Novu in a certificazione di sicurità di l'infurmazioni

Novu in a certificazione di sicurità di l'infurmazioni

Circa un annu fà, u 3 d'aprile di u 2018, u FSTEC di Russia hà publicatu ordine n ° 55. Hà appruvatu i Regolamenti nantu à u sistema di certificazione di sicurezza di l'infurmazioni.

Questu hà determinatu quale hè un participante in u sistema di certificazione. Hè ancu clarificatu l'urganizazione è a prucedura per a certificazione di i prudutti chì sò usati per prutege l'infurmazioni cunfidenziale chì rapprisentanu i sicreti statali, i mezi per a prutezzione chì anu ancu esse certificatu per mezu di u sistema specificatu.

Allora, chì esattamente u Regolamentu si riferisce à i prudutti chì anu da esse certificati?

• Mezzi di cummattimentu di l'intelligenza tecnica straniera è i mezi di monitorà l'efficacità di a prutezzione di l'infurmazioni tecniche.
• Strumenta di sicurità IT, cumpresi arnesi di trasfurmazioni infurmazione sicuru.

I participanti di u sistema di certificazione includenu:

• Organismi accreditati da FSTEC.
• Laboratori di prova chì sò accreditati da FSTEC.
• Manufacturers di arnesi di sicurità infurmazione.

Per ottene a certificazione, duvete piglià i seguenti passi:

• Applica per a certificazione.
• Aspettate a decisione nantu à a certificazione.
• Passà i testi di certificazione.
• Preparate un parè espertu è un prughjettu di certificatu di cunfurmità basatu nantu à i risultati.

U certificatu pò esse emessu o rifiutatu.

Inoltre, in un casu o in l'altru, i seguenti sò fatti:
• Furnisce un duplicatu di u certificatu.
• Marcatura di l'equipaggiu di prutezzione.
• Fà cambiamenti à l'equipaggiu di prutezzione digià certificatu.
• Rinuvamentu di u certificatu.
• Suspensione di certificatu.
• Terminazione di a so azzione.

U 13u paràgrafu di u Regolamentu deve esse citatu:

"13. I testi di certificazione di i strumenti di sicurezza di l'infurmazioni sò realizati nantu à u materiale è a basa tecnica di u laboratoriu di teste, è ancu nantu à u materiale è a basa tecnica di u candidatu è (o) u fabricatore situatu in u territoriu di a Federazione Russa.

Pocu tempu fà, u 29 di marzu di u 2019, FSTEC hà publicatu un altru migliuramentu, chì era intitulatu "Messaghju d'infurmazione di u FSTEC di Russia datatu u 29 di marzu di u 2019 N 240/24/1525».

U documentu hà mudernizatu u sistema di certificazione di sicurezza di l'infurmazioni. Cusì, i Requisiti di Sicurezza di l'Informazione sò stati appruvati. Stabbiliscenu livelli di fiducia in i mezi di prutezzione di l'infurmazioni tecniche è i mezi di sicurità di l'informazioni. A turnu, determinanu e cundizioni per u sviluppu è a produzzione di strumenti di sicurezza di l'infurmazioni, teste di strumenti di sicurezza di l'infurmazioni, è ancu per assicurà a sicurità di e strumenti di sicurezza di l'infurmazioni durante u so usu. Ci sò sei livelli di fiducia in totale. U livellu più bassu hè sestu. U più altu hè u primu.

Prima di tuttu, i livelli di cunfidenza sò destinati à i sviluppatori è i pruduttori di l'equipaggiu di prutezzione, i candidati per a certificazione, è ancu i laboratorii di teste è l'organi di certificazione. U rispettu di i Requisiti di u Livellu di Fiducia hè ubligatoriu quandu si certifica i strumenti di sicurezza di l'infurmazioni.
Tuttu chistu entrerà in vigore l'1 di ghjugnu 2019. In cunnessione cù l'appruvazioni di i Requisiti per u livellu di fiducia, FSTEC ùn accettà più applicazioni per a certificazione di l'equipaggiu di sicurezza per u rispettu di i requisiti di u documentu di guida "Protezzione contr'à l'auturizati". accessu. Part 1. Software di sicurità di l'infurmazioni. Classificazione secondu u livellu di cuntrollu nantu à l'absenza di capacità micca dichjarate.

E misure di securità di l'infurmazioni chì currispondenu à u primu, u sicondu è u terzu livellu di fiducia sò aduprate in i sistemi d'infurmazione in quale l'infurmazioni chì cuntenenu infurmazioni chì custituiscenu sicreti statali sò trattati.

L'usu di e misure di sicurezza da u quartu à u sestu livellu di fiducia per GIS è ISPDn di e classi currispondenti / livelli di sicurità sò mostrati in a tabella:

Novu in a certificazione di sicurità di l'infurmazioni

Una attenzione particulare deve esse pagata à i seguenti:

"A validità di i certificati di cunfurmità di a sicurità di l'infurmazioni significa chì a valutazione di a conformità specificata ùn serà micca realizata prima di u 1 di ghjennaghju di u 2020 nantu à a basa di a clausola 83 di u Regolamentu nantu à a certificazione di i mezi di sicurità di l'infurmazioni, appruvata per ordine di u FSTEC. di Russia datata April 3, 2018 N ° 55, pò esse suspesi ".

Mentre i legislatori cuntinueghjanu à travaglià per migliurà i requisiti di certificazione, furnimu infrastruttura cloud, risponde à tutti i requisiti di e lege aduttatu. A suluzione furnisce una infrastruttura digià preparata, una suluzione pronta per rispettà a Legge Federale 152.

Source: www.habr.com

Add a comment