ГОСТ Р 56103—2014
- зональности, предусматривающей образование нескольких вложенных контуров, создающих
«эшелонированную» защиту АС;
- равнопрочности, предусматривающей обеспечение требуемого уровня защищенности АС для
всех вариантов реализации ожидаемых угроз со всех возможных направлений;
- надежности и живучести, предполагающих выполнение задач защиты АС в штатных и чрезвы
чайных ситуациях путем применения соответствующих технических решений и организационных мер:
- адаптивности, предполагающей возможность перестроения (наращивания) системы защиты
при изменениях МУ. конфигурации и инфраструктуры ОИ. территориального размещения АСЗИ;
- адекватности, предусматривающей ориентированность проектных решений системы защиты
на принятую МУ;
- контроля защищенное™, предусматривающего возможность контроля работоспособности за
щитных компонент и всей системы защиты АС в целом, а также периодическое и целевое проведение
ОЭ системы защиты АСЗИ для подтверждения ее достаточности.
5.1.5.3 Проектные решения системы защиты АСЗИ от ПС ЭМВ в составе ОИ должны разраба
тываться в направлениях;
- обеспечения требуемого уровня устойчивости АС к ПС ЭМВ:
- функционального расширения шта™ых систем безопасности организации, направленного на
предотвращение доставки ТС ПС ЭМВ в места применения и утечки информации об уязвимостях ОИ
и эксплуа™руемых в его составе АС;
- оборудования ОИ элементами, повышающими защищенность ОИ к ПС ЭМВ;
- целенаправленного использования ТС обнаружения и защиты от ПС ЭМВ;
- предупреждения, выявления, пресечения угроз ПС ЭМВ. их локализации и ликвидации по
следствий посредством организационных мер.
5.1.5.4 Проектные решения системы защиты не должны ограничивать применение АСЗИ по на
значению.
5.1.5.5 По каждому проектному решению защиты должна проводиться ОЭ с целью подтвержде
ния требований защищенности от угроз.
5.1.5.6 Выбор проектного решения, принимаемого за основу создания системы защиты АС от
ПС ЭМВ. из состава альтернативных вариантов, должен осуществляться с учетом их стоимостных
оценок.
5.1.5.7 Выбор типов ТС обнаружения и защиты от ПС ЭМВ и порядок их размещения должен
удовлетворять предъявляемым к ним функциональным требованиям и обеспечивать возможность
применения в объектовых условиях в соответствии с техническими условиями на изделия.
5.1.5.8 ТС обнаружения и защиты от ПС ЭМВ, используемые в проектных решениях системы
защиты АС. должны соответствовать требованиям стандартов и иметь соответствующие сертифика ты
соответствия требованиям по обеспечению безопасности информации.
5.1.5.9 Организационные меры защиты АС от ПС ЭМВ должны в наибольшей степени согласо
вываться с общими режимно-охранными мерами защиты ОИ и мерами защиты информации в АС от
утечек по ПЭМИН. Организационные меры разрабатываются в дополнение к функциям, осуществ
ляемым ТС обнаружения ПС ЭМВ и ТС защиты от ПС ЭМВ. Они должны предусматривать возмож
ность их компенсирования при выходе ТС из строя.
5.1.6Оцонка эффективности защиты автоматизированных систем от преднамеренных
силовых электромагнитных воздействий
5.1.6.1 ОЭ системы защиты АСЗИ от ПС ЭМВ позволяет определить способность применяемых
на ОИ ТС и организационных мер противостоять конкретной угрозе, реализуемой согласно разрабо
танной для него модели угроз. Целью ОЭ является проверка функциональной достаточности и
адек ватности системы защиты от ожидаемой угрозы, достигаемой конкретным вариантом ее
построения.
5.1.6.2 ОЭ системы защиты АСЗИ от ПС ЭМВ должна проводиться при:
- сравнительном анализе альтернативных вариантов проектных решений систем защиты:
- вводе АСЗИ в действие;
- изменении условий эксплуатации АСЗИ. совершенствовании средств и способов электромаг
нитного нападения и других факторах, требующих проверки достаточности и адекватности защитных
свойств АСЗИ;
- уточнениях и изменениях МУ и МН.
5.1.6.3 Организация проведения ОЭ защиты АС от ПС ЭМВ возлагается на лредлри-
ятие/учреждение-пользователь АСЗИ. Работы по ОЭ должны проводиться специализированной орга
низацией с применением утвержденных методик и программ.
5.1.6.4 Результаты ОЭ оформляются в виде отчета, согласуемого с экспертной организацией.
7