННОСТИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
Методы и средства
Information protection. Conformance testing of technical information processing facilities to unauthorized access protection requirements. Methods and techniques
ОКС 35.040
Дата введения 2009-10-01
Предисловие
1 РАЗРАБОТАН Федеральным государственным учреждением "32 Государственный научно-исследовательский испытательный институт Минобороны России" (ФГУ "32 ГНИИИ Минобороны России"), Федеральным государственным учреждением "Государственный научно-исследовательский испытательный институт проблем технической защиты информации Федеральной службы по техническому и экспортному контролю" (ФГУ "ГНИИИ ПТЗИ ФСТЭК России")
2 ВНЕСЕН Федеральным агентством по техническому регулированию и метрологии
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 18 декабря 2008 г. N 534-ст
4 ВВЕДЕН ВПЕРВЫЕ
5 ПЕРЕИЗДАНИЕ. Октябрь 2018 г.
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
1 Область применения
Настоящий стандарт распространяется на технические средства обработки информации и устанавливает методы их испытаний на соответствие требованиям защищенности от несанкционированного доступа в полосе частот от 200 Гц до 37,5 ГГц.
2 Нормативные ссылки
В настоящем стандарте использованы ссылки на следующие стандарты:
ГОСТ 30372 (IEC 60050-161:1990) Совместимость технических средств электромагнитная. Термины и определения
ГОСТ 30805.22 (CISPR 22:2006) Совместимость технических средств электромагнитная. Оборудование информационных технологий. Радиопомехи индустриальные. Нормы и методы измерений
ГОСТ Р 8.568 Государственная система обеспечения единства измерений. Аттестация испытательного оборудования. Основные положения
ГОСТ Р 50414 Совместимость технических средств электромагнитная. Оборудование для испытаний. Камеры экранированные. Классы, основные параметры, технические требования и методы испытаний
ГОСТ Р 51317.4.6 (МЭК 61000-4-6-96) Совместимость технических средств электромагнитная. Устойчивость к кондуктивным помехам, наведенным радиочастотными электромагнитными полями. Требования и методы испытаний
ГОСТ Р 51319 Совместимость технических средств электромагнитная. Приборы для измерения индустриальных радиопомех. Технические требования и методы испытаний
ГОСТ Р 53112-2008 Защита информации. Комплексы для измерений параметров побочных электромагнитных излучений и наводок. Технические требования и методы испытаний.
ГОСТ Р 55055 Радиопомехи индустриальные. Термины и определения
Примечание - При пользовании настоящим стандартом целесообразно проверить действие ссылочных стандартов в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет или по ежегодному информационному указателю "Национальные стандарты", который опубликован по состоянию на 1 января текущего года, и по выпускам ежемесячного информационного указателя "Национальные стандарты" за текущий год. Если заменен ссылочный стандарт, на который дана недатированная ссылка, то рекомендуется использовать действующую версию этого стандарта с учетом всех внесенных в данную версию изменений. Если заменен ссылочный стандарт, на который дана датированная ссылка, то рекомендуется использовать версию этого стандарта с указанным выше годом утверждения (принятия). Если после утверждения настоящего стандарта в ссылочный стандарт, на который дана датированная ссылка, внесено изменение, затрагивающее положение, на которое дана ссылка, то это положение рекомендуется применять без учета данного изменения. Если ссылочный стандарт отменен без замены, то положение, в котором дана ссылка на него, рекомендуется применять в части, не затрагивающей эту ссылку.
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 53115-2008» регламентирует методы и средства испытания технических средств обработки информации на соответствие требованиям защищенности от несанкционированного доступа. Основное назначение стандарта заключается в обеспечении единого подхода к оценке уровня защищенности информации, что особенно актуально в условиях растущих угроз кибербезопасности. Сфера его применения охватывает как государственные, так и коммерческие организации, работающие с конфиденциальной информацией.
В документе подробно описаны ключевые регламентируемые аспекты, включая методы испытаний, параметры оценки и требования к техническим средствам. Основное внимание уделяется процедурам, которые должны быть соблюдены при проведении испытаний, а также инструментам, используемым для измерения и анализа защищенности систем. Стандарт также определяет условия, при которых испытания должны проводиться, включая требования к лабораторному оборудованию и квалификации специалистов.
Важные технические детали включают классификацию средств защиты информации, а также измеряемые величины, такие как уровень доступа и степень защищенности от внешних воздействий. Стандарт предлагает четкие критерии для оценки, что позволяет производителям и лабораториям проводить испытания в соответствии с установленными нормами. Это обеспечивает высокую степень достоверности полученных результатов и позволяет избежать субъективных оценок.
Целевая аудитория стандарта включает производителей технических средств, аккредитованные испытательные лаборатории и контролирующие органы, ответственные за соблюдение норм безопасности. Стандарт служит основой для разработки новых технологий и методов защиты информации, а также для оценки существующих решений на рынке. Это особенно важно для организаций, стремящихся соответствовать современным требованиям кибербезопасности.
Практическое значение стандарта заключается в его влиянии на безопасность обработки информации, что непосредственно сказывается на качестве предоставляемых услуг и защите данных. Соблюдение требований ГОСТ Р 53115-2008 способствует повышению уровня доверия со стороны клиентов и партнеров, а также улучшает общую ситуацию в области охраны труда и безопасности информации. Стандарт также включает изменения и дополнения, касающиеся новых угроз и технологий, что позволяет ему оставаться актуальным в условиях быстро меняющейся информационной среды.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»