Вимоги ФСТЕК до засобів антивірусного захисту

ФЕДЕРАЛЬНА СЛУЖБА З ТЕХНІЧНОГО І ЕКСПОРТНОГО КОНТРОЛЮ

Вимоги до засобів антивірусного захисту застосовуються до програмних засобів, які використовуються з метою забезпечення захисту (некріптографіческімі методами) інформації, яка містить відомості, що становлять державну таємницю, іншої інформації з обмеженим доступом.

Вимоги призначені для організацій, що здійснюють відповідно до законодавства Російської Федерації роботи зі створення засобів захисту інформації, заявників на здійснення сертифікації продукції, а також для випробувальних лабораторій і органів з сертифікації, які виконують роботи із сертифікації засобів захисту інформації на відповідність обов'язковим вимогам безпеки інформації.

Виконання Вимог є обов'язковим при проведенні робіт з оцінки відповідності (включаючи роботи по сертифікації) засобів технічного захисту інформації і засобів забезпечення безпеки інформаційних технологій, застосовуваних для формування державних інформаційних ресурсів, організованих ФСТЕК Росії в межах своїх повноважень.

Вимоги до засобів антивірусного захисту включають загальні вимоги до засобів антивірусного захисту і вимоги до функцій безпеки засобів антивірусного захисту.

Для диференціації вимог до функцій безпеки засобів антивірусного захисту встановлено шість класів захисту засобів антивірусного захисту. Найнижчий клас - шостий, найвищий - перший.

Засоби антивірусного захисту, відповідні 6 класу захисту, застосовуються в інформаційних системах персональних даних 3 і 4 класів *.

Засоби антивірусного захисту, відповідні 5 класу захисту, застосовуються в інформаційних системах персональних даних 2 класу *.

Засоби антивірусного захисту, відповідні 4 класу захисту, застосовуються в державних інформаційних системах, в яких обробляється інформація обмеженого доступу, що не містить відомості, що становлять державну таємницю, в інформаційних системах персональних даних 1 класу *. а також в інформаційних системах загального користування II класу **.

Засоби антивірусного захисту, відповідні 3, 2 і 1 класів захисту, застосовуються в інформаційних системах, в яких обробляється інформація, що містить відомості, що становлять державну таємницю.

Також виділяються наступні типи засобів антивірусного захисту:

тип «А» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для централізованого адміністрування засобами антивірусного захисту, встановленими на компонентах інформаційних систем (серверах, автоматизованих робочих місцях);

тип «Б» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для застосування на серверах інформаційних систем;

тип «В» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для застосування на автоматизованих робочих місцях інформаційних систем;

тип «Г» - засоби антивірусного захисту (компоненти засобів антивірусного захисту), призначені для застосування на автономних автоматизованих робочих місцях.

Засоби антивірусного захисту типу «А» не застосовуються в інформаційних системах самостійно і призначені для використання тільки спільно із засобами антивірусного захисту типів «Б» і (або) «В».

Специфікація профілів захисту засобів антивірусного захисту для кожного типу засоби антивірусного захисту і класу захисту засоби антивірусного захисту наведена в таблиці.

Методичні документи ФСТЕК Росії, що містять профілі захисту засобів антивірусного захисту 4, 5 і 6 класів захисту розміщені на офіційному сайті ФСТЕК Росії www.fstec.ru в розділі «Інформаційно-довідкова система по документах в галузі технічного захисту інформації. Документи по сертифікації засобів захисту інформації та атестації об'єктів інформатизації за вимогами безпеки інформації ».

Начальник 2 управління

ФСТЕК Росії А.Куц

Залиште свій відгук:

Наступні статті:

Схожі статті