4 Рівень криптографічного захисту персональних даних, рівні спеціального захисту від витоку по

4 Рівень криптографічного захисту персональних даних, рівні спеціального захисту від витоку каналами побічних випромінювань і наведень і рівні захисту від несанкціонованого доступу.

4.1. Розрізняють шість рівнів КС1, КС2, КС3, КВ1, КВ2, КА1 криптографічного захисту персональних даних, які не містять відомостей, що становлять державну таємницю, визначених у порядку зростання кількості і жорсткості пред'являються до кріптосредствам вимог, і, відповідно, шість класів кріптосредств, також позначаються через КС1, КС2, КС3, КВ1, КВ2, КА1.

Рівень криптографічного захисту персональних даних, що забезпечується кріптосредством, визначається оператором шляхом віднесення порушника, діям якого має протистояти кріптосредство, до конкретного типу.

При віднесення замовником порушника до типу Н1 кріптосредство має забезпечити криптографічний захист за рівнем КС1, до типу Н2 - КС2, до типу Н3 - КС3, до типу Н4 - КВ1, до типу Н5 - КВ2, до типу Н6 - КА1.

4.2. Розрізняють три рівні КС, КВ і КА спеціального захисту від витоку каналами побічних випромінювань і наведень при захист персональних даних з використанням кріптосредств.

При віднесення порушника до типу Н1-Н3 повинен бути забезпечений спеціальний захист за рівнем КС, до типу Н4-Н5 - за рівнем КВ, до типу Н6 - за рівнем КА.

4.3. У разі прийняття оператором рішення про захист персональних даних в інформаційній системі від несанкціонованого доступу відповідно до нормативних документів ФСБ Росії розрізняють шість рівнів АК1, АК2, АК3, АК4, АК5, АК6 захисту від несанкціонованого доступу до персональних даних в інформаційних системах, визначених у порядку зростання кількості і жорсткості пред'являються до систем захисту вимог, і, відповідно, шість класів інформаційних систем, також позначаються через АК1, АК2, АК3, АК4, АК5, АК6.

При віднесення замовником порушника до типу Н1 в інформаційній системі повинна бути забезпечена захист від несанкціонованого доступу до персональних даних за рівнем АК1, до типу Н2 - за рівнем АК2, до типу Н3 - за рівнем АК3, до типу Н4 - по рівню АК4, до типу Н5 - за рівнем АК5, до типу Н6 - за рівнем АК6.