Электронный фонд правовой
и нормативно-технической документации
ГОСТ Р 58256-2018 Защита информации. Управление потоками информации в информационной системе. Формат классификационных меток
ГОСТ Р 58256-2018
НАЦИОНАЛЬНЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ
Защита информации
УПРАВЛЕНИЕ ПОТОКАМИ ИНФОРМАЦИИ В ИНФОРМАЦИОННОЙ СИСТЕМЕ. ФОРМАТ КЛАССИФИКАЦИОННЫХ МЕТОК
Information protection. Management of information flows in information system. Interchange format of sensitivity labels
ОКС 35.020
Дата введения 2019-01-01
Предисловие
1 РАЗРАБОТАН Федеральной службой по техническому и экспортному контролю (ФСТЭК России), Акционерным обществом "Научно-производственное объединение Русские базовые информационные технологии" (АО "НПО РусБИТех")
2 ВНЕСЕН Техническим комитетом по стандартизации ТК 362 "Защита информации"
3 УТВЕРЖДЕН И ВВЕДЕН В ДЕЙСТВИЕ Приказом Федерального агентства по техническому регулированию и метрологии от 26 октября 2018 г. N 849-ст
4 ВВЕДЕН ВПЕРВЫЕ
Правила применения настоящего стандарта установлены в статье 26 Федерального закона от 29 июня 2015 г. N 162-ФЗ "О стандартизации в Российской Федерации". Информация об изменениях к настоящему стандарту публикуется в ежегодном (по состоянию на 1 января текущего года) информационном указателе "Национальные стандарты", а официальный текст изменений и поправок - в ежемесячном информационном указателе "Национальные стандарты". В случае пересмотра (замены) или отмены настоящего стандарта соответствующее уведомление будет опубликовано в ближайшем выпуске ежемесячного информационного указателя "Национальные стандарты". Соответствующая информация, уведомление и тексты размещаются также в информационной системе общего пользования - на официальном сайте Федерального агентства по техническому регулированию и метрологии в сети Интернет (www.gost.ru)
Введение
Применение средств защиты от несанкционированного доступа в информационных системах предполагает решение задачи обеспечения конфиденциальности, целостности и доступности информации при ее хранении, обработке и передаче. В целях реализации установленных в информационных системах правил разграничения доступа информация должна в обязательном порядке сопровождаться служебными атрибутами, содержащими сведения об уровне конфиденциальности, признаках классификации информации или иные необходимые сведения. Такими служебными атрибутами для применяемых в информационных системах средств защиты, осуществляющих мандатное управление доступом, являются классификационные метки.
Целью настоящего стандарта является определение единых правил формирования и передачи классификационных меток для обеспечения совместимости средств защиты при передаче информации с использованием протокола IP версии 4 (IPv4) в информационных системах, в которых реализовано мандатное управление доступом.
________________
Протокол Интернета версии 4 (Internet Protocol version 4), определяемый международной спецификацией [1].
1 Область применения
Настоящий стандарт устанавливает общие требования к формату и правила установки классификационных меток в целях обеспечения совместимости средств защиты от несанкционированного доступа, осуществляющих мандатное управление доступом при передаче информации по протоколу IPv4.
Настоящий стандарт предназначен для разработчиков средств защиты от несанкционированного доступа, осуществляющих мандатное управление доступом.
2 Термины и определения
В настоящем стандарте применены следующие термины с соответствующими определениями:
2.1
конфиденциальность: Свойство информации быть недоступной или закрытой для неавторизованных лиц, сущностей или процессов.
[ГОСТ Р ИСО/МЭК 27000-2012, пункт 2.9] |
2.2 классификационная метка: Служебный атрибут безопасности единицы информационного ресурса, представляющий собой комбинацию иерархических классификационных уровней (степеней секретности) и неиерархических классификационных признаков (категорий).
________________
Метка конфиденциальности по руководящему документу [2], метка безопасности согласно требованиям [3].
2.3
несанкционированный доступ: Доступ к информации или к ресурсам автоматизированной информационной системы, осуществляемый с нарушением установленных прав и/или правил доступа. |
Доступ к полной версии документа ограничен
Документ «ГОСТ Р 58256 2018» предназначен для установления требований к управлению потоками информации в информационных системах с целью обеспечения их безопасности. Он применяется в различных сферах, включая государственные учреждения, коммерческие организации и предприятия, работающие с конфиденциальными данными. Стандарт направлен на создание единого подхода к классификации информации и её защите от несанкционированного доступа.
Ключевыми аспектами данного документа являются методы и процедуры, используемые для формирования классификационных меток, а также требования к их содержанию и применению. Стандарт описывает параметры, которые должны учитываться при разработке и внедрении систем управления информационными потоками, включая определение уровней доступа и механизмов контроля за использованием информации. Важным элементом является также описание процессов, связанных с маркировкой информации, что позволяет упростить управление ею и повысить уровень безопасности.
Технические детали, содержащиеся в стандарте, включают условия испытаний систем на соответствие требованиям классификации, а также параметры, которые необходимо измерять для оценки их эффективности. Классификация информации осуществляется на основе установленных критериев, что позволяет точно определить уровень её защиты и необходимость применения тех или иных мер безопасности. В документе также указаны методы верификации и валидации систем, что способствует повышению доверия к ним со стороны пользователей.
Целевой аудиторией стандарта являются производители программного обеспечения, лаборатории, занимающиеся тестированием и сертификацией информационных систем, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Документ служит основой для разработки новых решений в области защиты информации и может быть использован как справочный материал для специалистов, занимающихся вопросами безопасности данных.
Практическое значение «ГОСТ Р 58256 2018» заключается в его влиянии на безопасность информационных систем, качество обработки данных и охрану труда. Стандарт способствует повышению уровня совместимости различных систем, что особенно важно в условиях интеграции технологий и обмена информацией между различными организациями. В случае изменений или дополнений в документе, они касаются уточнения требований к классификационным меткам и методов их применения, что позволяет адаптировать стандарт к современным вызовам в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»