Шпаргалка по "Информатике"

Автор: Пользователь скрыл имя, 02 Декабря 2012 в 22:30, шпаргалка

Описание работы

Даны ответы на вопросы для подготовки к экзамену

Работа содержит 1 файл

ИБ,Шпора.docx

— 255.87 Кб (Скачать)

осуществляет государственные  контроль и надзор за соблюдением  участниками сертификации правил сертификации и за сертифицированными средствами защиты информации, а также устанавливает  порядок инспекционного контроля;

рассматривает апелляции по вопросам сертификации;

представляет на государственную  регистрацию в Комитет Российской Федерации по стандартизации, метрологии и сертификации системы сертификации и знак соответствия;

устанавливает порядок признания  зарубежных сертификатов;

приостанавливает или отменяет действие выданных сертификатов.

Центральный орган системы сертификации:

организует работы по формированию системы сертификации и руководство  ею, координирует деятельность органов  по сертификации средств защиты информации и испытательных лабораторий, входящих в систему сертификации;

ведет учет входящих в систему сертификации органов по сертификации средств  защиты информации и испытательных  лабораторий, выданных и аннулированных сертификатов и лицензий на применение знака соответствия;

обеспечивает участников сертификации информацией о деятельности системы  сертификации.

При отсутствии в системе сертификации центрального органа его функции  выполняются федеральным органом  по сертификации.

Органы по сертификации средств  защиты информации:

сертифицируют средства защиты информации, выдают сертификаты и лицензии на применение знака соответствия с  представлением копий в федеральные  органы по сертификации и ведут их учет;

приостанавливают либо отменяют действие выданных ими сертификатов и лицензий на применение знака соответствия;

принимают решение о проведении повторной сертификации при изменениях в технологии изготовления и конструкции (составе) сертифицированных средств  защиты информации;

формируют фонд нормативных документов, необходимых для сертификации;

представляют изготовителям по их требованию необходимую информацию в пределах своей компетенции.

Испытательные лаборатории проводят сертификационные испытания средств  защиты информации и по их результатам  оформляют заключения и протоколы, которые направляют в соответствующий  орган по сертификации средств защиты информации и изготовителям.

Испытательные лаборатории несут  ответственность за полноту испытаний  средств защиты информации и достоверность  их результатов.

Изготовители:

производят (реализуют) средства защиты информации только при наличии сертификата;

извещают орган по сертификации, проводивший сертификацию, об изменениях в технологии изготовления и конструкции (составе) сертифицированных средств  защиты информации;

маркируют сертифицированные средства защиты информации знаком соответствия в порядке, установленном для  данной системы сертификации;

указывают в сопроводительной технической  документации сведения о сертификации и нормативных документах, которым  средства защиты информации должны соответствовать, а также обеспечивают доведение этой информации до потребителя;

применяют сертификат и знак соответствия, руководствуясь законодательством  Российской Федерации и правилами, установленными для данной системы  сертификации;

обеспечивают соответствие средств  защиты информации требованиям нормативных  документов по защите информации;

обеспечивают беспрепятственное  выполнение своих полномочий должностными лицами органов, осуществляющих сертификацию, и контроль за сертифицированными средствами защиты информации;

прекращают реализацию средств  защиты информации при несоответствии их требованиям нормативных документов или по истечении срока действия сертификата, а также в случае приостановки действия сертификата  или его отмены.

Изготовители должны иметь лицензию на соответствующий вид деятельности.

Изготовитель для получения  сертификата направляет в орган  по сертификации средств защиты информации заявку на проведение сертификации, к  которой могут быть приложены  схема проведения сертификации, государственные  стандарты и иные нормативные  и методические документы, требованиям  которых должны соответствовать  сертифицируемые средства защиты информации.

Орган по сертификации средств защиты информации в месячный срок после  получения заявки направляет изготовителю решение о проведении сертификации с указанием схемы ее проведения, испытательной лаборатории, осуществляющей испытания средств защиты информации, и нормативных документов, требованиям  которых должны соответствовать  сертифицируемые средства защиты информации, а при необходимости - решение  о проведении и сроках предварительной  проверки производства средств защиты информации.

Для признания зарубежного сертификата  изготовитель направляет его копию  и заявку на признание сертификата  в федеральный орган по сертификации, который извещает изготовителя о  признании сертификата или необходимости  проведения сертификационных испытаний  в срок не позднее одного месяца после получения указанных документов. В случае признания зарубежного  сертификата федеральный орган  по сертификации оформляет и выдает изготовителю сертификат соответствия установленного образца. Сертификация импортируемых средств защиты информации проводится по тем же правилам, что  и отечественных.

Основными схемами проведения сертификации средств защиты информации являются:

для единичных образцов средств  защиты информации - проведение испытаний  этих образцов на соответствие требованиям  по защите информации;

для серийного производства средств  защиты информации - проведение типовых  испытаний образцов средств защиты информации на соответствие требованиям по защите информации и последующий инспекционный контроль за стабильностью характеристик сертифицированных средств защиты информации, определяющих выполнение этих требований. Кроме того, допускается предварительная проверка производства по специально разработанной программе.

Срок действия сертификата не может  превышать пяти лет.

Испытания сертифицируемых средств  защиты информации проводятся на образцах, технология изготовления и конструкция (состав) которых должны соответствовать  образцам, поставляемым потребителю (заказчику).

В отдельных случаях по согласованию с органом по сертификации средств  защиты информации допускается проведение испытаний на испытательной базе изготовителя. При этом орган по сертификации средств защиты информации определяет условия, необходимые для  обеспечения объективности результатов  испытаний.

