Средства защиты информации
Средствами защиты информации являются криптографические, технические, программные и прочие средства. Используют их для предотвращения распространения данных и сведений, составляющих государственную тайну.
Сертификация средств защиты информации представляет собой деятельность аккредитованного сертификационного органа, который занимается подтверждением их соответствия нормативным документам и государственным стандартам, утвержденных Гостехкомисиией при Президенте РФ.
«Положение по аттестации информатизационных объектов по требованиям информационной безопасности» определяет организационную структуру аттестационной системы, правила проведения, основные требования, а также прочие вопросы. Гостехкомиссия Российской Федерации занимается организацией деятельности системы сертификации в пределах своей компетенции, которая определяется законодательными и другими нормативными актами России.
Обязательной сертификации средств защиты информации подвергаются средства не только отечественного, но и иностранного производства. Список СЗИ, на который распространяется данная процедура, разрабатывается Государственной технической комиссией Российской Федерации при согласовании с Межведомственной комиссией. В этот перечень, подлежащий обязательной сертификации, входят средства:
- предназначенные защищать информацию, составляющие государственную тайну;
- направленные на управление объектами, являющиеся экологически опасными;
- информация с ограниченным доступом.
Если продукция не включена в Перечень СЗИ, то возможно проведение добровольной сертификации средств защиты информации по инициативе потребителя, изготовителя или разработчика. Подтверждение соответствия проводится Гостехкомиссией России и аккредитованными сертификационными органами.
Все испытания осуществляются лабораториями или испытательными центрами на их материально-технической базе. В некоторых случаях при согласовании с Государственной Технической комиссией возможно проведение исследований на базе разработчика испытуемого средства защиты информации.
Сертификационные органы и лаборатории несут полную ответственность за то, как выполняются возложенные на них функции. Также они обеспечивают сохранность государственной тайны и прочих конфиденциальных данных, материальных ценностей, предоставляемых заявителем.