Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры_безопасность.docx
Скачиваний:
23
Добавлен:
30.04.2019
Размер:
114.17 Кб
Скачать

8. Гостехкомиссия при президенте рф и ее функции.

Гостехкомиссия России взаимодействует с органами государственной власти, субъектами Российской Федерации, организациями и учреждениями, составляющими основу государственной системы защиты информации в стране. Непосредственное подчинение Президенту обеспечивает независимость Гостехкомиссии России от региональных, ведомственных и корпоративных влияний, гарантирует соответствие ее деятельности высшим государственным интересам.

Гостехкомиссия России является федеральным органом исполнительной власти, осуществляющим межотраслевую координацию и функциональное регулирование деятельности по обеспечению защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную или служебную тайну, от ее утечки по техническим каналам, от НСД к ней, от специальных воздействий на информацию и по противодействию техническим средствам разведки на территории РФ.

Гостехкомиссия России и ее управления по федеральным округам входят в состав государственных органов обеспечения безопасности РФ.

Гостехкомиссия России осуществляет следующие функции:

  • организует обязательное государственное лицензирование деятельности предприятий;

  • выдает государственные лицензии организациям-заявителям;

  • осуществляет научно-методическое руководство лицензионной деятельностью;

  • аккредитует аттестационные (лицензионные) центры;

  • согласовывает составы экспертных комиссий, представляемые аттестационными (лицензионными) центрами;

  • осуществляет контроль за соблюдением лицензионных требований и условий;

  • обеспечивает публикацию необходимых сведений о лицензионной деятельности;

  • рассматривает спорные вопросы, возникающие в ходе экспертизы организаций-заявителей

9. Классификация свт по уровню защищенности от нсд.

Показатели защищенности СВТ применяются к общесистемным программным средствам и ОС (с учетом архитектуры ЭВМ).

Выбор класса защищенности СВТ для АС зависит от грифа секретности обрабатываемой в АС информации, условий эксплуатации и расположения объектов системы.

Выделяется четыре уровня этих возможностей:

Первый уровень определяет самый низкий уровень возможностей ведения диалога в АС - запуск задач (программ) из фиксированного набора, реализующих заранее предусмотренные функции по обработке информации.

Второй уровень определяется возможностью создания и запуска собственных программ с новыми функциями по обработке информации.

Третий уровень определяется возможностью управления функционированием АС, т.е. воздействием на базовое ПО системы и на состав и конфигурацию ее оборудования.

Четвертый уровень определяется всем объемом возможностей лиц, осуществляющих проектирование, реализацию и ремонт технических средств АС, вплоть до включения в состав СВТ собственных технических средств с новыми функциями по обработке информации.

Согласно описанным уровням классы защищенности СВТ подразделяются на четыре группы, отличающиеся качественным уровнем защиты:

Первая группа содержит только один 7-й класс (минимальная защищенность).

Вторая группа характеризуется дискреционной защитой и содержит 6-й и 5-й классы (Характерна избирательная защита, предусматривающая контроль доступа поименованных субъектов к поименованным объектам системы, при этом для каждой пары “субъект-объект” должны быть определены разрешенные типы доступа).

Третья группа характеризуется мандатной защитой и содержит 4-й, 3-й и 2-й классы (Характеризуется полномочной защитой, предусматривающей присвоение каждому субъекту и объекту системы классификационных меток, указывающих их место в иерархии. Обязательное требование для входящих в эту группу классов - реализация диспетчера доступа. Контроль доступа должен осуществляться применительно ко всем объектам. Решение о санкционированности запроса на доступ должно приниматься только при одновременном разрешении его и избирательными, и полномочными правилами разграничения доступа).

Четвертая группа характеризуется верифицированной защитой, содержит только 1-й класс.

Для присвоения класса защищенности система должна содержать руководство администратора по системе, руководство пользователя, тестовую и конструкторскую (проектную) документацию.