logo
Материалы для PDF / Информационная безопасность

Общие положения:

  1. Данные показатели содержат требования к средствам защиты, обеспечивающим безопасное взаимодействие сетей ЭВМ, АС посредством управления межсетевыми потоками информации и реализованных в виде МЭ.

  2. Показатели защищенности применяются к МЭ для определения уровня защищенности, который они обеспечивают при межсетевом взаимодействии.

Конкретные перечни показателей определяют классы защищенности МЭ. Деление МЭ на соответствующие классы по уровням контроля межсетевых информационных потоков с точки зрения защиты информации необходимо в целях разработки и применения обоснованных и экономически оправданных мер по достижению требуемого уровня защиты информации при взаимодействии ЭВМ, АС. Дифференциация подхода к выбору функций защиты в МЭ определяется АС, для защиты которой применяется данный экран.

Устанавливается пять классов защищенности МЭ. Каждый класс характеризуется определенной минимальной совокупностью требований по защите информации. Самый низкий класс защищенности – пятый, применяемый для безопасного взаимодействия АС класса 1Д с внешней средой, четвертый – для 1Г, третий – 1В, второй – 1Б, самый высокий – первый, применяемый для безопасного взаимодействия АС класса 1А с внешней средой.

Требования, предъявляемые к МЭ, не исключают требований, предъявляемых к средствам вычислительной техники (СВТ) и АС в соответствии с РД Гостехкомиссии России «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» и «Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации». При включении МЭ в АС определенного класса защищенности, класс защищенности совокупной АС, полученной из исходной путем добавления в нее МЭ, не должен понижаться. Для АС класса 3Б, 2Б должны применяться МЭ не ниже 5 класса. Для АС класса 3А, 2А в зависимости от важности обрабатываемой информации должны применяться МЭ следующих классов:

Таким образом, фактически, обмен информацией, составляющей государственную тайну, между автоматизированными системами классов 1Д – 1А или при наличии такой системы только на одном конце, данным документом не предусмотрен.

Итак, мы рассмотрели нормативно-правовые основы обеспечения безопасности информации в автоматизированных системах и информационно-вычислительных сетях. Предложенный читателю материал, конечно, не может претендовать на полное и всестороннее освещение проблемы обеспечения информационной безопасности. Нашей целью было рассмотрение основных современных представлений в данной области и раскрытие некоторых тонкостей и особенностей применения действующей законодательной базы и организационно-технических мер, которые проявляются на практике при построении систем обеспечения безопасности информации.

Следует отметить, что в вопросах законодательно-правового обеспечения безопасности информации до сих пор остается много “белых пятен”, которые связаны с отсутствием ряда основополагающих законодательных актов, или “нестыковок” действующих законов и подзаконных актов. В частности, до сих пор не принят Федеральный закон “О коммерческой тайне”, неоднократно обсуждавшийся в Государственной думе, существует целый ряд спорных положений в Федеральном законе от 20 февраля 1995 года № 24-ФЗ “Об информации, информатизации и защите информации”.

Все это порождает определенные трудности при практическом построении систем обеспечения безопасности информации предприятия или отдельной автоматизированной системы. Однако процесс законотворчества движется вперед в положительном направлении, и это вселяет оптимизм и уверенность в хорошей перспективе решения основных вопросов обеспечения безопасности информации.