ГОСТ I* 51725.6-2002
4.2 Зашита информации в ФСКП должна осущестатяться выполнением комплекса мероприя
тий по предотвращению утечки информации по техническим каналам, несанкционированного
доступа к ней, предупреждению преднамеренных программно-технических воздействий с
целью разрушения (уничтожения) или искажения информации в процессе ее обработки,
передачи и хранения, а также путем проведения специальных работ.
4.3 Мероприятия по защите информации в ФСКП должны осуществляться во взаимосвязи с
другими мерами, обеспечивающими конфиденциатьиость проводимых работ по каталогизации
продукции.
4.4 Проведение любых мероприятий и работ с использованием информационных ресурсов
ФСКП, являющихся государственной или служебной тайной, без принятия необходимых мер
защиты информации не допускается.
4.5 Защита информации в ФСКП должна осуществляться в соответствии с требованиями,
установленными законом |1| и нормативными актами, разработанными Государственной техничес
кой комиссией при Президенте Российской Федерации.
5 Требования к организации защиты информации в Федеральной системе
каталогизации продукции для федеральных государственных нужд
5.1 Защите должны подлежать информационные ресурсы ФСКП. содержащие сведения, яв
ляющиеся государственной или служебной тайной, определенные в установленном порядке феде
ральными органами исполнительной власти, в том числе:
- информационные ресурсы ФСКП. содержащие сведения, яатяющиеся государственной или
служебной тайной, представленные в виде носителей на магнитной и оптической основе, инфор
мационных массивов и баз данных;
- средства вычислительной техники, информационно-вычислительные комплексы, сети и сис
темы. программные средства (операционные системы, системы управления базами данных, другое
общесистемное и прикладное программное обеспечение), системы связи и передачи данных, тех
нические средства приема, передачи и обработки информации (в том числе средства изготовления,
тиражирования документов и другие технические средства обработки графической, смысловой и
буквенно-цифровой информации);
- технические средства и системы, не обрабатывающие информацию, по размещенные в
помещениях, где обрабатывается информация, содержащая сведения, являющиеся государственной
или служебной тайной, а также зги помещения.
5.2 Цели защиты:
- предотвращение утечки информации путем исключения несанкционированного доступа к ней;
- предотвращение несанкционированного уничтожения, искажения, копирования, блокирова
ния информации в телекоммуникационных сетях и базах данных ФСКП;
- соблюдение правового режима использования массивов и программ обработки информации;
- обеспечение полноты, целостности, достоверности информации в телекоммуникационных
сетях и базах данных ФСКП;
- сохранение возможности управления процессом обработки и пользования информацией.
5.3 Защита информации должна осуществляться путем:
- предотвращения перехвата техническими средствами информации, передаваемой по телеком
муникационным сетям;
- предотвращения утечки обрабатываемой информации за счет побочных электромагнитных
излучений и наводок, создаваемых функционирующими техническими средствами ФСКП, и
электроакустических преобразований;
- исключения несанкционированного доступа к обрабатываемой или хранящейся информации
в технических средствах ФСКП;
- предотвращения специальных программно-технических воздействий, вызывающих разруше
ние, уничтожение, искажение информации или сбои в работе программно-технического комплекса
ФСКП;
- проведения специальных проверок по выявлению внедренных на объекты и в импортные
технические средства электронных устройств перехвата информации.
5.4 Предотвращение утечки информации, передаваемой по каналам связи, используемым
2