<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.3 20210610//EN" "JATS-journalpublishing1-3.dtd">
<article article-type="research-article" dtd-version="1.3" xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xml:lang="ru"><front><journal-meta><journal-id journal-id-type="publisher-id">vdgtu</journal-id><journal-title-group><journal-title xml:lang="ru">Вестник Дагестанского государственного технического университета. Технические науки</journal-title><trans-title-group xml:lang="en"><trans-title>Herald of Dagestan State Technical University. Technical Sciences</trans-title></trans-title-group></journal-title-group><issn pub-type="ppub">2073-6185</issn><issn pub-type="epub">2542-095X</issn><publisher><publisher-name>Daghestan State Technical University</publisher-name></publisher></journal-meta><article-meta><article-id pub-id-type="doi">10.21822/2073-6185-2026-53-2-142-152</article-id><article-id custom-type="elpub" pub-id-type="custom">vdgtu-2101</article-id><article-categories><subj-group subj-group-type="heading"><subject>Research Article</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="ru"><subject>ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ И ТЕЛЕКОММУНИКАЦИИ</subject></subj-group><subj-group subj-group-type="section-heading" xml:lang="en"><subject>INFORMATION TECHNOLOGY AND TELECOMMUNICATIONS</subject></subj-group></article-categories><title-group><article-title>Метод протоколирования аттестационных испытаний автоматизированной системы в защищенном исполнении</article-title><trans-title-group xml:lang="en"><trans-title>Method for recording Certification Tests of an Automated System in a Secure Design</trans-title></trans-title-group></title-group><contrib-group><contrib contrib-type="author" corresp="yes"><name-alternatives><name name-style="eastern" xml:lang="ru"><surname>Трофимович</surname><given-names>А. Д.</given-names></name><name name-style="western" xml:lang="en"><surname>Trofimovich</surname><given-names>A. D.</given-names></name></name-alternatives><bio xml:lang="ru"><p>Трофимович Александр Дмитриевич, аспирант, кафедра комплексной безопасности критически важных объектов</p><p>119991, Москва, Ленинский пр-т., д.65</p></bio><bio xml:lang="en"><p>Alexander D. Trofimovich, Postgraduate Student, Department of Integrated Security of Critical Facilities</p><p>65 Leninsky Ave., Moscow 119991</p></bio><email xlink:type="simple">swdi95@yandex.ru</email><xref ref-type="aff" rid="aff-1"/></contrib></contrib-group><aff-alternatives id="aff-1"><aff xml:lang="ru"><institution>Российский государственный университет нефти и газа (НИУ) имени И.М. Губкина</institution><country>Россия</country></aff><aff xml:lang="en"><institution>I.M. Gubkin Russian State University of Oil and Gas (NRU)</institution><country>Russian Federation</country></aff></aff-alternatives><pub-date pub-type="collection"><year>2026</year></pub-date><pub-date pub-type="epub"><day>10</day><month>08</month><year>2026</year></pub-date><volume>53</volume><issue>2</issue><fpage>142</fpage><lpage>152</lpage><permissions><copyright-statement>Copyright &amp;#x00A9; Трофимович А.Д., 2026</copyright-statement><copyright-year>2026</copyright-year><copyright-holder xml:lang="ru">Трофимович А.Д.</copyright-holder><copyright-holder xml:lang="en">Trofimovich A.D.</copyright-holder><license xml:lang="ru" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>Данная работа распространяется под лицензией Creative Commons Attribution 4.0.</license-p></license><license xml:lang="en" license-type="creative-commons-attribution" xlink:href="https://creativecommons.org/licenses/by/4.0/" xlink:type="simple"><license-p>This work is licensed under a Creative Commons Attribution 4.0 License.</license-p></license></permissions><self-uri xlink:href="https://vestnik.dgtu.ru/jour/article/view/2101">https://vestnik.dgtu.ru/jour/article/view/2101</self-uri><abstract><p>Цель. Целью исследования является разработка метода протоколирования результатов аттестационных испытаний автоматизированной системы в защищенном исполнении, отражающего необходимые и достаточные мероприятия для проверки требований по защите информации в зависимости от установленного уровня защищённости системы.Метод. В качестве методов научного познания используются: описание, анализ, систематизация, оценка рисков информационной безопасности, теория защиты информации.