криттехн_отч (1085464), страница 4
Текст из файла (страница 4)
Управление механизмами безопасности заключается в управлении отдельными механизмами безопасности.
Появление международного стандарта 150 15408 "Общие критерии оценки безопасности информационных технологий" (ОК) является качественно новым этапом в развитии нормативной базы оценки безопасности информационных технологий (ИТ), особенно по отношению к распределенным ИС. Термин безопасность ИТ в стандарте совпадает по смыслу с термином информационная безопасность ИС.
В ОК обобщены содержания и опыт использования предшествующих документов в частности так называемой "Оранжевой книги" США, посвященной оценке безопасности компьютерных систем; развиты Европейские критерии; воплощена в реальные структуры концепция типовых профилей защиты федеральных критериев США и представлена единообразная основа для формулировки разработчиками, пользователями и оценщиками ИС требований, метрик и гарантий оценки безопасности
Итак, из сказанного выше следует:
1. Злоумышленник знает весь комплекс приобретаемого аппаратного оборудования и программного обеспечения и, особенно, его слабые места в основных подсистемах - информационной, управления, исполнительной.
2. Обязательное наличие требований по защите от НСД при создании компьютерных систем КТ свидетельствует о том, что объективно возможна реализация скрытого съема информации с длительным эффектом действия злоумышленником, который обладает знаниями о системе на уровне пользователя.















