4.3. Объекты защиты и актуальные характеристики безопасности объектов защиты

4.3 ОБЪЕКТЫ ЗАЩИТЫ И АКТУАЛЬНЫЕ ХАРАКТЕРИСТИКИ БЕЗОПАСНОСТИ

ОБЪЕКТОВ ЗАЩИТЫ

Согласно [6] к объектам защиты должны быть отнесены данные, обмен которыми осуществляется между компонентами ИСУЭ по каналам связи, а также СКЗИ и СФК.

Сводный перечень объектов защиты ИСУЭ и их характеристик безопасности, которые должны обеспечиваться, представлен в таблице 2.

В таблице приняты следующие обозначения:

"+": характеристики безопасности, которые должны быть обеспечены;

"-": отсутствует необходимость обеспечения характеристики безопасности.

Таблица 2 - Сводный перечень объектов защиты ИСУЭ

Объект защиты

Характеристики безопасности

К

Ц

ИВК

Данные и информация управляющих воздействий, передаваемые по каналам связи между СОД ИВК и СОД ИВКЭ

+

+

Данные и информация управляющих воздействий, передаваемые по каналам связи между сегментами СОД ИВК

+

+

Сведения об ИВК

конфигурационные настройки, системные файлы, исполняемые файлы системного ПО

-

+

конфигурационные настройки, системные файлы, исполняемые файлы прикладного ПО

-

+

конфигурационные настройки коммуникационного оборудования

-

+

учетные данные пользователей

+

+

учетные данные администраторов, атрибуты доступа к интерфейсам управления

+

+

Средства криптографической защиты и среда функционирования криптосредства

+

+

ИВКЭ

Данные, передаваемые по каналам связи между СОД ИВКЭ и СОД ИВК

+

+

Сведения об ИВКЭ

конфигурационные настройки, системные файлы, исполняемые файлы системного ПО

-

+

конфигурационные настройки, системные файлы, исполняемые файлы прикладного ПО

-

+

конфигурационные настройки коммуникационного оборудования

-

+

Средства криптографической защиты и среда функционирования криптосредства

+

+

Документация и иное

Ключевая, парольная и аутентифицирующая информация СКЗИ

+

+

Документация на СКЗИ

-

+

Проектная документация ИСУЭ

+

+

Записи журналов регистрации СКЗИ

+

+