64
информационной системы или ее отдельных сегментов с иными
информационными системами и информационно-телекоммуникационными
сетями посредством применения архитектуры информационной системы,
проектных решений по ее системе защиты информации, направленных на
обеспечение защиты информации.
Приказом ФСТЭК России установлены четыре класса защищенности ГИС,
определяющие уровни защищенности содержащейся в ней информации. Самый
низкий класс - четвертый, самый высокий - первый. Класс защищенности ГИС
(первый класс К1, второй класс К2, третий класс К3, четвертый класс К4)
определяется в зависимости от уровня значимости информации (УЗ),
обрабатываемой в этой ГИС, и масштаба ГИС (федеральный, региональный,
объектовый).
Класс защищенности (К) = [уровень значимости информации; масштаб
системы]. Уровень значимости информации определяется степенью возможного
ущерба для обладателя информации (заказчика) и (или) оператора от нарушения
конфиденциальности (неправомерные доступ, копирование, предоставление или
распространение), целостности (неправомерные уничтожение или
модифицирование) или доступности (неправомерное блокирование) информации.
УЗ = [(конфиденциальность, степень ущерба) (целостность, степень
ущерба) (доступность, степень ущерба)], где степень возможного ущерба
определяется обладателем информации (заказчиком) и (или) оператором
самостоятельно экспертным или иными методами и может быть:
ВЫСОКОЙ, если в результате нарушения одного из свойств безопасности
информации (конфиденциальности, целостности, доступности) возможны
существенные негативные последствия в социальной, политической,
международной, экономической, финансовой или иных областях деятельности и
(или) ГИС и (или) оператор (обладатель информации) не могут выполнять
возложенные на них функции;
СРЕДНЕЙ, если в результате нарушения одного из свойств безопасности
информации (конфиденциальности, целостности, доступности) возможны
умеренные негативные последствия в социальной, политической,