Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р ИСО/МЭК 27038-2016 Информационные технологии (ИТ). Методы обеспечения безопасности. Требования и методы электронного цензурирования
ГОСТ Р ИСО/МЭК 27038-2016
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Информационные технологии
МЕТОДЫ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
Требования и методы электронного цензурирования
Information technologies. Security techniques. Specification for digital redaction
ОКС 37.080:25.040.40
Дата введения 2017-07-01
Предисловие
1 ПОДГОТОВЛЕН Обществом с ограниченной ответственностью "ЭОС Тех" на основе собственного перевода на русский язык англоязычной версии стандарта, указанного в пункте 4
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 459 "Информационная поддержка жизненного цикла изделий"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 5 июля 2016 г. N 803-ст
4 Настоящий стандарт идентичен международному стандарту ИСО/МЭК 27038:2014* "Информационные технологии. Методы обеспечения безопасности. Требования и методы электронного цензурирования" (ISO/IEC 27038:2014 "Information technology - Security techniques - Specification for digital redaction", IDT).
________________
* Доступ к международным и зарубежным документам, упомянутым в тексте, можно получить, обратившись в Службу поддержки пользователей. - Примечание изготовителя базы данных.
При применении настоящего стандарта рекомендуется использовать вместо ссылочных международных стандартов соответствующие им национальные стандарты Российской Федерации, сведения о которых приведены в дополнительном приложении ДА
5 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в ГОСТ Р 1.0-2012 (раздел 8). Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Вступление
Международная организация по стандартизации ИСО (International Organization for Standardization, ISO) и Международная эпектротехническая комиссия МЭК (International Electrotechnical Commission, IEC) вместе образуют специализированную систему всемирной стандартизации. Национальные органы по стандартизации, являющиеся членами ИСО или МЭК, принимают участие в разработке международных стандартов через Технические комитеты, созданные соответствующей организацией для рассмотрения вопросов, касающихся конкретных областей технической деятельности. Технические комитеты ИСО и МЭК сотрудничают в областях, представляющих взаимный интерес. Другие международные правительственные и неправительственные организации в сотрудничестве с ИСО и МЭК также принимают участие в этой работе. В области информационных технологий ИСО и МЭК создали Совместный Технический комитет ИСО/МЭК СТК 1 (ISO/IEC JTC 1).
Международные стандарты разрабатываются в соответствии с правилами, установленными в части 2 Директив ИСО/МЭК.
Основной задачей Совместного Технического комитета является подготовка международных стандартов. Одобренные Совместным Техническим комитетом проекты стандартов рассылаются национальным органам на голосование. Для публикации в качестве международного стандарта проект должен быть одобрен не менее чем 75% национальных органов, принявших участие в голосовании.
Следует иметь в виду, что некоторые элементы данного документа могут подпадать под действие патентного права. ИСО и МЭК не несут ответственность за идентификацию соответствующих патентных прав.
Стандарт ИСО/МЭК 27038 был подготовлен Техническим Подкомитетом ПК 27 "Методы и средства обеспечения безопасности информационных технологий" Совместного Технического комитета ИСО/МЭК СТК 1 "Информационные технологии" (SC 27 IT Security techniques, ISO/IEC JTC 1 Information technology).
Введение
Некоторые документы могут содержать информацию, не подлежащую раскрытию определенным группам лиц или сообществам. В то же время для этих групп лиц или сообществ могут быть раскрыты модифицированные документы, полученные в результате соответствующей обработки исходных документов, которая может включать в себя удаление разделов, абзацев или предложений с указанием, где это уместно, на факт их удаления. Такой процесс называется "цензурированием" документа.
Электронное цензурирование документов является сравнительно новым элементом практики управления документами, с которым связаны специфические проблемы и потенциальные риски. Возможность восстановления удаленной в процессе цензурирования информации должна быть исключена. Следовательно, нужно принять меры, чтобы отцензурированная информация была удалена из электронного документа без возможности ее восстановления (например, она не должна быть просто спрятана внутри неотображаемых элементов документа).
Настоящий международный стандарт описывает методы электронного цензурирования электронных документов.
Процесс цензурирования может также включать в себя удаление метаданных документа или удаление определенной импортированной (вставленной) в документ информации (например, изображения).
Иногда характер информации, удаленной из электронного документа в процессе цензурирования, можно определить по контексту. Например, размер элемента, заменяющего вымаранный фрагмент, может указывать на его длину, что позволяет делать предположения о самой удаленной информации. В настоящем стандарте вводятся два уровня цензурирования:
Доступ к полной версии документа ограничен
Документ «ГОСТ Р ИСО МЭК 27038 2016» предназначен для определения требований и методов электронного цензурирования в области информационных технологий. Он охватывает аспекты, связанные с обеспечением безопасности информации, в частности, в контексте защиты конфиденциальных данных и управления доступом к ним. Стандарт применяется в различных сферах, включая государственные учреждения, коммерческие организации и научные исследования, где требуется защита информации от несанкционированного доступа и модификации.
Ключевыми регламентируемыми аспектами документа являются методы электронного цензурирования, параметры, которые необходимо учитывать при его реализации, а также требования к процессам и процедурам, связанным с защитой информации. Стандарт описывает различные подходы к цензурированию, включая как программные, так и аппаратные решения, а также определяет критерии их эффективности. Важным элементом является также описание условий, при которых проводятся испытания методов цензурирования, что позволяет обеспечить их надежность и соответствие установленным требованиям.
Технические детали, содержащиеся в стандарте, включают классификации методов цензурирования, измеряемые величины, такие как уровень защиты данных и время реакции на угрозы. Документ также определяет процедуры тестирования и верификации методов, что позволяет контролирующим органам и лабораториям проводить оценку их эффективности. Эти аспекты являются критически важными для обеспечения высоких стандартов безопасности и защиты информации в современных условиях.
Целевая аудитория стандарта включает производителей программного обеспечения и оборудования, исследовательские лаборатории, а также контролирующие органы, которые занимаются вопросами безопасности информации. Стандарт служит основой для разработки и внедрения систем защиты данных, что способствует повышению уровня безопасности и снижению рисков утечек конфиденциальной информации. Его применение также способствует улучшению качества услуг в области информационных технологий и повышению доверия пользователей к системам обработки данных.
Практическое значение «ГОСТ Р ИСО МЭК 27038 2016» заключается в его влиянии на безопасность, качество и совместимость информационных систем. Стандарт способствует унификации подходов к электронному цензурированию, что, в свою очередь, позволяет организациям более эффективно защищать свои данные. Кроме того, документ учитывает изменения в области технологий и угроз, что делает его актуальным и полезным для профессионалов, работающих в данной сфере. В случае внесения изменений или дополнений, они касаются уточнения методов и расширения области применения, что отражает развитие технологий и новых угроз в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»