Электронный фонд правовой
и нормативно-технической документации
Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
ГОСУДАРСТВЕННАЯ ТЕХНИЧЕСКАЯ КОМИССИЯ
ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ
УТВЕРЖДЕНО
решением председателя
Государственной технической комиссии
при Президенте Российской Федерации
от 30 марта 1992 года
РУКОВОДЯЩИЙ ДОКУМЕНТ
Концепция защиты средств вычислительной техники и автоматизированных систем
от несанкционированного доступа к информации
Принятые сокращения
АC - автоматизированная система
КСЗ - комплекс средств защиты
НСД - несанкционированный доступ
ОС - операционная система
ППП - пакет прикладных программ
ПРД - правила разграничения доступа
РД - руководящий документ
СВТ - средства вычислительной техники
СЗИ - система защиты информации
СЗИ НСД - система защиты информации от несанкционированного доступа
СЗСИ - система защиты секретной информации
СНТП - специальное научно-техническое подразделение
СРД - система разграничения доступа
СУБД - система управления базами данных
ТЗ - техническое задание
ЭВМ - электронно-вычислительная машина
ЭВТ - электронно-вычислительная техника
1. Общие положения
1.1. Настоящий документ излагает систему взглядов, основных принципов, которые закладываются в основу проблемы защиты информации от несанкционированного доступа (НСД), являющейся частью общей проблемы безопасности информации.
1.2. Концепция предназначена для заказчиков, разработчиков и пользователей СВТ и АС, которые используются для обработки, хранения и передачи требующей защиты информации.
1.3. Концепция является методологической базой нормативно-технических и методических документов, направленных на решение следующих задач:
выработка требований по защите СВТ и АС от НСД к информации;
Доступ к полной версии документа ограничен
Документ «Руководящий документ. Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации» предназначен для определения основных принципов и подходов к обеспечению безопасности информационных систем. Он охватывает широкий спектр применения, включая государственные учреждения, коммерческие организации и научные лаборатории, где требуется защита данных от несанкционированного доступа и утечек информации.
Ключевыми аспектами, регламентируемыми данным документом, являются методы оценки уязвимостей, параметры безопасности, требования к программному и аппаратному обеспечению, а также процедуры мониторинга и аудита. Документ также описывает механизмы контроля доступа, шифрования данных и идентификации пользователей, что позволяет обеспечить многоуровневую защиту информации.
Технические детали включают условия испытаний систем безопасности, классификацию угроз и измеряемые величины, такие как уровень защиты и эффективность применяемых методов. Эти аспекты важны для оценки надежности систем и их соответствия установленным стандартам и требованиям, что позволяет организациям минимизировать риски утечек информации.
Целевая аудитория документа включает производителей средств вычислительной техники, научные и исследовательские лаборатории, а также контролирующие органы, ответственные за соблюдение нормативных требований в области информационной безопасности. Эти группы должны учитывать рекомендации документа при разработке и внедрении систем защиты информации.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость информационных систем. Внедрение рекомендаций документа способствует повышению уровня защиты данных, улучшению охраны труда и снижению рисков, связанных с киберугрозами. Это, в свою очередь, может привести к повышению доверия со стороны пользователей и клиентов к системам, которые используют указанные методы защиты.
В последующих редакциях документа были внесены изменения, касающиеся уточнения методов оценки рисков и обновления требований к системам защиты, что отражает развитие технологий и угроз в области информационной безопасности. Эти дополнения направлены на обеспечение актуальности рекомендаций и соответствие современным вызовам в сфере защиты информации.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»