<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Требования и рекомендации по защите информации by Krohka Bopip</title>
      <link>https://padlet.com/krohkabopip/tca5t8rf41qv</link>
      <description>Группа: СИБ-16 (1/2) Pushkarev Maksim</description>
      <language>en-us</language>
      <pubDate>2018-02-14 03:31:27 UTC</pubDate>
      <lastBuildDate>2018-02-14 03:41:46 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Требования и рекомендации по защите информации, обрабатываемой средствами вычислительной техники</title>
         <author>krohkabopip</author>
         <link>https://padlet.com/krohkabopip/tca5t8rf41qv/wish/231362107</link>
         <description><![CDATA[<div>Рассмотрим основные аспекты документа "Специальные требования и рекомендации по технической защите конфиденциальной информации" (далее СТР-К).</div><div>Документ определяет следующие основные вопросы защиты информации:</div><ul><li><br>организацию работ по защите информации, в том числе при разработке и модернизации объектов информатизации и их систем защиты информации;</li><li>состав и основное содержание организационно-распорядительной, проектной, эксплуатационной и иной документации по защите информации;</li><li>требования и рекомендации по защите речевой информации при осуществлении переговоров, в том числе с использованием технических средств;</li><li>требования и рекомендации по защите информации при ее автоматизированной обработке и передаче с использованием технических средств;</li><li>порядок обеспечения защиты информации при эксплуатации объектов информатизации;</li><li>особенности защиты информации при разработке и эксплуатации автоматизированных систем, использующих различные типы средств вычислительной техники и информационные технологии;</li><li>порядок обеспечения защиты информации при взаимодействии абонентов с информационными сетями общего пользования.<br><br></li></ul><div>Система или подсистема защиты информации, обрабатываемой в АС различного уровня и назначения, должна предусматривать комплекс организационных, программных, технических и, при необходимости, криптографических средств и мер по защите информации при ее автоматизированной обработке и хранении, при ее передаче по каналам связи.</div><div>Как уже отмечалось выше, основными направлениями защиты информации в АС является обеспечение безопасности от НСД и от утечки по техническим каналам утечки.</div><div>В качестве основных мер защиты информации рекомендуются (но не требуется!):</div><ul><li><br>документальное оформление перечня сведений конфиденциального характера с учетом ведомственной и отраслевой специфики этих сведений;</li><li>реализация разрешительной системы допуска исполнителей (пользователей, обслуживающего персонала) к информации и связанным с ее использованием работам, документам;</li><li>ограничение доступа персонала и посторонних лиц в защищаемые помещения и помещения, где размещены средства информатизации и коммуникации, а также хранятся носители информации;</li><li>разграничение доступа пользователей и обслуживающего персонала к информационным ресурсам, программным средствам обработки (передачи) и защиты информации;<br><br></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 03:38:31 UTC</pubDate>
         <guid>https://padlet.com/krohkabopip/tca5t8rf41qv/wish/231362107</guid>
      </item>
      <item>
         <title>Порядок обеспечения защиты информации в АС</title>
         <author>krohkabopip</author>
         <link>https://padlet.com/krohkabopip/tca5t8rf41qv/wish/231362487</link>
         <description><![CDATA[<div>Устанавливаются следующие стадии создания СЗИ в АС:</div><ul><li><br>предпроектная стадия, включающая предпроектное обследование объекта информатизации, разработку аналитического обоснования необходимости создания СЗИ и технического (частного технического) задания на ее создание;</li><li>стадия проектирования (разработки проектов) и реализации объекта информатизации, включающая разработку СЗИ в составе объекта информатизации;</li><li>стадия ввода в действие СЗИ, включающая опытную эксплуатацию и приемо-сдаточные испытания средств защиты информации, а также аттестацию объекта информатизации на соответствие требованиям безопасности информации.<br><br></li></ul><div>На предпроектной стадии по обследованию объекта информатизации:</div><ul><li><br>устанавливается необходимость обработки (обсуждения) конфиденциальной информации на данном объекте информатизации;</li><li>определяется перечень сведений конфиденциального характера, подлежащих защите от утечки по техническим каналам;</li><li>определяются (уточняются) угрозы безопасности информации и модель вероятного нарушителя применительно к конкретным условиям функционирования;</li><li>определяются условия расположения объектов информатизации относительно границ КЗ;</li><li>определяются конфигурация и топология автоматизированных систем и систем связи в целом и их отдельных компонент, физические, функциональные и технологические связи как внутри этих систем, так и с другими системами различного уровня и назначения;</li><li>определяются технические средства и системы, предполагаемые к использованию в разрабатываемой АС и системах связи, условия их расположения, общесистемные и прикладные программные средства, имеющиеся на рынке и предлагаемые к разработке;</li><li>определяются режимы обработки информации в АС в целом и в отдельных компонентах;</li><li>определяется класс защищенности АС;</li><li>определяется степень участия персонала в обработке (обсуждении, передаче, хранении) информации, характер их взаимодействия между собой и со службой безопасности;</li><li>определяются мероприятия по обеспечению конфиденциальности информации в процессе проектирования объекта информатизации.<br><br></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2018-02-14 03:41:32 UTC</pubDate>
         <guid>https://padlet.com/krohkabopip/tca5t8rf41qv/wish/231362487</guid>
      </item>
   </channel>
</rss>
