ГОСТ Р 56103—2014
- анализ результатов испытаний ТС обнаружения и защиты от ПС ЭМВ и устранение выявлен
ных недостатков:
- оформление акта приемки АСЗИ в постоянную эксплуатацию.
5.3.3.3По результатам предварительных испытаний АСЗИ представляется для аттестации по
требованиям безопасности информации от угроз ПС ЭМВ.
5.3.4 Аттестация автоматизированных систем в защищенном от преднамеренных сило
вых электромагнитных воздействий исполнении в составе объектов информатизации
5.3.4.1 Аттестация АСЗИ в составе ОИ проводится в соответствии с требованиями соответст
вующего руководящего документа, утвержденного Гостехкомиссией России [2].
5.3.4.2 При проведении аттестации АСЗИ на предмет соответствия требованиям по защите ин
формации от угроз уничтожения, искажения, блокирования оценивается:
- устойчивость АСЗИ по ГОСТ Р 52863 к ПС ЭМВ. реализуемым согласно МУ:
- эффективность защитных функций ОИ к угрозе ПС ЭМВ:
- наличие эксплуатационной, организационно-распорядительной и учетной документации по
защите АСЗИ от ПС ЭМВ;
- способность и готовность персонала к действиям по защите АСЗИ от ПС ЭМВ.
5.3.4.3 По результатам аттестационных испытаний составляются протоколы, на основании ко
торых формируется Заключение с краткой оценкой соответствия объекта требованиям по безопасно
сти информации и выводом о возможности выдачи «Аттестата соответствия». Ввод АСЗИ в эксплуа
тацию осуществляется только при наличии «Аттестата соответствия».
6Организация и содержание работ по защите автоматизированных сис
тем от преднамеренных силовых электромагнитных воздействий при их экс
плуатации
6.1 Общие положения по организации и содержанию работ по защите автоматизирован
ных систем от преднамеренных силовых электромагнитных воздействий при их эксплуатации
Эксплуатация АС в защищенном от ПС ЭМВ исполнении осуществляется в соответствии с
ГОСТ 51583 и включает:
- использование по назначению технических средств обнаружения и защиты от ПС ЭМВ:
- организационно-технические мероприятия на ОИ по защите АС от ПС ЭМВ;
- техническую эксплуатацию средств обнаружения и защиты от ПС ЭМВ;
- контроль защищенности АС от ПС ЭМВ.
6.2 Использование по назначению технических средств обнаружения и защиты от пред
намеренных силовых электромагнитных воздействий
6.2.1 Эффективность использования ТС обнаружения и защиты от ПС ЭМВ по назначению
должна достигаться:
- поддержанием их в постоянной готовности и бесперебойным функционированием в заданных
режимах и временных интервалах:
- высоким уровнем профессиональной подготовки персонала, неукоснительным выполнением
им правил эксплуатации ТС обнаружения и защиты, требований руководящих документов по защите
АС от ПС ЭМВ. регулярным проведением организационно-технических мероприятий по защите;
- систематическим контролем защищенности АСЗИ от ПС ЭМВ должностными лицами ОИ и ве
домства.
6.2.2 При аварийном отключении (прекращении функционирования) ТС обнаружения и защиты
должны приниматься незамедлительные меры по недопущению снижения эффективности защиты АС
от ПС ЭМВ.
6.2.3 Применение по назначению ТС обнаружения ПС ЭМВ осуществляется с целью контроля
информационной безопасности АСЗИ в режиме непрерывного наблюдения электрической и электро
магнитной обстановки на ОИ согласно порядка их размещения и инструкций по эксплуатации и полу
чения первичной и/или полной информации об угрозе в зависимости от применяемых ТС обнаруже
ния.
6.2.4 Использование по назначению ТС защиты от ПС ЭМВ осуществляется в согласовании с
режимами функционирования АСЗИ идолжно быть направлено на:
- снижение уровней ПС ЭМВ. блокирование ПС ЭВМ;
- перевод АСЗИ в безопасный режим функционирования по информации от средств обнаруже
ния ПС ЭМВ.
6.2.5 Все события, связанные со срабатыванием ТС обнаружения и защиты от ПС ЭМВ должны
фиксироваться в учетной документации.
10