РЕАЛИЗАЦИЯ ОСНОВНЫХ ТЕХНИЧЕСКИХ МЕР ЗАЩИТЫ
В процессе реализации основних технических мер защиты требуется:
установить средства выявления и индикации угроз и проверить их работоспособность;
установить защищенные средства обработки информации, средства ТЗИ и проверить их работоспособность;
применить программные средства защиты в средствах вычислительной техники, автоматизированных системах, осуществить их функциональное тестирование и тестирование на соответствие требованиям защищенности;
применить специальные инженерно-технические сооружения, средства (системы). .
Выбор средств обеспечения ТЗИ обуславливается фрагментарным или комплексным способом защиты информации.
Фрагментарная защита обеспечивает противодействие определенной угрозе.
Комплексная защита обеспечивает одновременное противодействие множеству угроз.
Средства выявления и индикации угроз применяются для сигнь лизацин и оповещения владельца (пользователя, распорядителя) ИсОД об утечке информации или нарушении ее целостности.
Средства ТЗИ применяются автономно или совместно с техническими средствами обеспечения ИД для пассивного или активного скрытия ИсОД.
Для пассивного скрытия применяются фильтры-ограничители, линейные фильтры, специальные абонентские устройства защит» и электромагнитные экраны.
Для активного скрытия применяются узкополосные и широкополосные генераторы линейного и пространственного зашумления.
Программные средства применяются для обеспечения:
идентификации и аутентификации пользователей, персонала и ресурсов системы обработки информации;
разграничения доступа пользователей к информации, средствам вычислительной техники и техническим средствам автоматизированных систем;
целостности информации и конфигурации автоматизированніжХ систем;
регистрации и учета действий пользователей;
маскирования обрабатываемой информации;
реагирования (сигнализации, отключения, приостановки работ, отказа в запросе) на попытки несанкционированных действий.
Специальные инженерно-технические сооружения, средства и системы применяются для оптического, акустического, электромагнитного и другого экранирования носителей информации.
К ним относятся специально оборудованные светопроницаемые, технологические и санитарно-технические проемы, а также специальные камеры, перекрытия, навесы, каналы и т. п.
Размещение, монтаж и прокладку специальных инженерно-технических средств и систем, в том числе систем заземления и электропитания средств обеспечения ИД, следует осуществлять в соответствии с требованиями НД ТЗИ.
Технические характеристики, порядок применения и провеакм средств обеспечния ТЗИ приводятся в соответствующей эксплуатаг. ной документации
9 ПРИЕМКА, ОПРЕДЕЛЕНИЕ ПОЛНОТЫ И КАЧЕСТВА РАБОТ
По результатам выполнения рекомендаций акта обследования и реализации мер защиты ИсОД следует составить в произвольной форме акт приемки работ по ТЗИ, который должен быть подписан исполнителем работ, лицом, ответственным за ТЗИ, и утвержден руководителем предприятия.
Примечание. При необходимости акт приемки работ может быть согласован с минтсресованными организациямиДля определения полноты и качества работ по ТЗИ следует провести аттестацию. Аттестация выполняется организациями, которые имеют лицензию на право деятельности в области ТЗИ.
Объектами аттестации являются системы обеспечения ИЛ, тдельиые их элементы, в которых циркулирует информация, подлежа - ая технической зашите.
В ходе аттестации требуется:
установить соответствие аттестуемого объекта требованиям ТЗИ;
~ оценить качество и надежность мер зашиты информации;
оценить полноту и достаточность технической документации для объекта аттестации;
определить необходимость внесения изменений и дополнений в организацвонно-рвспоряджтельные документы.
Порядок аттестации устанавливается НД ТЗИ
.
ДСТУЗЭМ.1
ПРИЛОЖЕНИЕ A
(справочное)
Состав средств обеспечения технической защиты информации
Рисунок А. 1, лист I
Рисунок А. 1, лжст2
УДК 006.3:002
01.140.20
Т62
Ключевые слова: информация, защита информации, техническая защита информации, средства обеспечения информационой деятельности, средства технической защиты информации, план защиты, аттестация
Редактор Г. Ярмнш
Технічний редактор О. Касіч
Коректор Т. Нагори*
Підписано до друку 26.05.97 Формат 60*84 і/і 6
Ум. друк, арк 1,86. Зам. Ціна догошрня
Дільниці оперативного друку УкрНДІССі
252006, Київ-6, аул Горького, 174