Перейти к содержимому

Аттестация локальных вычислительных сетей (ЛВС) для обработки государственной тайны и конфиденциальной информации

20 ноября, 2024

Защита государственной тайны является обязанностью не только сотрудников профильных учреждений, но и каждого, кто причастен к работе с государственной информацией. Однако, основная ответственность лежит на руководителях ведомств, которые обязаны контролировать доступ к гостайне среди своих сотрудников и уполномоченных лиц.

Государственная тайна может включать сведения не только о разведке и военной деятельности, но и о внешнеполитической и экономической активности, если их раскрытие может нанести ущерб Российской Федерации. Порядок доступа к этой информации и перечень таких сведений определяются различными нормативно-правовыми актами, знакомыми представителям таких организаций, как МВД, ФСБ, ФСО, МЧС и другие ведомства.

Организации, которые имеют или получают лицензию на работу с государственной тайной, должны обеспечить наличие технических средств защиты данных, сертифицированных ФСТЭК и ФСБ России. Объекты информатизации обязаны пройти аттестацию, чтобы получить "Аттестат соответствия" установленным стандартам.

НПП Протолаб предоставляет следующие услуги по аттестации и защите государственной тайны:

  • Разработка организационно-распорядительной документации по защите информации.
  • Поставка и установка сертифицированных средств защиты информации.
  • Выявление электронных устройств негласного получения информации («жучков»).
  • Оценка потенциально опасных технических каналов утечки информации.
  • Аттестация объектов информатизации в соответствии с требованиями безопасности.

Объекты информатизации обычно включают:

  • Автоматизированные системы (АС).
  • Автоматизированные рабочие места (АРМ).

Иными словами, это локальные сети с подключенным периферийным оборудованием, рабочие места с компьютерами/ноутбуками и вспомогательной оргтехникой.

Этапы аттестации ЛВС:

  1. Предварительный анализ и обследование: Изучение исходных данных и обследование объекта.

  2. Документационная проверка: Анализ и корректировка документации на соответствие законодательству.

  3. Специальные проверки: Проведение проверок технических средств на наличие закладных устройств («жучков»).

  4. Лабораторные исследования: Проведение исследований в сертифицированных лабораториях (только для объектов, обрабатывающих гостайну).

  5. Исследования в реальных условиях: Проведение испытаний в условиях эксплуатации.

  6. Установка защитных средств: Поставка и настройка сертифицированных средств защиты информации.

  7. Аттестационные испытания: Проверка эффективности защиты всего объекта информатизации.

  8. Оформление и выдача аттестационных документов: Подготовка пакета документов и получение "Аттестата соответствия".

После аттестации НПП Протолаб предоставляет консультации по техническим вопросам администраторов информационной безопасности, также возможно проведение ежегодного технического контроля защищенности.

Примечания: Вывоз оборудования для лабораторных исследований требуется только для объектов, обрабатывающих государственную тайну.

Аттестация обычно проводится раз в три года, но может осуществляться чаще в связи с модернизацией электронных систем и появлением новых технологий.

Для получения дополнительной информации и консультаций, пожалуйста, свяжитесь с нами. Мы готовы помочь обеспечить высокий уровень защиты для ваших локальных вычислительных сетей.