Все записи     А Б В Г Д Е Ё Ж З И К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Ы Э Ю Я

Средства защиты информации

Средствами защиты информации являются криптографические, технические, программные и прочие средства. Используют их для предотвращения распространения данных и сведений, составляющих государственную тайну.

Сертификация средств защиты информации представляет собой деятельность аккредитованного сертификационного органа, который занимается подтверждением их соответствия нормативным документам и государственным стандартам, утвержденных Гостехкомисиией при Президенте РФ.

«Положение по аттестации информатизационных объектов по требованиям информационной безопасности» определяет организационную структуру аттестационной системы, правила проведения, основные требования, а также прочие вопросы. Гостехкомиссия Российской Федерации занимается организацией деятельности системы сертификации в пределах своей компетенции, которая определяется законодательными и другими нормативными актами России.

Обязательной сертификации средств защиты информации подвергаются средства не только отечественного, но и иностранного производства. Список СЗИ, на который распространяется данная процедура, разрабатывается Государственной технической комиссией Российской Федерации при согласовании с Межведомственной комиссией. В этот перечень, подлежащий обязательной сертификации, входят средства:

  • предназначенные защищать информацию, составляющие государственную тайну;
  • направленные на управление объектами, являющиеся экологически опасными;
  • информация с ограниченным доступом.

Если продукция не включена в Перечень СЗИ, то возможно проведение добровольной сертификации средств защиты информации по инициативе потребителя, изготовителя или разработчика. Подтверждение соответствия проводится Гостехкомиссией России и аккредитованными сертификационными органами.

Все испытания осуществляются лабораториями или испытательными центрами на их материально-технической базе. В некоторых случаях при согласовании с Государственной Технической комиссией возможно проведение исследований на базе разработчика испытуемого средства защиты информации.

Сертификационные органы и лаборатории несут полную ответственность за то, как выполняются возложенные на них функции. Также они обеспечивают сохранность государственной тайны и прочих конфиденциальных данных, материальных ценностей, предоставляемых заявителем.

Вам могут быть интересны эти статьи:

Запись опубликована в рубрике Сертификация в деталях. Добавьте в закладки постоянную ссылку.