<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90</id>
	<title>Требования к классу защищенности 2А - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://wikisec.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90"/>
	<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90&amp;action=history"/>
	<updated>2026-04-18T10:13:07Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.34.0</generator>
	<entry>
		<id>https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90&amp;diff=1927&amp;oldid=prev</id>
		<title>Wikiadmin: 1 версия импортирована</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90&amp;diff=1927&amp;oldid=prev"/>
		<updated>2019-10-29T11:01:44Z</updated>

		<summary type="html">&lt;p&gt;1 версия импортирована&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;ru&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;← Предыдущая&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #222; text-align: center;&quot;&gt;Версия 11:01, 29 октября 2019&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;ru&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(нет различий)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>Wikiadmin</name></author>
		
	</entry>
	<entry>
		<id>https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90&amp;diff=1926&amp;oldid=prev</id>
		<title>wikisec&gt;Swan: /* Подсистема обеспечения целостности */</title>
		<link rel="alternate" type="text/html" href="https://wikisec.ru/index.php?title=%D0%A2%D1%80%D0%B5%D0%B1%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_%D0%BA_%D0%BA%D0%BB%D0%B0%D1%81%D1%81%D1%83_%D0%B7%D0%B0%D1%89%D0%B8%D1%89%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_2%D0%90&amp;diff=1926&amp;oldid=prev"/>
		<updated>2009-10-06T11:58:41Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;Подсистема обеспечения целостности&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
== Подсистема управления доступом ==&lt;br /&gt;
* должны осуществляться идентификация и проверка подлинности субъектов доступа при входе в систему по идентификатору (коду) и паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;&lt;br /&gt;
* должна осуществляться идентификация терминалов, ЭВМ, узлов сети ЭВМ, каналов связи, внешних устройств ЭВМ по их логическим адресам (номерам);&lt;br /&gt;
* должна осуществляться идентификация программ, томов, каталогов, файлов, записей, полей записей по именам;&lt;br /&gt;
* должно осуществляться управление потоками информации с помощью меток конфиденциальности. При этом уровень конфиденциальности накопителей должен быть не ниже уровня конфиденциальности записываемой на них информации.&lt;br /&gt;
&lt;br /&gt;
== Подсистема регистрации и учета ==&lt;br /&gt;
* должна осуществляться регистрация входа (выхода) субъектов доступа в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останова не проводится в моменты аппаратурного отключения АС. В параметрах регистрации указываются:&lt;br /&gt;
** дата и время входа (выхода) субъекта доступа в систему (из системы) или загрузки (останова) системы;&lt;br /&gt;
** результат попытки входа - успешная или неуспешная (при НСД);&lt;br /&gt;
** идентификатор (код или фамилия) субъекта, предъявленный при попытке доступа;&lt;br /&gt;
* должна осуществляться регистрация выдачи печатных (графических) документов на &amp;quot;твердую&amp;quot; копию. Выдача должна сопровождаться автоматической маркировкой каждого листа (страницы) документа порядковым номером и учетными реквизитами АС с указанием на последнем листе документа общего количества листов (страниц). В параметрах регистрации указываются:&lt;br /&gt;
** дата и время выдачи (обращения к подсистеме вывода);&lt;br /&gt;
** спецификация устройства выдачи [логическое имя (номер) внешнего устройства], краткое содержание (наименование, вид, шифр, код) и уровень конфиденциальности документа;&lt;br /&gt;
** идентификатор субъекта доступа, запросившего документ;&lt;br /&gt;
*- должна осуществляться регистрация запуска (завершения) программ и процессов (заданий, задач), предназначенных для обработки защищаемых файлов. В параметрах регистрации указываются:&lt;br /&gt;
** дата и время запуска;&lt;br /&gt;
** имя (идентификатор) программы (процесса, задания);&lt;br /&gt;
** идентификатор субъекта доступа, запросившего программу (процесс, задание);&lt;br /&gt;
** результат запуска (успешный, неуспешный - несанкционированный);&lt;br /&gt;
* должна осуществляться регистрация попыток доступа программных средств (программ, процессов, задач, заданий) к защищаемым файлам. В параметрах регистрации указываются:&lt;br /&gt;