Сроки проведения испытаний устанавливаются  договором между изготовителем  и испытательной лабораторией.

Изготовителю должна быть предоставлена  возможность ознакомиться с условиями  испытаний и хранения образцов средств  защиты информации в испытательной  лаборатории.

При несоответствии результатов испытаний  требованиям нормативных и методических документов по защите информации орган  по сертификации средств защиты информации принимает решение об отказе в  выдаче сертификата и направляет изготовителю мотивированное заключение.

В случае несогласия с отказом в  выдаче сертификата изготовитель имеет  право обратиться в центральный  орган системы сертификации, федеральный  орган по сертификации или в Межведомственную комиссию для дополнительного рассмотрения полученных при испытаниях результатов.

Федеральный орган по сертификации и органы по сертификации средств  защиты информации имеют право приостанавливать или аннулировать действие сертификата  в следующих случаях:

изменение нормативных и методических документов по защите информации в  части требований к средствам  защиты информации, методам испытаний  и контроля;

изменение технологии изготовления, конструкции (состава), комплектности  средств защиты информации и системы  контроля их качества;

отказ изготовителя обеспечить беспрепятственное  выполнение своих полномочий лицами, осуществляющими государственные  контроль и надзор, инспекционный  контроль за сертификацией и сертифицированными средствами защиты информации.

Органы, осуществляющие сертификацию средств защиты информации, несут  ответственность, установленную законодательством  Российской Федерации, за выполнение возложенных  на них обязанностей, обеспечение  защиты государственной тайны и  других конфиденциальных сведений, сохранность  материальных ценностей, предоставленных  изготовителем, а также за соблюдением  авторских прав изготовителя при  сертификационных испытаниях средств  защиты информации.

Кодекс Российской Федерации об административных правонарушениях  содержит ряд соответствующих статей, устанавливающих ответственность  за нарушения в области сертификации:

- ст. 13.6 устанавливает ответственность  за использование несертифици-рованных средств связи либо предоставление несертифицированных услуг связи, если законом предусмотрена их обязательная сертификация;

- ст. 13.12 п.2, п.4 устанавливает ответственность  за использование несертифицированных  информационных систем, баз и  банков данных, а также несертифицированных  средств защиты информации, если  они подлежат обязательной сертификации;

- ст. 19.19  устанавливает ответственность  за нарушение обязательных требований  государственных стандартов, правил  обязательной сертификации, нарушение  требований нормативных документов  по обеспечению единства измерений.

 

26 Технические мероприятия по защите информации от утечки по техническим каналам.

Техническое мероприятие – это  мероприятие по защите информации, предусматривающее применение специальных  технических средств, а также  реализацию технических решений.

 Технические мероприятия направлены  на закрытие каналов утечки  информации путем ослабления  уровня информационных сигналов  или уменьшением отношения информационный  сигнал/шум в местах возможного  размещения портативных средств  наблюдения или их датчиков  до величин, обеспечивающих невозможность  выделения информационного сигнала  средством наблюдения, и проводятся  с использованием активных и  пассивных средств.

К техническим мероприятиям с использованием пассивных средств относятся: è контроль и ограничение доступа на объекты ТСПИ и выделенные помещения: • установка на объектах ТСПИ и в выделенных помещениях технических средств и систем ограничения и контроля доступа.

è локализация излучений: • экранирование ТСПИ и их соединительных линий; • заземление ТСПИ и экранов их соединительных линий; • звукоизоляция выделенных помещений. è развязывание информационных сигналов: • установка специальных средств защиты в ВТСС, обладающих "микрофонным эффектом" и имеющих выход за пределы контролируемой зоны; • установка специальных диэлектрических вставок в оплетки кабелей электропитания, труб систем отопления, водоснабжения и канализации, имеющих выход за пределы КЗ;

• установка автономных или стабилизированных источников электропитания ТСПИ;

• установка устройств гарантированного питания ТСПИ (например, мотор-генератор);

• установка в цепях электропитания ТСПИ, а также в линиях осветительной и розеточной сетей выделенных помещений помехоподавляющих фильтров типа ФП.

К техническим мероприятиям с использованием активных средств:

è пространственное зашумление:

• пространственное электромагнитное зашумление с использованием генераторов шума или создание прицельных помех (при обнаружении и определении частоты излучения закладного устройства или побочных электромагнитных излучений ТСПИ) с использованием средств создания прицельных помех;

• создание акустических и вибрационных помех с использованием генераторов акустического шума;

• подавление диктофонов в режиме записи с использованием подавителей диктофонов.

è линейное зашумление:

• линейное зашумление линий электропитания;

• линейное зашумление посторонних проводников и соединительных линий ВТСС, имеющих выход за пределы контролируемой зоны.

è уничтожение закладных устройств:

• уничтожение закладных устройств, подключенных к линии, с использованием специальных генераторов импульсов (выжигателей "жучков").

Выявление портативных электронных  устройств перехвата информации (закладных устройств) осуществляется проведением специальных обследований, а также специальных проверок объектов ТСПИ и выделенных помещений.

Специальные обследования объектов ТСПИ и выделенных помещений проводятся путем их визуального осмотра  без применения технических средств.

Специальная проверка поводится с  использованием технических средств. При этом осуществляется:

è выявление закладных устройств с использованием пассивных средств:

• установка в выделенных помещениях средств и систем обнаружения лазерного облучения (подсветки) оконных стекол;

Информация о работе Шпаргалка по "Информатике"