ГОСТ Р 51725.6-2002
ФСКП. должно достигаться использованием методов кодирования информации, а также примене
нием организационно-технических и режимных мероприятий.
5.5 Предотвращение утечки информации за счет побочных электромагнитных излучений и
наводок, а также электроакустических преобразований должно достигаться путем применения
защищенных технических средств, аппаратных средств защиты, средств активного противодействия,
экранированием зданий или отдельных помещений, установлением контролируемой зоны вокруг
средств информатизации ФСКП и другими техническими и организационными мерами (в соответ
ствии с требованиями, предъявляемыми к категории данного объекта информации).
5.6 Предотвращение несанкционированного доступа к циркулирующей или хранящейся в
технических средствах информации должно достигаться применением специальных программно-
технических средств защиты, кодированием информации, а также организационными и режимными
мероприятиями.
5.7 Предотвращение специальных воздействий, вызывающих разрушение, уничтожение, иска
жение информации или сбои в работе программных средств информатизации должно достигаться
применением специальных программных и аппаратных средств защиты (включая антивирусные
программы) и организацией системы контроля безопасности программного обеспечения.
5.8 Информация, содержащая сведения, являющиеся государственной или служебной тайной,
должна обрабатываться с использованием технических и программных средств, сертифицированных
в установленном порядке.
5.9 При разработке технических заданий на создание технических и программных средств
ФСКП должны разрабатываться требования по обеспечению защиты информации в процессе
разработки и эксплуатации средств ФСКП. Указанные требования включают в техническое задание
отдельным разделом.
5.10 Ответственность за координацию работ по обеспечению защиты информации, содержа
щейся вбазах данных ителекоммуникационных сетях по разделам Федерального каталога продукции
для федеральных государственных нужд, возлагается на федеральные органы исполнительной влас
ти, ответственные за разработку и ведение этих разделов.
Ответственность за координацию работ по обеспечению защиты информации, содержащейся
в базах данных и телекоммуникационных сетях по разделам сводной части Федерального каталога
продукции для федеральных государственных нужд, возлагается на Госстандарт России.
5.11 Порядок доступа к защищаемой информации по разделам Федерального каталога продук
ции для федеральных государственных нужд устанавливает федеральный орган исполнительной
власти, определенный в установленном порядке, ответственный за разработку и ведение этих
разделов.
Порядок доступа к защищаемой информации по разделам сводной части Федерального ката
лога продукции для федеральных государственных нужд устанавливает Госстандарт России.
Порядок доступа к защищаемой общесистемной информации ФСКП устанавливает Госстан
дарт России.
6 Требования к методам защиты от несанкционированного доступа
к информации Федеральной системы каталогизации продукции
для федеральных государственных нужд
6.1 Мероприятия, осуществляемые организациями —участниками ФСКП по защите инфор
мации от несанкционированного доступа, должны соответствовать требованиям ГОСТ Р 50739.
6.2 В качестве нарушителя правил доступа к информационным ресурсам ФСКП должен
рассматриваться субъект (физическое или юридическое лицо), получивший доступ к работе со
штатными программко-техническими средствами ФСКП без разрешения, оформленного в установ
ленном порядке.
6.3 Организация, которой в установленном порядке поручено разрабатывать и вести инфор
мационный ресурс ФСКП, должна сформулировать, документировать и в установленном порядке
утвердить модель нарушителя автоматизированного банка данных и телекоммуникационных сетей
ФСКП.
Модель нарушителя должна учитывать следующие уровни возможностей потенциального на
рушителя:
3