по технической защите конфиденциальной информации
К конфиденциальной информации относится информация с ограниченным доступом, за исключением сведений, отнесенных к государственной тайне и персональным данным, содержащейся в государственных информационных ресурсах.
Защите подлежит информация, как речевая, так и обрабатываемая техническими средствами, а также представленная в виде информативных электрических сигналов, физических полей, носителей на бумажной, магнитной, оптической и иной основе.
Основными направлениями защиты информации являются:
- обеспечение защиты информации от хищения, утраты, утечки, уничтожения, искажения и подделки;
- обеспечение защиты информации от утечки по техническим каналам при ее обработке, хранении и передаче по каналам связи.
В состав наших услуг по получению лицензии ФСТЭК входит полное сопровождение организации-лицензиата на всех подготовительных этапах.
На стадии ввода в действие объекта информатизации и СЗИ (системы защиты информации) осуществляются:
- опытная эксплуатация средств защиты информации в комплексе с другими техническими и программными средствами в целях проверки их работоспособности;
- приемо-сдаточные испытания средств защиты информации по результатам опытной эксплуатации;
- аттестация объекта информатизации по требованиям безопасности информации.
Для обеспечения защиты информации в процессе эксплуатации АС (автоматизированной системы) рекомендуется предусматривать соблюдение следующих основных положений и требований:
- допуск к защищаемой информации лиц, работающих в АС (пользователей, обслуживающего персонала), должен производиться в соответствии с установленным разрешительной системой допуска порядком;
- на период обработки защищаемой информации в помещениях, где размещаются ОТСС (основные технические средства и системы), могут находиться только лица, допущенные в установленном порядке к обрабатываемой информации.
Результатом проведения мероприятий по подготовке организации к получению лицензии ФСТЭК является:
- АКТ классификации автоматизированной системы обработки информации;
- АТТЕСТАТ СООТВЕТСТВИЯ автоматизированной системы требованиям по безопасности информации;
- АТТЕСТАТ СООТВЕТСТВИЯ защищаемого помещения требованиям по безопасности информации;
- ТЕХНИЧЕСКИЙ ПАСПОРТ на защищаемое помещение.