Показатель
| Категории АРМ
|
| А
| В
| С
|
Цель разграничения доступа
| Защита от посторонних лиц и разграничение доступа законных пользователей к ресурсам АРМ
| Защита от посторонних лиц и разграничение доступа законных пользователей к ресурсам АРМ
| Защита от посторонних лиц
|
Требования по физической защите и защите от ПЭМИН
|
Расположение в охраняемом помещении с кодовым замком и сигнализацией
| Обязательно
| Обязательно
| Желательно
|
Обеспечение физической целостности технических средств АРМ
| Обязательно
| Обязательно
| Обязательно
|
Организация защиты от ПЭМИН в помещении
| Требования отсутствуют
| Требования отсутствуют
| Требования отсутствуют
|
Требования по мерам программно-технической защиты
|
Набор программных средств АРМ
| Строго ограничен в соответствии с решаемыми на АРМ задачами.
АРМ участвует в решении задач только одной подсистемы.
Отсутствие технологических и инструментальных средств и средств создания программ.
| Ограничен в соответствии с решаемыми на АРМ задачами.
АРМ участвует в решении задач из различных подсистем.
Отсутствие технологических средств и средств создания программ
| Неограничен.
АРМ участвует в решении задач из различных подсистем.
|
Разграничение доступа
| Минимально необходимый доступ пользователей к ресурсам АРМ
| Ограничение по доступу пользователей к отдельным ресурсам АРМ
| Ограничение по доступу пользователей к отдельным ресурсам АРМ.
Доступ пользователей к инструментальным средствам строго ограничен.
|
Контроль целостности файлов
| Основные системные, прикладные файлы и файлы системы защиты при каждой перезагрузке компьютера
| Основные системные и прикладные файлы, не менее одного раза в день, а файлы системы защиты при каждой перезагрузке
| Файлы системы защиты при каждой перезагрузке, основные системные и прикладные файлы по требованию администратора системы защиты
|
Ограничения по запуску программ
| Обязательны для всех пользователей
| Возможны для некоторых пользователей
| Отсутствуют
|
Регистрация событий
| Максимальная или минимальная
| Максимальная или минимальная
| Минимальная
|
Хранение и периодичность анализа журналов
| Долгосрочное хранение с ежедневным экспресс анализом
| Среднесрочное хранение с ежедневным экспресс анализом
| Краткосрочное хранение с анализом по необходимости
|
Именование (идентификация) пользователей
| Уникальное для каждого сотрудника
| Уникальное для каждого сотрудника
| Допускается задание одного имени пользователя для группы сотрудников
|
Наличие аппаратной поддержки защиты рабочих станций
| Обязательно, с использованием Touch Memory, Smart Card и т.п.
| Обязательно. Возможно с использованием Touch Memory, Smart Card или т.п.
| Обязательно. Возможна реализация данной возможности средствами BIOS компьютера
|
Действия при обнаружении нарушений целостности программных средств
| Регистрация в системном журнале и блокировка работы компьютера, снять которую может только администратор безопасности
| Регистрация в системном журнале и блокировка работы компьютера, снять которую может только администратор безопасности
| Регистрация в системном журнале и оповещение администратора безопасности
|
Анализ отказов и других нештатных ситуаций при работе АРМ, а также техническое обслуживание программных и аппаратных средств АРМ
| Производится специальным персоналом и только в присутствии администратора безопасности
| Производится специальным персоналом в присутствии ответственного за безопасность в подразделении.
Вызов администратора безопасности при необходимости. Обязательное оповещение администратора безопасности (в установленный срок)
| Производится специальным персоналом в присутствии ответственного за безопасность в подразделении.
Вызов администратора безопасности при необходимости. Обязательное оповещение администратора безопасности
|