Файл: Тема 2 Проверка выполнения требований по безопасности информации от утечки по техническим каналам и по требованиям по защите информации от нсд.doc
Добавлен: 09.01.2024
Просмотров: 47
Скачиваний: 6
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
3.3 Состав телекоммуникационного оборудования АС и используемые для передачи информации линии связи представлен в таблице 5.
Таблица 5
№ п/п | Наименование вспомогательного технического средства и системы | Заводской (инвентарный) номер | Номер помещения, в котором размещено вспомогательного техническое средство и система | Используемы линии связи |
1 | Коммутатор HP 1410-24G | CN33DXY0SJ | Помещение серверной №1 | UTP cat. 5 (витая пара) – 10/100/1000 Мб/с. |
2 | Коммутатор HP 1410-24G | CN33DXY0ХМ | ||
3 | | | ||
4 | | |
Или / Телекоммуникационное оборудование в АС не используется, информация по линиям связи не передаётся.
3.4 Состав средств защиты информации (СЗИ), используемых в АС, представлен в таблице 6.
Таблица 6
№ п/п | Наименование и тип средства защиты информации | Заводской (инвентарный) номер | Сведения о сертификате соответствия | Место установки |
1 | Генератор шума "Гамма-ГШ18" | 2223453, Л87652 | Сертификат соответствия ФСТЭК №3600 от 03.08.2016г., продлен до 03.08.2022г. | Помещение №213, 2018 г. |
2 | Система защиты информации от несанкционированного доступа «Dallas Lock 8.0-K» (с МЭ, СОВ) | 4453-9480-411, 3986970 | Сертификат соответствия ФСТЭК № 2720 от 25.09.2012г., продлен до 25.09.2024г. | АС АРМ, 2018 г. |
3 | СКЗИ «КриптоПро CSP», версия 4.0 | 4040N-P0000-01HUD-XQ1XT-1RNL4 | Сертификат соответствия ФСБ № СФ/124-3010 от 30.12.2016г., продлен до 31.12.2024г. | АС АРМ, 2018 г. |
Места установки СЗИ представлены на схеме в Приложении 3.
4. Сведения о соответствии АС требованиям по защите информации.
4.1 Сведения о протоколах аттестационных испытаний информационной (автоматизированной) системы.
Заключение по результатам проведения специальной проверки (СП), уч. № ___ за 2022 г., выдано ФГУП «НПП «Бэтта»
Протокол измерения ПЭМИН и расчета КЗ от ПЭВМ, уч. № _____ за 2022г.,
Предписание на эксплуатацию ПЭВМ, уч. № _____ за 2022г., выданы ФГУП «НПП «Бэтта»;
Протокол аттестационных испытаний АС на соответствие требованиям по защите информации от несанкционированного доступа, уч. № _____ за 2022г., выданный ФГУП «НПП «Бэтта»
4.2 Сведения о заключении по результатам аттестационных испытаний информационной (автоматизированной) системы:
Заключение по результатам аттестационных испытаний автоматизированной системы, уч. № ___ за 2022 г., выдано ФГУП «НПП «Бэтта»
4.3 Сведения об аттестации АС на соответствие требованиям по защите информации:
Аттестат соответствия АС №01-02ПД/17/5 от 16 февраля 2022 г., выданный ФГУП «НПП «Бэтта». (Аттестат аккредитации органа по аттестации №СЗИ RU.082/2.В29.274, Лицензия по ТЗКИ регистрационный №0019 от 31 октября 2002г).
5. Сведения о проведении контроля за обеспечением уровня защищенности информации, содержащейся в информационной (автоматизированной) системе, приведены в таблице 7.
Таблица 7
№ п/п | Наименование организации (подразделения), проводившей контроль | Дата проведения контроля | Реквизиты документа с выводами о результатах контроля | Вывод по результатам контроля |
1. | | | | |
2. | | | | |
6. Сведения об изменениях информационной (автоматизированной) системы и средств защиты информации приведены в таблице 8.
Таблица 8
№ п/п | Дата внесения изменения | Документ, на основании которого внесены изменения | Пункт технического паспорта, в который внесены изменения | Краткая характеристика изменений | Подпись лица, внесшего изменения |
1 | | | | | |
2 | | | | | |
Ответственный за эксплуатацию объекта вычислительной техники
_______________________ ___________________________
(должность) (подпись, фамилия и инициалы)
«__»______________ 20__г.
Приложение №1
Структурная (топологическая) схема с указанием информационных связей между техническими средствами объекта информатизации
| Входная информация на МНИ, FLASH-накопитель | |
| | |
Программное обеспечение АРМ | ||
Работа пользователей с текстами и таблицами: ввод, размещение, корректировка, удаление, сохранение, вывод информации. | ||
Выходная информация: файлы на МНИ, FLASH-накопитель | Выходная информация: распечатки на учтенных листах | Долговременное хранение информации на жестком диске ПЭВМ |
Схема интерфейсов АРМ
Приложение №2
Схема контролируемой зоны, электроснабжения и заземления
объекта вычислительной техники
12м
Забор
ТП
> 200м
КЗ вниз
10 м
12м
15м
Помещение № 30
АРМ 2
Банкомат
16м
Схема электроснабжения и заземления
тп за кз
тп в кз
Приложение 3
Схема сетевого взаимодействия АС АО «Организация»
Схема размещения СЗИ в ЛВС АС АО «Организация»
Схема размещения СЗИ на АРМ АС АО «Организация»