
- •Правовые основы защиты конфиденциальной информации
- •Сведения конфиденциального характера (уп рф от 06.03.1997 №188)
- •1.Способы охраны конфиденциальной информации Меры по охране коммерческой тайны (конфиденциальной информации), принимаемые её обладателем
- •Примерный перечень сведений, которые можно отнести к коммерческой тайне
- •В области финансов
- •В области рыночных взаимоотношений
- •В области управления организацией и обеспечения безопасности
- •В области производства
- •В области научно-технической деятельности
- •Последствия утечки сведений, составляющих коммерческую тайну (конфиденциальные сведения)
- •Второй этап: ограничение доступа к информации, составляющей коммерческую тайну
- •Меры по охране конфиденциальной информации признаются разумно достаточными, если:
- •2. Права и обязанности работника и работодателя по защите конфиденциальной информации. Обязанности работодателя
- •Обязанности работника
- •Правовые основы проведения сертификации в области технической защиты информации
- •Сёмкины, «Основы поиб».
- •1.Правовые основы сертификации деятельности в области технической защиты информации
- •Уполномоченные федеральные органы по сертификации в области защиты информации
- •Формы оценки соответствия
- •Формы подтверждения соответствия
- •Сертификация сзи
- •Средства защиты информации, подлежащие сертификации
- •Средства защиты информации
- •Средства защиты информации от утечки по техническим каналам
- •Средства защиты от несанкционированного доступа
- •Средства контроля защищённости
- •Защищённые средства обработки информации
- •На соответствие каким документам проводится сертификация
- •Схемы сертификации
- •Организационная структура системы сертификации
- •2. Условия и порядок проведения сертификации в области технической защиты информации. Процедура сертификации
- •Подача и рассмотрение заявки на проведение сертификации (продление срока действия сертификата) средств защиты информации
- •Подача и рассмотрение заявки на проведение сертификации
- •Экспертиза результатов си, оформление, регистрация и выдача сертификата
Защищённые средства обработки информации
-
Основные технические средства и системы (ОТСС) с нормированным уровнем ПЭМИН;
-
Вспомогательные технические средства и системы (ВТСС) в защищённом исполнении;
-
Программные средства общего назначения с встроенными средствами защиты (операционные системы, СУБД, трансляторы и компиляторы, редакторы текстовые и графические, электронные таблицы);
-
Защищённые программные средства обработки информации (пакеты прикладных программ, программные средства, входящие в состав АСУ).
На соответствие каким документам проводится сертификация
Требования по защите от утечки информации по ТК |
Требования НМД по защите от НСД к информации |
|
|
Схемы сертификации
-
Для единичных образцов средств защиты информации – проведение испытаний образца на соответствие требованиям по безопасности информации.
-
Для партии средств защиты информации – проведение испытаний репрезентативной выборки образцов средств на соответствие требованиям по безопасности информации.
-
Для серийного производства средств защиты информации – проведение типовых испытаний образцов продукции на соответствие требованиям по безопасности информации и последующий инспекционный контроль за стабильностью характеристик сертифицированной продукции, обеспечивающих (определяющих) выполнение этих требований. Кроме того, по решению федерального органа по сертификации допускается предварительная проверка (аттестация) производства по утверждённой программе.
Организационная структура системы сертификации
-
Федеральный орган по сертификации средств защиты информации – ФСТЭК России;
-
Органы по сертификации средств защиты информации – 9 органов по сертификации;
-
Испытательные лаборатории – 37;
-
Заявители.
2. Условия и порядок проведения сертификации в области технической защиты информации. Процедура сертификации
-
Подача и рассмотрение заявки на проведение сертификации (продление срока действия сертификата) средств защиты информации.
-
Сертификационные испытания средств защиты информации и (при необходимости) аттестация их производства.
-
Экспертиза результатов испытаний, оформление, регистрация и выдача сертификата и лицензии на право использования знака соответствия.
-
Осуществление государственного контроля и надзора, инспекционного контроля за соблюдением правил обязательной сертификации и за сертифицированными средствами защиты информации.
-
Информирование о результатах сертификации средств защиты информации.
-
Рассмотрение апелляций.