Результат. На примере системы, использующей программно-технические средства под управлением операционной системы Linux, обоснованы методы проведения аттестационных испытаний и описываются необходимые результаты, подтверждающие соответствие автоматизированной системы требованиям по информационной безопасности. Приводится обоснование необходимого перечня программных средств контроля, использование которых позволит в полной мере оценить безопасность тестируемой системы. В материале отражены необходимые, в соответствии с требованиями по аттестации, проверки антивирусных программ и защиты от несанкционированного доступа,а также требования к сертификационным испытаниям системы защиты виртуализации и проверки телекоммуникационного оборудования.Вывод. Научная новизна результатов состоит в том, что в работе впервые, на основе анализа научных работ и актуальных нормативно-правовых актов РФ сформулирован и применен на практике общий методологический подход и создана методика протоколирования аттестационных испытаний автоматизированных систем в защищенном исполнении. Метод, представленный в работе, может использоваться при проведении аттестационных испытаний различных автоматизированных систем и позволяет максимально наглядно продемонстрировать соответствие системы актуальным требованиям по защите информации и значительно сократит сроки разработки аттестационных документов, тем самым, уменьшая стоимость работ по аттестации.</p></abstract><trans-abstract xml:lang="en"><p>Objective. The purpose of the study is to develop a method for logging the results of certification tests of an automated system in a secure design, reflecting the necessary and sufficient measures to verify information security requirements depending on the established security level of the system. The scientific novelty of the article lies in the fact that for the first time, based on the analysis of scientific papers and current regulatory legal acts of the Russian Federation, a general methodological approach has been formulated and put into practice, and a methodology for logging certification tests of automated systems in secure execution has been created.Method. The following methods of scientific knowledge are used: description, analysis, systematization, assessment of information security risks, theory of information protection.Result. Using the Linux system as an example, this article substantiates the methods for conducting certification tests and describes the results confirming the automated system's compliance with information security requirements. It also provides a rationale for the list of software controls used to assess the security of the system under test. The material covers the necessary checks for antivirus software and protection against unauthorized access, as well as requirements for certification testing of virtualization protection systems and testing of telecommunications equipment.Conclusion. The method presented in this paper can be used in conducting certification tests of various automated systems. It will make it possible to demonstrate the system's compliance with current information security requirements as clearly as possible and significantly reduce the time required for the development of certification documents, thereby reducing the cost of certification work.</p></trans-abstract><kwd-group xml:lang="ru"><kwd>информационная безопасность</kwd><kwd>требования</kwd><kwd>руководящие документы</kwd><kwd>аттестационные испытания</kwd><kwd>протоколирование</kwd><kwd>автоматизированная система</kwd></kwd-group><kwd-group xml:lang="en"><kwd>information security</kwd><kwd>requirements</kwd><kwd>guidance documents</kwd><kwd>certification</kwd><kwd>logging</kwd><kwd>automated system</kwd></kwd-group></article-meta></front><back><ref-list><title>References</title><ref id="cit1"><label>1</label><citation-alternatives><mixed-citation xml:lang="ru">Постановление Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных". URL: http://pravo.gov.ru/proxy/ips/?docbody=&amp;nd=102160483&amp;ysclid=mhnu9xiea0530228819</mixed-citation><mixed-citation xml:lang="en">Decree of the Government of the Russian Federation dated November 01, 2012 No. 1119 "On Approval systems" http://pravo.gov.ru/proxy/ips/?docbody=&amp;nd=102160483&amp;ysclid=mhnu9xiea0530228819 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit2"><label>2</label><citation-alternatives><mixed-citation