Электронный фонд правовой
и нормативно-технической документации
Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации
ГОСУДАРСТВЕННАЯ ТЕХНИЧЕСКАЯ КОМИССИЯ
ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ ФЕДЕРАЦИИ
УТВЕРЖДЕНО
решением председателя
Государственной технической комиссии
при Президенте Российской Федерации
от 30 марта 1992 года
РУКОВОДЯЩИЙ ДОКУМЕНТ
Средства вычислительной техники.
Защита от несанкционированного доступа к информации. Показатели
защищенности от несанкционированного доступа к информации
Настоящий Руководящий документ устанавливает классификацию средств вычислительной техники по уровню защищенности от несанкционированного доступа к информации на базе перечня показателей защищенности и совокупности описывающих их требований.
Под СВТ понимается совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.
Принятые сокращения
АC - автоматизированная система
КД - конструкторская документация
КСЗ - комплекс средств защиты
НСД - несанкционированный доступ
ПРД - правила разграничения доступа
СВТ - средства вычислительной техники
1. Общие положения
1.1. Данные показатели содержат требования защищенности СВТ от НСД к информации.
1.2. Показатели защищенности СВТ применяются к общесистемным программным средствам и операционным системам (с учетом архитектуры ЭВМ).
Конкретные перечни показателей определяют классы защищенности СВТ.
Уменьшение или изменение перечня показателей, соответствующего конкретному классу защищенности СВТ, не допускается.
Каждый показатель описывается совокупностью требований.
Дополнительные требования к показателю защищенности СВТ и соответствие этим дополнительным требованиям оговаривается особо.
1.3. Требования к показателям реализуются с помощью программно-технических средств.
Совокупность всех средств защиты составляет комплекс средств защиты.
Документация КСЗ должна быть неотъемлемой частью конструкторской документации на СВТ.
1.4. Устанавливается семь классов защищенности СВТ от НСД к информации. Самый низкий класс - седьмой, самый высокий - первый.
Классы подразделяются на четыре группы, отличающиеся качественным уровнем защиты:
первая группа содержит только один седьмой класс;
вторая группа характеризуется дискреционной защитой и содержит шестой и пятый классы;
Доступ к полной версии документа ограничен
Документ «Руководящий документ. Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» предназначен для установления единых требований к защите информации в вычислительных системах. Он применяется в сфере информационной безопасности и охватывает как государственные, так и коммерческие организации, стремящиеся обеспечить защиту своих данных от несанкционированного доступа.
Основные аспекты документа включают методы и параметры, которые должны быть использованы для оценки уровня защищенности информационных систем. В частности, регламентируются требования к средствам защиты, включая программные и аппаратные решения, а также процедуры тестирования и верификации этих средств. Документ также определяет ключевые показатели, которые позволяют оценить эффективность применяемых мер защиты.
Важные технические детали документа касаются условий испытаний и классификаций средств защиты. Установлены измеряемые величины, такие как уровень угрозы, вероятность несанкционированного доступа и эффективность применяемых мер. Эти параметры позволяют проводить сравнительный анализ различных средств защиты и выбирать наиболее подходящие решения для конкретных условий эксплуатации.
Целевая аудитория данного документа включает производителей средств вычислительной техники, аккредитованные лаборатории, а также контролирующие органы, ответственные за соблюдение норм и стандартов в области информационной безопасности. Документ служит основой для разработки рекомендаций и методических указаний, направленных на повышение уровня защищенности информации.
Практическое значение стандарта заключается в его влиянии на безопасность информационных систем, что, в свою очередь, способствует повышению качества защиты данных и охраны труда. Он также обеспечивает совместимость различных средств защиты и упрощает процесс их интеграции в существующие системы. В случае наличия изменений или дополнений к документу, они касаются уточнения требований к методам оценки и тестирования, что позволяет адаптировать стандарт к современным угрозам и вызовам в области информационной безопасности.
Описание документа носит справочный характер, достоверность этого материала не гарантируется.
Чтобы получить полный доступ к этому и другим документам, приобретайте доступ к Информационной сети «Техэксперт» - лидеру в области комплексного обеспечения предприятий нормативно-технической документацией.
доступны в системах «Техэксперт» и «Кодекс»