Электронный фонд правовой
и нормативно-технической документации
Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации
ГОСУДАРСТВЕННАЯ ТЕХНИЧЕСКАЯ КОМИССИЯ
ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ
УТВЕРЖДЕНО
решением председателя
Государственной технической комиссии
при Президенте Российской Федерации
от 30 марта 1992 года
РУКОВОДЯЩИЙ ДОКУМЕНТ
Автоматизированные системы. Защита от несанкционированного
доступа к информации. Классификация автоматизированных систем
и требования по защите информации
Настоящий руководящий документ устанавливает классификацию автоматизированных систем, подлежащих защите от несанкционированного доступа к информации, и требования по защите информации в АС различных классов.
Руководящий документ разработан в дополнение ГОСТ 34.003-90, ГОСТ 34.601-90, РД 50-680-88, РД 50-34.680-90 и других документов.
Документ может использоваться как нормативно-методический материал для заказчиков и разработчиков АС при формулировании и реализации требований по защите.
Принятые сокращения
АC - автоматизированные системы
НСД - несанкционированный доступ
РД - руководящий документ
СЗИ - система защиты информации
СЗИ НСД - система защиты информации от несанкционированного доступа
1. Классификация АС
1.1. Классификация распространяется на все действующие и проектируемые АС учреждений, организаций и предприятий, обрабатывающие конфиденциальную информацию.
1.2. Деление АС на соответствующие классы по условиям их функционирования с точки зрения защиты информации необходимо в целях разработки и применения обоснованных мер по достижению требуемого уровня защиты информации.
1.3. Дифференциация подхода к выбору методов и средств защиты определяется важностью обрабатываемой информации, различием АС по своему составу, структуре, способам обработки информации, количественному и качественному составу пользователей и обслуживающего персонала.
1.4. Основными этапами классификации АС являются:
разработка и анализ исходных данных;
выявление основных признаков АС, необходимых для классификации;
сравнение выявленных признаков АС с классифицируемыми;
присвоение АС соответствующего класса защиты информации oт НСД.
1.5. Необходимыми исходными данными для проведения классификации конкретной АС являются:
перечень защищаемых информационных ресурсов АС и их уровень конфиденциальности;
перечень лиц, имеющих доступ к штатным средствам АС, с указанием их уровня полномочий;
матрица доступа или полномочий субъектов доступа по отношению к защищаемым информационным ресурсам АС;
1.6. Выбор класса АС производится заказчиком и разработчиком с привлечением специалистов по защите информации.
Доступ к полной версии документа ограничен
Документ «Руководящий документ. Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации» предназначен для установления единых требований и рекомендаций по защите информации в автоматизированных системах. Он охватывает широкий спектр аспектов, связанных с безопасностью данных, и применяется как в государственных, так и в частных учреждениях, где используются автоматизированные системы для обработки информации.
Ключевыми регламентируемыми аспектами документа являются методы классификации автоматизированных систем по уровням защищенности и требования к мерам, направленным на предотвращение несанкционированного доступа. В документе также описаны параметры, которые должны быть учтены при разработке и внедрении систем защиты, включая использование криптографических методов и организационных мер. Процедуры оценки защищенности систем и их соответствия установленным требованиям также являются важной частью данного руководства.
Документ включает важные технические детали, такие как условия испытаний, которые должны проводиться для проверки эффективности систем защиты. Классификация автоматизированных систем осуществляется по критериям, включая уровень риска и значимость обрабатываемой информации. Измеряемыми величинами могут быть скорость реагирования на инциденты, уровень защиты данных и эффективность применяемых мер безопасности.
Целевая аудитория данного документа включает производителей автоматизированных систем, лаборатории по тестированию и сертификации, а также контролирующие органы, ответственные за соблюдение стандартов безопасности. Установленные требования помогут всем заинтересованным сторонам обеспечить необходимый уровень защиты информации и минимизировать риски, связанные с несанкционированным доступом.
Практическое значение стандарта заключается в его влиянии на безопасность, качество и совместимость автоматизированных систем. Соблюдение данного документа способствует повышению уровня охраны труда и защиты информации, что в свою очередь укрепляет доверие пользователей к системам. При наличии изменений или дополнений в документе, они касаются уточнения требований к новым технологиям и методов защиты, что позволяет поддерживать актуальность документа в быстро меняющемся технологическом окружении.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»