Informazioaren segurtasun ziurtagirian berria

Informazioaren segurtasun ziurtagirian berria

Duela urtebete inguru, 3ko apirilaren 2018an, Errusiako FSTEC-ek argitaratu zuen 55. agindua. Informazioaren segurtasunaren ziurtapen sistemari buruzko Araudia onartu zuen.

Horrek zehazten zuen nor den ziurtagiri-sisteman parte-hartzailea. Halaber, estatu-sekretuak ordezkatzen dituzten isilpeko informazioa babesteko erabiltzen diren produktuen ziurtapenaren antolaketa eta prozedura argitu zen, babesteko bideak ere zehaztutako sistemaren bidez ziurtatu behar direnak.

Beraz, zertan aipatzen da zehatz-mehatz Erregelamenduak ziurtatu behar diren produktuei?

β€’ Atzerriko adimen teknikoari aurre egiteko bideak eta informazio teknikoaren babesaren eraginkortasuna kontrolatzeko bideak.
β€’ IT segurtasun tresnak, informazioa prozesatzeko tresna seguruak barne.

Ziurtagiriaren sisteman parte hartu zutenak honako hauek izan ziren:

β€’ FSTECek akreditatutako erakundeak.
β€’ FSTECek akreditatutako saiakuntza-laborategiak.
β€’ Informazioaren segurtasunerako tresnen fabrikatzaileak.

Ziurtagiria lortzeko, urrats hauek egin behar dituzu:

β€’ Ziurtagiria eskatzea.
β€’ Ziurtagiriari buruzko erabakiaren zain.
β€’ Ziurtagiriaren probak gainditzea.
β€’ Emaitzen arabera, adituen iritzia eta adostasun-ziurtagiriaren zirriborroa egitea.

Orduan, ziurtagiria eman edo ukatu egin daiteke.

Gainera, kasu batean edo bestean honako hau egiten da:
β€’ Ziurtagiriaren kopia bat ematea.
β€’ Babes-ekipoen markatzea.
β€’ Jada ziurtatutako babes-ekipoetan aldaketak egitea.
β€’ Ziurtagiria berritzea.
β€’ Ziurtagiriaren etetea.
β€’ Bere ekintzaren amaiera.

Araudiaren 13. paragrafoa aipatu behar da:

"13. Informazioaren segurtasun-tresnen ziurtagiri-probak proba-laborategiko material eta oinarri teknikoan egiten dira, baita Errusiar Federazioko lurraldean kokatutako eskatzailearen eta (edo) fabrikatzailearen material eta oinarri teknikoan ere.

Duela ez hainbeste, 29ko martxoaren 2019an, FSTEC-ek beste hobekuntza bat argitaratu zuen, β€œErrusiako FSTEC-ren informazio-mezua 29ko martxoaren 2019koa N 240/24/1525'.

Dokumentuak informazioaren segurtasunaren ziurtapen-sistema modernizatu zuen. Hala, Informazioaren Segurtasun Baldintzak onartu dira. Konfiantza mailak ezartzen dituzte informazio teknikoa babesteko baliabideetan eta informazio teknologien segurtasunean. Beraiek, informazioaren segurtasun-tresnak garatzeko eta ekoizteko baldintzak zehazten dituzte, informazioaren segurtasun-tresnak probatzeko, bai eta informazioaren segurtasun-tresnen segurtasuna bermatzeko ere, erabileran zehar. Sei konfiantza maila daude guztira. Maila baxuena seigarrena da. Altuena lehenengoa da.

Lehenik eta behin, konfiantza-mailak babes-ekipoen garatzaileei eta fabrikatzaileei, ziurtagiriaren eskatzaileei eta proba-laborategiei eta ziurtapen-erakundeei zuzenduta daude. Konfiantza-mailako Baldintzak betetzea derrigorrezkoa da informazioaren segurtasun-tresnak ziurtatzerakoan.
Hau guztia 1ko ekainaren 2019ean sartuko da indarrean. Konfiantza-mailaren Baldintzak onartzearekin lotuta, FSTECek ez ditu onartuko segurtasun-ekipoen ziurtapen-eskaerak "Baimendu gabeko babesaren aurkako babesa" gidalerro-dokumentuaren baldintzak betetzeko. sarbidea. 1. zatia. Informazioaren segurtasuneko softwarea. Adierazi gabeko gaitasunik ezaren kontrol mailaren araberako sailkapenaΒ».

Lehen, bigarren eta hirugarren konfiantza-mailari dagozkion informazioaren segurtasun-neurriak estatu-sekretuak osatzen dituzten informazioa prozesatzen duten informazio-sistemetan erabiltzen dira.

Dagokion klase/segurtasun mailetako GIS eta ISPDn konfiantza-maila laugarrenetik seigarrenera arteko segurtasun-neurrien erabilera taulan ageri da:

Informazioaren segurtasun ziurtagirian berria

Arreta berezia jarri behar da honako hauei:

"Informazioaren segurtasun-baliabideen adostasun-ziurtagirien indarraldia 1ko urtarrilaren 2020a baino lehen zehaztutako adostasun-ebaluazioa egingo ez den informazioaren segurtasun-bitartekoen ziurtapenari buruzko Araudiko 83. klausulan oinarritzat hartuta, FSTECen aginduz onartutakoa. Errusiako 3ko apirilaren 2018ko 55. zenbakia, eten egin daiteke."

Legegileek ziurtapen eskakizunen hobekuntzan lanean jarraitzen duten bitartean, guk ematen dugu hodeiko azpiegitura, onartutako legeen baldintza guztiak betez. Irtenbideak dagoeneko prestatutako azpiegitura bat eskaintzen du, 152 Lege Federala betetzeko prest dagoen irtenbidea.

Iturria: www.habr.com

Gehitu iruzkin berria