Приказ Федеральной службы по техническому и экспортному контролю от 11.02.2014 № б/н «Методический документ “Меры защиты информации в государственных информационных системах”»

Ссылки

Обзоры документа

Гарант ПРАЙМ

ФСТЭК России утвержден методический документ “Меры защиты информации в государственных информационных системах”.

Он детализирует организационные и технические меры защиты, принимаемые в соответствии с Требованиями о защите информации, не составляющей гостайну и содержащейся в ГИС (утверждены приказом от 11 февраля 2013 г. N 17), а также определяет содержание и правила реализации данных мер.

Методический документ применяется для выбора и реализации мер защиты информации в информсистемах, направленных на обеспечение ее конфиденциальности, целостности и доступности.

В частности, предусмотрены 4 класса защищенности информсистемы, определяющие уровни защищенности содержащейся в ней информации. Самый низкий - четвертый, самый высокий - первый.

В информсистеме подлежат реализации следующие меры защиты информации. Идентификация и аутентификация субъектов и объектов доступа. Управление доступом субъектов к объектам. Ограничение программной среды. Защита машинных носителей информации. Регистрация событий безопасности. Антивирусная защита. Обнаружение (предотвращение) вторжений. Контроль (анализ) защищенности информации. Обеспечение целостности информационной системы и информации, а также доступности последней. Защита среды виртуализации, технических средств, информсистемы, ее средств и систем связи и передачи данных.

Текст документа