Аттестация локальных вычислительных сетей (ЛВС) для обработки государственной тайны и конфиденциальной информации
Защита государственной тайны является обязанностью не только сотрудников профильных учреждений, но и каждого, кто причастен к работе с государственной информацией. Однако, основная ответственность лежит на руководителях ведомств, которые обязаны контролировать доступ к гостайне среди своих сотрудников и уполномоченных лиц.
Государственная тайна может включать сведения не только о разведке и военной деятельности, но и о внешнеполитической и экономической активности, если их раскрытие может нанести ущерб Российской Федерации. Порядок доступа к этой информации и перечень таких сведений определяются различными нормативно-правовыми актами, знакомыми представителям таких организаций, как МВД, ФСБ, ФСО, МЧС и другие ведомства.
Организации, которые имеют или получают лицензию на работу с государственной тайной, должны обеспечить наличие технических средств защиты данных, сертифицированных ФСТЭК и ФСБ России. Объекты информатизации обязаны пройти аттестацию, чтобы получить "Аттестат соответствия" установленным стандартам.
НПП Протолаб предоставляет следующие услуги по аттестации и защите государственной тайны:
- Разработка организационно-распорядительной документации по защите информации.
- Поставка и установка сертифицированных средств защиты информации.
- Выявление электронных устройств негласного получения информации («жучков»).
- Оценка потенциально опасных технических каналов утечки информации.
- Аттестация объектов информатизации в соответствии с требованиями безопасности.
Объекты информатизации обычно включают:
- Автоматизированные системы (АС).
- Автоматизированные рабочие места (АРМ).
Иными словами, это локальные сети с подключенным периферийным оборудованием, рабочие места с компьютерами/ноутбуками и вспомогательной оргтехникой.
Этапы аттестации ЛВС:
-
Предварительный анализ и обследование: Изучение исходных данных и обследование объекта.
-
Документационная проверка: Анализ и корректировка документации на соответствие законодательству.
-
Специальные проверки: Проведение проверок технических средств на наличие закладных устройств («жучков»).
-
Лабораторные исследования: Проведение исследований в сертифицированных лабораториях (только для объектов, обрабатывающих гостайну).
-
Исследования в реальных условиях: Проведение испытаний в условиях эксплуатации.
-
Установка защитных средств: Поставка и настройка сертифицированных средств защиты информации.
-
Аттестационные испытания: Проверка эффективности защиты всего объекта информатизации.
-
Оформление и выдача аттестационных документов: Подготовка пакета документов и получение "Аттестата соответствия".
После аттестации НПП Протолаб предоставляет консультации по техническим вопросам администраторов информационной безопасности, также возможно проведение ежегодного технического контроля защищенности.
Примечания: Вывоз оборудования для лабораторных исследований требуется только для объектов, обрабатывающих государственную тайну.
Аттестация обычно проводится раз в три года, но может осуществляться чаще в связи с модернизацией электронных систем и появлением новых технологий.
Для получения дополнительной информации и консультаций, пожалуйста, свяжитесь с нами. Мы готовы помочь обеспечить высокий уровень защиты для ваших локальных вычислительных сетей.