ФЕДЕРАЛЬНА СЛУЖБА З ТЕХНІЧНОГО І ЕКСПОРТНОГО КОНТРОЛЮ
Вимоги до засобів антивірусного захисту застосовуються до програмних засобів, які використовуються з метою забезпечення захисту (некріптографіческімі методами) інформації, яка містить відомості, що становлять державну таємницю, іншої інформації з обмеженим доступом.
Вимоги призначені для організацій, що здійснюють відповідно до законодавства Російської Федерації роботи зі створення засобів захисту інформації, заявників на здійснення сертифікації продукції, а також для випробувальних лабораторій і органів з сертифікації, які виконують роботи із сертифікації засобів захисту інформації на відповідність обов'язковим вимогам безпеки інформації.
Виконання Вимог є обов'язковим при проведенні робіт з оцінки відповідності (включаючи роботи по сертифікації) засобів технічного захисту інформації і засобів забезпечення безпеки інформаційних технологій, застосовуваних для формування державних інформаційних ресурсів, організованих ФСТЕК Росії в межах своїх повноважень.
Вимоги до засобів антивірусного захисту включають загальні вимоги до засобів антивірусного захисту і вимоги до функцій безпеки засобів антивірусного захисту.
Для диференціації вимог до функцій безпеки засобів антивірусного захисту встановлено шість класів захисту засобів антивірусного захисту. Найнижчий клас - шостий, найвищий - перший.
Засоби антивірусного захисту, відповідні 6 класу захисту, застосовуються в інформаційних системах персональних даних 3 і 4 класів *.
Засоби антивірусного захисту, відповідні 5 класу захисту, застосовуються в інформаційних системах персональних даних 2 класу *.
Засоби антивірусного захисту, відповідні 4 класу захисту, застосовуються в державних інформаційних системах, в яких обробляється інформація обмеженого доступу, що не містить відомості, що становлять державну таємницю, в інформаційних системах персональних даних 1 класу *. а також в інформаційних системах загального користування II класу **.
Засоби антивірусного захисту, відповідні 3, 2 і 1 класів захисту, застосовуються в інформаційних системах, в яких обробляється інформація, що містить відомості, що становлять державну таємницю.
Також виділяються наступні типи засобів антивірусного захисту:
тип «А» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для централізованого адміністрування засобами антивірусного захисту, встановленими на компонентах інформаційних систем (серверах, автоматизованих робочих місцях);
тип «Б» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для застосування на серверах інформаційних систем;
тип «В» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для застосування на автоматизованих робочих місцях інформаційних систем;
тип «Г» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для застосування на автономних автоматизованих робочих місцях.
Засоби антивірусного захисту типу «А» не застосовуються в інформаційних системах самостійно і призначені для використання тільки спільно із засобами антивірусного захисту типів «Б» і (або) «В».
Специфікація профілів захисту засобів антивірусного захисту для кожного типу засоби антивірусного захисту і класу захисту засоби антивірусного захисту наведена в таблиці.
Методичні документи ФСТЕК Росії, що містять профілі захисту засобів антивірусного захисту 4, 5 і 6 класів захисту розміщені на офіційному сайті ФСТЕК Росії www.fstec.ru в розділі «Інформаційно-довідкова система по документах в галузі технічного захисту інформації. Документи по сертифікації засобів захисту інформації та атестації об'єктів інформатизації за вимогами безпеки інформації ».
Начальник 2 управління
ФСТЕК Росії А.Куц
Залиште свій відгук: