Читайте также:
|
|
Безопасность информации при использовании средств и систем радиосвязи на предприятиях Минатома России обеспечивается комплексом организационно-технических мер, проводимых на этапах проектирования, создания и эксплуатации и направленных на исключение возможности передачи по открытому радиоканалу сведений ограниченного доступа, прямо или косвенно раскрывающих основную деятельность ядерно-опасного объекта, его систему безопасности, в т.ч. СФЗ, исключение возможности несанкционированного доступа к этим радиосистемам и их информационным ресурсам, на предотвращение нарушения работоспособности и дезорганизацию систем радиосвязи.
Все переговоры между радиоабонентами должны проводиться исключительно в рамках «Перечня сведений, разрешенных к открытой передаче», утверждаемого руководителями предприятий.
Указанные перечни разрабатываются на основе отраслевого «Перечня сведений, разрешенных к открытой передаче по радиосистемам, используемым на предприятиях Минатома России», утверждаемого руководством Министерства.
При необходимости передачи по системам радиосвязи секретной и другой информации ограниченного доступа, должны быть реализованы методы защиты этой информации на основе кодирования, шифрования или скремблирования. Выбор конкретных методов и способов защиты информации осуществляется предприятием с учетом степени важности информации ограниченного доступа и по согласованию с Департаментом защиты информации, ядерных материалов и объектов.
Технические и программно-аппаратные средства, реализующие указанные способы защиты, должны иметь соответствующие сертификаты соответствия по требованиям безопасности информации.
Комплекс программно-технических средств и мер по защите систем радиосвязи и циркулирующей в них информации от несанкционированного доступа и воздействия должен включать подсистемы управления доступом, регистрации и учета, преобразования информации и обеспечения целостности информации.
Объем и содержание требуемых мер защиты от НСД устанавливается в соответствии с классом защищенности системы радиосвязи и определяется на этапе проектирования системы радиосвязи на основании руководящего документа Минатома России «Классификация систем транкинговой радиосвязи, используемых в СФЗ, по требованиям безопасности информации» [12.13].
Определение класса защищенности от НСД системы радиосвязи осуществляется комиссией, назначаемой руководством предприятия, с обязательным привлечением специалистов службы безопасности предприятия.
Мероприятия по защите информации от НСД реализуются в ходе развертывания и эксплуатации радиосистемы.
Программно-аппаратные и технические средства защиты информации, применяемые в средствах и системах радиосвязи предприятий и организаций, должны иметь соответствующие сертификаты соответствия по требованиям безопасности информации. Сертификация указанных средств осуществляется в Системе сертификации средств защиты информации, действующей под управлением Гостехкомиссии России, Центром «Атомзащитаинформ».
При использовании криптографических средств защиты, их сертификация проводится в системе сертификации средств защиты.
Обеспечению установленных требований, предъявляемых к системам радиосвязи, содействует система контроля, которая должна быть обязательно создана и использоваться. Основными задачами органов, осуществляющих контроль, являются предупреждение, своевременное выявление и пресечение нарушений установленных требований, контроль за устранением выявленных нарушений и недостатков. Все средства и системы радиосвязи предприятий Минатома России подлежат государственному надзору со стороны органов Госсвязьнадзора России, представители которого имеют право доступа ко всем радиосредствам в установленном порядке по предъявлению соответствующего удостоверения. Ведомственный контроль за соблюдением установленных режимов работы систем и средств радиосвязи и обеспечением порядка передачи информации по каналам радиосвязи на предприятиях осуществляется Департаментом защиты информации, ядерных материалов и объектов, а также подразделениями службы безопасности предприятий.
Дата добавления: 2015-07-08; просмотров: 157 | Нарушение авторских прав
<== предыдущая страница | | | следующая страница ==> |
Требования к первой группе | | | Классификация систем радиосвязи, используемых на ЯО, по требованиям безопасности информации |