ГОСТ I* 51725.6-2002
первый уровень —возможность запуска программ из фиксированного набора, реализующих
заранее предусмотренные функции по обработке информации:
второй уровень —возможность создания и запуска собственных программ с новыми функция
ми по обработке информации;
третий уровень —возможность управления функционированием автоматизированной базы
данных ФСКП с воздействием на базовое программное обеспечение, состав и конфигурацию
программно-технического комплекса;
четвертый уровень —возможности лиц, осуществляющих разработку, реализацию и ремонт
технических средств программно-технического комплекса ФСКП. включать собственные техничес
кие средства с дополнительными функциями по обработке информации.
6.4 Основными способами несанкционированного доступа к информационным ресурсам
ФСКП являются:
- непосредственное обращение к информационным ресурсам;
- создание программных средств, позволяющих получатьдоступ к информационным ресурсам,
минуя средства зашиты;
- создание технических средств, позволяющих получать доступ к информационным ресурсам,
минуя средства зашиты;
- модификация используемых в ФСКП средств зашиты, позволяющая получать несанкциони
рованный доступ к информационным ресурсам;
- внедрение в программно-технический комплекс ФСКП программных или технических
средств, нарушающих его устаноаленную структуру и функции и позволяющих получать доступ к
информационным ресурсам.
6.5 Зашита от несанкционированного доступа должна осушестатяться по следующим направ
лениям:
- разграничение доступа субъектов к программно-техническому комплексу и информацион
ным ресурсам ФСКП;
- применение технических и программных средств разграничения доступа.
6.6 Разграничение доступа субъектов к программно-техническому комплексу и информацион
ным ресурсам ФСКП должно осушестатяться следующими способами:
- разработкой и реализацией правил разграничения доступа субъектов к информационным
ресурсам;
- разработкой и реализацией правил разграничения доступа субъектов к устройствам создания
твердых копий документов;
- изоляцией программ, выполняемых в интересах субъекта, от других субъектов.
6.7 Средства разграничения доступа субъектов к программно-техническому комплексу и ин
формационным ресурсам ФСКП должны реализовывать следующие основные функции:
- идентификацию и опознавание субъекта и поддержание соответствия субъекта и процесса,
выполняемого для данного субъекта:
- регистрацию действий субъекта и его процесса;
- предоставление возможностей исключения и включения новых субъектов и объектов доступа,
а также изменение полномочий субъектов;
- реакцию на попытки несанкционированного доступа, включая сигнализацию, блокирование,
восстановление после несанкционированного доступа и др.;
- тестирование программных и технических средств;
- учет выхода печатных и графических форм и твердых копий документов;
- контроль целостности программной и информационной частей средств разграничения
доступа.
4