xml:lang="ru">Приказ ФСТЭК России от 11.02.2013 № 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" URL: https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-11-fevralya-2013-g-n-17?ysclid=mhnu4wo9w1625032675</mixed-citation><mixed-citation xml:lang="en">Order of the FSTEC of Russia dated February 11, 2013 No. 17 "On Approval of Requirements for the Protection of Information not constituting a State Secret contained in State Information systems": https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-11-fevralya-2013-g-n-17?ysclid=mhnu4wo9w1625032675 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit3"><label>3</label><citation-alternatives><mixed-citation xml:lang="ru">Приказ ФСТЭК России от 25.12.2017 № 239 "Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры". URL: http://publication.pravo.gov.ru/document/0001201803270041</mixed-citation><mixed-citation xml:lang="en">Order of the FSTEC of Russia dated December 25, 2017 No. 239 "On approval of requirements for ensuring the security of significant objects of critical information infrastructure". http://publication.pravo.gov.ru/document/0001201803270041 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit4"><label>4</label><citation-alternatives><mixed-citation xml:lang="ru">Методический документ ФСТЭК России от 02.05.2024 "Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". URL: https://fstec.ru/dokumenty/vsedokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-2-maya-2024-g?ysclid=mhnu6o2ogd555215018;</mixed-citation><mixed-citation xml:lang="en">Methodological document of the FSTEC of Russia dated May 02, 2024 "Methodology for assessing the indicator of the state of technical information protection and ensuring the security of significant objects of the critical information infrastructure of the Russian Federation". https://fstec.ru/dokumenty/vsedokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-2-maya-2024-g?ysclid=mhnu6o2ogd555215018 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit5"><label>5</label><citation-alternatives><mixed-citation xml:lang="ru">Методический документ Национального координационного центра по компьютерным инцидентам "Методические рекомендации по проведению мероприятий по оценке степени защищенности от компьютерных атак"// Официальный сайт Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации. &lt;https://gossopka.ru/upload/iblock/a63/hwj5wwz7is5zm42pyzl587s52jubuer7/Metodicheskierekomendatsii-po-otsenke-stepeni-zashchishchennosti.pdf</mixed-citation><mixed-citation xml:lang="en">Methodological document of the National Coordination Center for Computer Incidents "Methodological recommendations for measures to assess the degree of protection against computer attacks" https://gossopka.ru/upload/iblock/a63/hwj5wwz7is5zm42pyzl587s52jubuer7/Metodicheskie-rekomendatsii-po-otsenke-stepeni-zashchishchennosti.pdf (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit6"><label>6</label><citation-alternatives><mixed-citation xml:lang="ru">Методический документ ФСТЭК России от 05.02.2021 "Методика оценки угроз безопасности информации" Официальный сайт Федеральной службы по техническому и экспортному контролю. URL:https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokumentot-5-fevralya-2021-g?ysclid=mhnu5weg1u594814950</mixed-citation><mixed-citation xml:lang="en">Methodological document of the FSTEC of Russia dated February 05, 2021 "Methodology for assessing information security threats". https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnyedokumenty/ metodicheskij-dokument-ot-5-fevralya-2021-g?ysclid=mhnu5weg1u594814950 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit7"><label>7</label><citation-alternatives><mixed-citation xml:lang="ru">Приказ ФСТЭК России от 29.04.2021 № 77 "Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну". Официальный интернет-портал правовой информации. URL: &lt;http://publication.pravo.gov.ru/document/0001202108100027</mixed-citation><mixed-citation xml:lang="en">Order of the FSTEC of Russia dated April 29, 2021 No. 77 "On Approval of the Procedure for Organizing and Conducting Work on Certification of Informatization Facilities for Compliance with the Requirements for the Protection of Restricted Access Information that is not a State Secret". http://publication.pravo.gov.ru/document/0001202108100027 