** дата и время попытки доступа к защищаемому файлу с указанием ее результата: успешная, неуспешная - несанкционированная,&lt;br /&gt;
** идентификатор субъекта доступа;&lt;br /&gt;
** спецификация защищаемого файла;&lt;br /&gt;
* должна осуществляться регистрация попыток доступа программных средств к следующим дополнительным защищаемым объектам доступа: терминалам, ЭВМ, узлам сети ЭВМ, линиям (каналам) связи, внешним устройствам ЭВМ, программам, томам, каталогам, файлам, записям, полям записей. В параметрах регистрации указываются:&lt;br /&gt;
** дата и время попытки доступа к защищаемому объекту с указанием ее результата: успешная, неуспешная - несанкционированная;&lt;br /&gt;
** идентификатор субъекта доступа;&lt;br /&gt;
** спецификация защищаемого объекта [логическое имя (номер)];&lt;br /&gt;
* должен осуществляться автоматический учет создаваемых защищаемых файлов с помощью их дополнительной маркировки, используемой в подсистеме управления доступом. Маркировка должна отражать уровень конфиденциальности объекта;&lt;br /&gt;
* должен проводиться учет всех защищаемых носителей информации с помощью их маркировки и с занесением учетных данных в журнал (учетную карточку);&lt;br /&gt;
* учет защищаемых носителей должен проводиться в журнале (картотеке) с регистрацией их выдачи (приема);&lt;br /&gt;
* должно проводиться несколько видов учета (дублирующих) защищаемых носителей информации;&lt;br /&gt;
* должна осуществляться очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти ЭВМ и внешних накопителей. Очистка осуществляется двукратной произвольной записью в освобождаемую область памяти, ранее использованную для хранения защищаемых данных (файлов).&lt;br /&gt;
&lt;br /&gt;
== Криптографическая подсистема ==&lt;br /&gt;
* должно осуществляться шифрование всей конфиденциальной информации, записываемой на совместно используемые различными субъектами доступа (разделяемые) носители данных, в каналах связи, а также на съемные носители данных (дискеты, микрокассеты и т.п.) долговременной внешней памяти для хранения за пределами сеансов работы санкционированных субъектов доступа. При этом должны выполняться автоматическое освобождение и очистка областей внешней памяти, содержавших ранее незашифрованную информацию;&lt;br /&gt;
* доступ субъектов к операциям шифрования и криптографическим ключам должен дополнительно контролироваться подсистемой управления доступом;&lt;br /&gt;
* должны использоваться сертифицированные средства криптографической защиты. Их сертификацию проводят специальные сертификационные центры или специализированные предприятия, имеющие лицензию на проведение сертификации криптографических средств защиты.&lt;br /&gt;
&lt;br /&gt;
== Подсистема обеспечения целостности ==&lt;br /&gt;
* должна быть обеспечена целостность программных средств СЗИ НСД, обрабатываемой информации, а также неизменность программной среды. При этом:&lt;br /&gt;
** целостность СЗИ НСД проверяется при загрузке системы по наличию имен (идентификаторов) компонент СЗИ;&lt;br /&gt;
** целостность программной среды обеспечивается отсутствием в АС средств разработки и отладки программ;&lt;br /&gt;
* должны осуществляться физическая охрана СВТ (устройств и носителей информации), предусматривающая постоянное наличие охраны территории и здания, где размещается АС, с помощью технических средств охраны и специального персонала, использование строгого пропускного режима, специальное оборудование помещений АС;&lt;br /&gt;
* должен быть предусмотрен администратор (служба) защиты информации, ответственный за ведение, нормальное функционирование и контроль работы СЗИ НСД;&lt;br /&gt;
* должно проводиться периодическое тестирование функций СЗИ НСД при изменении программной среды и персонала АС с помощью тест - программ, имитирующих попытки НСД;&lt;br /&gt;
* должны быть в наличии средства восстановления СЗИ НСД, предусматривающие ведение двух копий программных средств СЗИ НСД и их периодическое обновление и контроль работоспособности;&lt;br /&gt;
* должны использоваться сертифицированные средства защиты. Их сертификацию проводят специальные сертификационные центры или специализированные предприятия, имеющие лицензию на проведение сертификации средств защиты СЗИ НСД.&lt;br /&gt;
&lt;br /&gt;
== Ссылки ==&lt;br /&gt;
[[Порядок проведения сертификации]]&lt;br /&gt;
&lt;br /&gt;
[[Категория: Определения]]&lt;br /&gt;
[[Категория: Требования]]&lt;br /&gt;
[[Категория: Сертификация]]&lt;/div&gt;</summary>
		<author><name>wikisec&gt;Swan</name></author>
		
	</entry>
</feed>