61
- эксплуатацию ИБ необходимо производить в соответствии с
эксплуатационными документами и Регламентом технического обслуживания;
- обслуживание ИБ должен производить администратор информационной
безопасности;
- допускается использовать специализированные службы или
подразделения на объекте внедрения при обслуживании и ремонте оборудования.
Требования к патентной чистоте: отсутствуют.
Требования к стандартизации и унификации: отсутствуют.
2) Требования к функциям.
Подсистема, управляющая доступом:
- необходимо идентифицировать терминалы, ЭВМ, узлы сети ЭВМ, каналы
связи, внешние устройства ЭВМ по их логическим адресам (номерам);
- необходимо осуществлять регистрацию входа (выхода) субъекта доступа
в систему (из системы);
- необходимо управлять потоком информации с помощью метки
конфиденциальности;
- необходимо регистрировать запуск (завершение) программы и процесса
(задания, задачи), предназначенной для обработки защищаемого файла;
- необходимо регистрировать попытки доступа программных средств к
какому-либо из защищаемых объектов доступа: ПК, узлы сети, линии (каналы)
связи, внешние устройства, программы, каталоги, файлы, записи, поля записей.
Криптографическая подсистема:
- необходимо шифровать всю информацию, записываемую на носители
данных, используемые совместно различными субъектами доступа, в каналы
связи, а также на съемный носитель данных долговременной внешней памяти,
чтобы хранить вне пределов сеанса работы санкционированного субъекта
доступа. При этом должна автоматически освобождаться и очищаться область
внешней памяти, содержавшая ранее незашифрованную информацию;
- доступ субъекта к операции шифрования и криптографическому ключу
необходимо контролировать с помощью подсистемы управления доступом.
Обеспечение целостности: необходимо обеспечить целостность
программного средства СЗИ, обрабатываемой информации, а также постоянство