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit8"><label>8</label><citation-alternatives><mixed-citation xml:lang="ru">Приказ ФСТЭК России от 18.02.2013 № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных". Официальный сайт Федеральной службы по техническому и экспортному контролю. URL: https://fstec.ru/dokumenty/vsedokumenty/prikazy/prikaz-fstek-rossii-ot-18-fevralya-2013-g-n-21?ysclid=mhnu4gjs7g182687367</mixed-citation><mixed-citation xml:lang="en">Order of the FSTEC of Russia dated February 18, 2013 No.21"On Approval of the Composition and Content of organizational and technical measures to ensure the security of personal data during their processing in personal Data Information Systems". https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstekrossii-ot-18-fevralya-2013-g-n-21?ysclid=mhnu4gjs7g182687367 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit9"><label>9</label><citation-alternatives><mixed-citation xml:lang="ru">Вантеева А.Е., Омельченко Т.А., Никишова А.В. Исследование возможности повышения эффективности процесса аттестации объекта информатизации // НБИ технологии. - 2022. - Т.16. - № 1. - С. 5-9. - DOI: 10.15688/NBIT.jvolsu.2022.1.1;</mixed-citation><mixed-citation xml:lang="en">Vanteeva A. E., Omelchenko T. A., Nikishova A.V. Investigation of the possibility of increasing the effectiveness of the certification process of an object of informatization. NBI tehnologii. 2022;16(1):5-9. DOI: 10.15688/NBIT.jvolsu.2022.1.1 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit10"><label>10</label><citation-alternatives><mixed-citation xml:lang="ru">Зулькарнеев И.Р., Козлов А.Е., Семакин А.Е. Автоматизация процесса аттестации по требованиям безопасности информации // Безопасность информационного пространства. - 2018. - № 43-1(172). - С. 171-174.;</mixed-citation><mixed-citation xml:lang="en">Zulkarneev I. R., Kozlov A. E., Semakin A. E. Automation of the certification process for information security requirements. Bezopasnost informacionnogo prostranstva. 2018;43-1(172):171-174. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit11"><label>11</label><citation-alternatives><mixed-citation xml:lang="ru">Кривенцев В.А., Селифанов В.В., Звягинцева П.А. Проведение аттестационных испытаний автоматизированной системы в защищенном исполнении // Интерэкспо Гео-Сибирь. - 2019.;</mixed-citation><mixed-citation xml:lang="en">Kriventsev V.A., Selifanov V.V., Zvyagintseva P.A. Conducting certification tests of an automated system in a secure design. Interekspo Geo_Sibir. - 2019. DOI: 10.33764/2618-981X-2019-9-30-34 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit12"><label>12</label><citation-alternatives><mixed-citation xml:lang="ru">Гавриленко Д.В. Организационная структура системы аттестации объектов информатизации по требованиям безопасности информации / Д. В. Гавриленко. — Текст : непосредственный // Молодой ученый. - 2013. - № 5 (52). - С. 143-148.;</mixed-citation><mixed-citation xml:lang="en">Gavrilenko D.V. Organizational structure of the system of certification of informatization facilities according to information security requirements. Text:direct. Molodoi uchenii. 2013;5(52):143-148 (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit13"><label>13</label><citation-alternatives><mixed-citation xml:lang="ru">Макеев С.А. Содержание программы и методик проведения аттестационных испытаний информационных систем на соответствие требованиям безопасности информации // Правовая информатика. - 2015. - № 3.;</mixed-citation><mixed-citation xml:lang="en">Makeev S.A. The content of the program and methods of certification testing of information systems for compliance with information security requirements. Pravovaya informatika. 2015;3:19-23. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit14"><label>14</label><citation-alternatives><mixed-citation xml:lang="ru">Голушко А.П. Отсутствие форм организационно-распорядительных документов как проблема аттестации объектов информатизации на соответствие требованиям безопасности информации // Актуальные проблемы авиации и космонавтики. - 2017. - № 13.;</mixed-citation><mixed-citation xml:lang="en">Golushko A.P. The lack of forms of organizational and administrative documents as a problem of certification of informatization facilities for compliance with information security requirements. Aktualnie problemi aviacii i kosmonavtiki. 