Курс лекций Защита Информации/Классификация АСЗИ: различия между версиями

Содержимое удалено Содержимое добавлено
исправлены шаблоны
м {{BookCat}}; избыточные <big /> и <font /> вокруг <source />; ссылки; пробелы.
 
Строка 1:
{{Курс лекций Защита Информации/Текст с двух сторон|←[[../Концепция защиты от НСД|Концепция защиты от НСД]]|[[../Базовая модель нарушителя|Базовая модель нарушителя]]→}}
В руководящем документе [http://www.leta.ru/library/law/id_318.html ФСТЭК РФ Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации] дается классификация [[../Основные понятия и определения#Автоматизированная система|АС]] и требований по защите информации в [[../Основные понятия и определения#Автоматизированная система|АС]] различных классов.
 
== Основные этапы классификации ==
Строка 22:
* Режим обработки данных в [[../Основные понятия и определения#Автоматизированная система|АС]]: коллективный или индивидуальный.
 
== Классы защищенности ==
 
Документы ФСТЭК РФ устанавливают девять классов защищенности [[../Основные понятия и определения#Автоматизированная система|АС]] от [[../Основные понятия и определения#Несанкционированный доступ к информации АСЗИ (НСД к информации)| НСД к информации]], каждый из которых характеризуется определенной совокупностью требований к средствам защиты.
Выделено три группы, и в пределах каждой группы соблюдается иерархия классов защищенности АС. Индекс для обозначения класса имеет вид '''NА''', формируется при помощи номера группы (число от 1 до 3) и буквы (A, Б и т.д.). Класс, следующий за '''NA''' обозначается '''NБ''' и т.д.
 
[[Файл:Klas_AS_po_ZI_ot_NSDKlas AS po ZI ot NSD.jpg|обрамить|640x310px|центр|Классификация]]
 
==== Третья группа ====
 
Третья группа включает [[../Основные понятия и определения#Автоматизированная система|АС]], в которых работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности.
Группа содержит два класса: '''3Б''' и '''3А'''.
 
Строка 38:
Вторая группа включает [[../Основные понятия и определения#Автоматизированная система|АС]], в которых пользователи имеют одинаковые полномочия доступа ко всей информации, обрабатываемой и хранимой в АС на носителях различного уровня конфиденциальности. Группа содержит два класса: '''2Б''' и '''2А'''.
 
=== Первая группа ===
Первая группа включает многопользовательские [[../Основные понятия и определения#Автоматизированная система|АС]], в которых одновременно обрабатывается и хранится информация разных уровней конфиденциальности. Не все пользователи имеют равные права доступа. Группа содержит пять классов: '''1Д''', '''1Г''', '''1В''', '''1Б''' и '''1А'''.
{{Курс лекций Защита Информации/Текст с двух сторон|←[[../Концепция защиты от НСД|Концепция защиты от НСД]]|[[../Базовая модель нарушителя|Базовая модель нарушителя]]→}}
 
[[Категория:Защита информации]]
{{BookCat}}