Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен. Билеты.docx
Скачиваний:
56
Добавлен:
27.05.2024
Размер:
202.88 Кб
Скачать

54.Требования фстэк России по обеспечению безопасности систем критической информационной инфраструктуры.

187-ФЗ «О безопасности критической информационной инфраструктуры»

187-фз является базовым документом для всей тематики КИИ.

1. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры и этими требованиями предусматриваются:

1) планирование, разработка, совершенствование и осуществление внедрения мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры;

2) принятие организационных и технических мер для обеспечения безопасности значимых объектов критической информационной инфраструктуры;

3) установление параметров и характеристик программных и программно-аппаратных средств, применяемых для обеспечения безопасности значимых объектов критической информационной инфраструктуры.

2. Государственные органы и российские юридические лица могут устанавливать дополнительные требования по обеспечению безопасности значимых объектов КИИ, содержащие особенности функционирования таких объектов в установленной сфере деятельности.

55.Требования фстэк России по обеспечению безопасности асутп.

ПРИКАЗ от 14 марта 2014 г. N 31 ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ УПРАВЛЕНИЯ ПРОИЗВОДСТВЕННЫМИ И ТЕХНОЛОГИЧЕСКИМИ ПРОЦЕССАМИ НА КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТАХ, ПОТЕНЦИАЛЬНО ОПАСНЫХ ОБЪЕКТАХ, А ТАКЖЕ ОБЪЕКТАХ, ПРЕДСТАВЛЯЮЩИХ ПОВЫШЕННУЮ ОПАСНОСТЬ ДЛЯ ЖИЗНИ И ЗДОРОВЬЯ ЛЮДЕЙ И ДЛЯ ОКРУЖАЮЩЕЙ ПРИРОДНОЙ СРЕДЫ.

Требования к организации защиты информации в автоматизированной системе управления

7. Автоматизированная система управления, как правило, имеет многоуровневую структуру (3 уровня):

  • уровень операторского (диспетчерского) управления (верхний уровень) (пользовательский интерфейс);

  • уровень автоматического управления (средний уровень) (контроллеры);

  • уровень ввода (вывода) данных исполнительных устройств (нижний (полевой) уровень) (датчики).

В автоматизированной системе управления объектами защиты являются:

  • информация (данные) о параметрах (состоянии) управляемого (контролируемого) объекта или процесса;

  • программно-технический комплекс, включающий технические средства, программное обеспечение, а также СЗИ.

Принимаемые организационные и технические меры защиты информации:

  • должны обеспечивать доступность обрабатываемой в автоматизированной системе управления информации (исключение неправомерного блокирования информации), ее целостность (исключение неправомерного уничтожения, модифицирования информации), а также, при необходимости, конфиденциальность (исключение неправомерного доступа, копирования, предоставления или распространения информации);

  • должны соотноситься с мерами по обеспечению безопасности АСУ;

  • должны сохранять штатный режим функционирования АСУ.

10. Для обеспечения защиты информации в автоматизированной системе управления оператором назначается структурное подразделение или должностное лицо (работник), ответственные за защиту информации.

11. В АСУ применяются СЗИ, прошедшие оценку соответствия в соответствии с законодательством РФ о техническом регулировании.

12. Для обеспечения защиты информации в автоматизированной системе управления проводятся следующие мероприятия:

  • формирование требований к защите информации в автоматизированной системе управления;

  • разработка системы защиты автоматизированной системы управления;

  • внедрение системы защиты автоматизированной системы управления и ввод её в действие;

  • обеспечение защиты информации в ходе эксплуатации автоматизированной системы управления;

  • обеспечение защиты информации при выводе из эксплуатации автоматизированной системы управления.