Юрий Родичев - Информационная безопасность. Национальные стандарты Российской Федерации
- Название:Информационная безопасность. Национальные стандарты Российской Федерации
- Автор:
- Жанр:
- Издательство:неизвестно
- Год:2019
- Город:Санкт-Петербург
- ISBN:978-5-4461-1275-3
- Рейтинг:
- Избранное:Добавить в избранное
-
Отзывы:
-
Ваша оценка:
Юрий Родичев - Информационная безопасность. Национальные стандарты Российской Федерации краткое содержание
Учебное пособие предназначено для студентов высших учебных заведений, обучающихся по специальностям в области информационной безопасности, слушателей курсов повышения квалификации по проблемам защиты информации, а также специалистов и руководителей в области разработки и эксплуатации информационно-телекоммуникационных систем и обеспечения информационной безопасности.
Рекомендовано к изданию редакционно-издательским советом федерального государственного автономного образовательного учреждения высшего образования «Самарский национальный исследовательский университет имени академика С. П. Королева» в качестве учебного пособия для студентов, обучающихся по программам высшего образования укрупненной группы специальностей и направлений подготовки 10.00.00 «Информационная безопасность».
Информационная безопасность. Национальные стандарты Российской Федерации - читать онлайн бесплатно ознакомительный отрывок
Интервал:
Закладка:
Под системой стандартов по защите информациипонимается совокупность взаимосвязанных стандартов, устанавливающих характеристики продукции, правила осуществления и характеристики процессов, выполнения работ или оказания услуг в области защиты информации.
Система стандартов по защите информации (ССЗИ) является составной частью национальной системы стандартизации Российской Федерации.
Основными задачами по формированию и развитию ССЗИ являются:
• установление основополагающих принципов построения, требований к составу и содержанию системы документов в области ЗИ;
• обеспечение единства терминологии в области ЗИ;
• упорядочение объектов и аспектов стандартизации в области ЗИ;
• обеспечение единства организационных и методических подходов к проведению работ по ЗИ;
• установление системы требований по ЗИ и методов контроля выполнения этих требований;
• установление общих технических требований к средствам ЗИ (СЗИ) и услугам по ЗИ;
• установление требований к методам и методикам испытаний и оценки качества СЗИ;
• установление требований к метрологическому, информационному и другим видам обеспечения ЗИ.
Основными объектами стандартизации ССЗИ являются:
1) ЗИ как область деятельности:
• противодействие техническим разведкам;
• техническая ЗИ;
• обеспечение безопасности информации в ключевых системах информационной инфраструктуры;
2) объекты ЗИ (промышленные объекты, объекты науки, энергетики, жизнеобеспечения, объекты органов управления, объекты информатизации, продукция);
3) угрозы безопасности информации и уязвимости объектов ЗИ;
4) организация и содержание работ по ЗИ;
5) методы (процессы, работы, технологии) ЗИ и методы контроля состояния ЗИ;
6) техника ЗИ (средства ЗИ, средства контроля эффективности ЗИ);
7) услуги по ЗИ.
Основными аспектами стандартизации в ССЗИ являются:
• термины и определения в области ЗИ;
• классификация в области ЗИ (угроз, уязвимостей, работ и услуг по ЗИ, техники ЗИ);
• требования к системе документов в области ЗИ;
• общие технические требования по ЗИ, предъявляемые к объектам;
• общие требования к организации и содержанию работ по ЗИ;
• общие технические требования к СЗИ и системе контроля эффективности ЗИ и методам их испытаний;
• методы контроля организации и эффективности ЗИ, методы измерений при проведении контроля;
• общие требования к организации, содержанию работ и результатам оказания услуг по ЗИ.
Система стандартов по защите информации включает следующие виды документов в области стандартизации по ЗИ:
• национальные стандарты Российской Федерации, в том числе ограниченного распространения, государственные военные стандарты, национальные стандарты, оформленные на основе аутентичных переводов международных стандартов;
• межгосударственные стандарты;
• правила стандартизации, нормы и рекомендации в области стандартизации;
• общероссийские классификаторы технико-экономической и социальной информации;
• стандарты организаций;
• предварительные национальные стандарты;
• международные стандарты, региональные стандарты, региональные своды правил, стандарты иностранных государств и своды правил иностранных государств, принятые на учет национальным органом Российской Федерации по стандартизации, и их надлежащим образом заверенные переводы на русский язык.
В состав документов в области стандартизации по ЗИ могут входить:
• своды правил;
• нормативно-технические документы системы общих технических требований к видам вооружения и военной техники;
• международные стандарты, региональные стандарты, региональные своды правил, стандарты иностранных государств и своды правил иностранных государств, принятые на учет национальным органом Российской Федерации по стандартизации, и их надлежащим образом заверенные переводы на русский язык.
Стандарты организаций по ЗИ разрабатываются организациями и утверждаются ими самостоятельно исходя из необходимости применения этих стандартов для целей стандартизации по ЗИ и не должны противоречить другим документам в области стандартизации по ЗИ, используемым на территории Российской Федерации.
Структура системы стандартов по ЗИ представлена на рис. 1.1.
Система стандартов по защите информации включает подсистемы стандартов в области:
• противодействия техническим разведкам;
• технической защиты информации;
• обеспечение безопасности информации в ключевых системах информационной инфраструктуры.

Рис. 1.1.Структура системы стандартов по ЗИ
В каждой области подсистемы стандартов ССЗИ включают следующие комплексы стандартов:
• комплекс общесистемных стандартов по ЗИ (общие требования по ЗИ в различных областях деятельности, терминология в области ЗИ);
• комплексы стандартов по ЗИ для различных классов объектов (общие требования к объекту защиты, классификация угроз и уязвимостей, требования к методам защиты и контроля эффективности защиты);
• комплексы стандартов по технике ЗИ (требования к системе защиты и контроля эффективности защиты);
• комплекс стандартов на услуги по ЗИ (требования по организации, содержанию работ, используемым методам оценки соответствия средств защиты и их эффективности, аттестации объектов информатизации по требованиям безопасности информации).
1.4.4. Факторы, воздействующие на информацию (ГОСТ Р 51275–2006)
Национальный стандарт Российской Федерации ГОСТ Р 51275–2006 «Защита информации. Объект информации. Факторы, воздействующие на информацию. Общие положения» введен в действие с 01.02.2008 г. взамен ранее принятого стандарта ГОСТ Р 51275–99.
Стандарт устанавливает классификацию и перечень факторов, воздействующих на безопасность защищаемой информации, в целях обоснования угроз безопасности информации и требований по защите информации на объекте информатизации.
Стандарт вводит ряд понятий, в частности:
Объект информатизации– совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, а также средств их обеспечения, помещений или объектов (зданий, сооружений, технических средств), в которых эти средства и системы установлены, или помещений и объектов, предназначенных для ведения конфиденциальных переговоров.
Система обработки информации– совокупность технических средств и программного обеспечения, а также методов обработки информации и действий персонала, необходимых для выполнения автоматизированной обработки информации.
Читать дальшеИнтервал:
Закладка: