Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Metodicheskoe_posobie_TSOIB.doc
Скачиваний:
343
Добавлен:
31.05.2015
Размер:
2.25 Mб
Скачать

6.3. Сертификация средств защиты информации

Порядок сертификации средств защиты информации (из перечня приведённого в таблице) в Российской Федерации и ее учреждениях за рубежом устанавливает Положение о сертификации средств защиты информации.

96

101

Система сертификации средств защиты информации представляет собой совокупность участников сертификации, осуществляющих ее по установленным правилам. Существует система обязательной и добровольной сертификации. Сертификация средств защиты информации осуществляется на основании требований государственных стандартов, нормативных документов, утвержденных правительством РФ и федеральными органами по сертификации в пределах их компетенции и по требованиям безопасности информации. Координацию работ по сертификации средств защиты информации осуществляет Межведомственная комиссия по защите государственной тайны.

Участниками сертификации средств защиты информации являются:

- федеральный орган по сертификации;

- центральный орган системы сертификации (создается при необходимости) – орган, возглавляющий систему сертификации однородной продукции;

- органы по сертификации средств защиты информации – органы, проводящие сертификацию определенной продукции;

- испытательные лаборатории – лаборатории, проводящие сертификационные испытания определенной продукции;

- изготовители – продавцы, исполнители продукции.

Центральные органы системы сертификации, органы по сертификации и испытательные лаборатории проходят аккредитацию на право проведения работ по сертификации. Аккредитация проводится только при наличии у указанных органов и лабораторий лицензии на соответствующие виды деятельности.

Испытательные лаборатории проводят сертификационные мероприятия, испытания средств защиты информации, по их результатам оформляют заключения и протоколы, которые направляют в соответствующие органы по сертификации.

Система сертификации средств ЗИ по требованиям безопасности информации включает в себя и аттестацию объекта информатизации. Основными схемами проведения сертификации средств защиты информации являются:

  • единичных образцов средств защиты информации – проведение испытаний этих образцов на соответствие требованиям по защите информации;

  • 97

    для серийного производства средств защиты информации – проведение типовых испытаний образцов средств защиты информации на соответствие требованиям по защите информации и последующий инспекционный контроль за стабильностью характеристик сертифицированных средств защиты информации, определяющих выполнение этих требований.

Органы, осуществляющие сертификацию средств защиты информации несут ответственность, установленную законодательством РФ, за выполнение возложенных на них обязанностей обеспечения защиты государственной тайны и других конфиденциальных сведений, сохранность материальных ценностей, за соблюдение авторских прав изготовителя при сертификационных испытаниях средств защиты информации.

Перечень средств защиты информации, подлежащих сертификации по требованиям безопасности информации, и область применения данных средств представлены в табл. 6.1.

Таблица. 6.1

Средства защиты информации от утечки по техническим каналам, включая средства контроля эффективности принятых мер защиты информации, основные и вспомогательные технические средства и системы в защищенном исполнении

Область применения средств защиты информации

  1. Средства защиты информации от перехвата оптических сигналов в видимом инфракрасном и ультрафиолетовом диапазонах, осуществляемого оптическими, оптико-электронными, тепловизионными, телевизионными, лазерными, фото- и др. визуальными средствами съема информации.

  2. Средства защиты информации от перехвата акустических сигналов, распространяемых в воздушной, водной и твердой средах, осуществляемых акустическими, гидроакустическими, виброакустическими, лазерными и сейсмическими средствами.

  3. 98

    Средства защиты информации от перехвата электромагнитных сигналов, возникающих при функционировании объектов защиты, в т.ч. от перехвата побочных электромагнитных излучений и наводок, возникающих при работе ТСОИ, осуществляемого магнитными, метрическими, радио- и радиотехническими, радиолокационными средствами

Информационные ресурсы ограниченного доступа, представленные в виде носителей на магнитной или оптической основе, информативных физических полей, информационных массивов и баз данных.

Средства и системы информатизации (СВТ, информационно-вычислительные комплексы, сети и системы), автоматизированные системы управления, системы связи, приема, передачи, обработки и хранения информации (звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления тиражирования документов и др. технические средства обработка графической, смысловой и буквенно-цифровой информации), используемых для обработки информации ограниченного доступа.

Продолжение табл. 6.1

Средства защиты информации от утечки по техническим каналам, включая средства контроля эффективности принятых мер защиты информации, основные и вспомогательные технические средства и системы в защищенном исполнении

Область применения средств защиты информации

  1. Средства защиты информации от перехвата электрических сигналов, распространяемых в токопроводящих коммуникациях и являющихся причиной электромагнитных наводок за счет побочных электромагнитных излучений, вследствие эффекта электроакустических преобразований, а также ВЧ-облучения и навязывания.

  2. Основные технические средства обработки информации с нормированным уровнем электромагнитных излучений и наводок.

  3. Вспомогательные технические средства в защищенном исполнении

Технические средства и системы, не обрабатывающие информацию, но размещаемые в помещениях, где циркулирует информация, относящаяся к категории ограниченного доступа, сами выделенные помещения.

Программные, программно-аппаратные средства оценки защиты информации от утечки по техническим каналам

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]