2017; 2(13):200-202. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit15"><label>15</label><citation-alternatives><mixed-citation xml:lang="ru">Медведев Н.В., Квасов П.М., Цирлов В.Л. Стандарты и политика информационной безопасности автоматизированных систем // Вестник МГТУ им. Н.Э. Баумана. Серия «Приборостроение». - 2010. - № 1. - С. 103-111;</mixed-citation><mixed-citation xml:lang="en">Medvedev N.V., Kvasov P.M., Cirlov V.L. Standards and information security policy of automated systems. Vestnik MGTU im. N.E. Baumana. Seriya «Priborostroenie». 2010;1:103-111. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit16"><label>16</label><citation-alternatives><mixed-citation xml:lang="ru">Бурькова Е.В. Задача оценки защищенности информационных систем персональных данных // Вестник ЧГУ. - 2016. - № 1. - С. 112-118;</mixed-citation><mixed-citation xml:lang="en">Burkova E.V. The task of assessing the security of personal data information systems. Vestnik ChGU. – 2016;1:112-118. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit17"><label>17</label><citation-alternatives><mixed-citation xml:lang="ru">Барабанов А.В., Марков А.С., Цирлов В.Л. Методический аппарат оценки соответствия автоматизированных систем требованиям безопасности информации // Спецтехника и связь. - 2011. - № 3. - С. 48-52;</mixed-citation><mixed-citation xml:lang="en">Barabanov A.V., Markov A.S., Cirlov V.L. Methodological apparatus for assessing the compliance of automated systems with information security requirements. Spetstekhnika i svyaz. 2011;3:48-52. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit18"><label>18</label><citation-alternatives><mixed-citation xml:lang="ru">Барабанов А.В. Методика оценки соответствия автоматизированных систем требованиям по защите информации от несанкционированного доступа с применением выборочного контроля // Вестник МГТУ им. Н.Э. Баумана. Серия «Приборостроение». - 2011. - № SPEC. - С. 104-115;</mixed-citation><mixed-citation xml:lang="en">Barabanov A.V. Methodology for assessing the compliance of automated systems with the requirements for protecting information from unauthorized access using selective control. Vestnik MGTU im. N.E. Baumana. Seriya «Priborostroenie». 2011; no. SPEC:104-115. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit19"><label>19</label><citation-alternatives><mixed-citation xml:lang="ru">Алешников С.И., Дёмин С.А., Фёдоров С.Б., Фёдоров А.С. Проблемы информационной безопасности организации (предприятия) и пути их решения // Вестник Балтийского федерального университета им. И. Канта. Серия: Физико-математические и технические науки. - 2013. - № 10. - С. 147-154;</mixed-citation><mixed-citation xml:lang="en">Aleshnikov S.I., Demin S.A., Fedorov S.B., Fedorov A.S. Problems of information security of an organization (enterprise) and ways to solve them. Vestnik Baltiiskogo federalnogo universiteta im. I. Kanta. Seriya: Fiziko-matematicheskie i tekhnicheskie nauki. 2013;10:147-154. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit20"><label>20</label><citation-alternatives><mixed-citation xml:lang="ru">Голдобина А.С., Селифанов В.В. Оценка эффективности средств защиты государственных информационных систем // Интерэкспо Гео-Сибирь. - 2019. - Т.6. - № 1. - С. 115-121;</mixed-citation><mixed-citation xml:lang="en">Goldobina A.S., Selifanov V.V. Evaluation of the effectiveness of protection tools for state information systems. Interekspo Geo_Sibir. 2019; 6(1):115-121. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit21"><label>21</label><citation-alternatives><mixed-citation xml:lang="ru">Старикова А.А., Макарова Д.Г. Оценка эффективности управления системой защиты информации в государственных информационных системах // Интерэкспо Гео-Сибирь. - 2017.;</mixed-citation><mixed-citation xml:lang="en">Starikova A.A., Makarova D.G. Evaluation of the effectiveness of information security system management in state information systems. Interekspo Geo_Sibir. 2017. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit22"><label>22</label><citation-alternatives><mixed-citation xml:lang="ru">Селифанов В.В., Гордеев А.С., Карманов И.Н. Требования по защите информации при межсетевом взаимодействии государственных информационных систем с иными информационными системами // Интерэкспо Гео-Сибирь. - 2018. - № 7. - С. 277-282;</mixed-citation><mixed-citation xml:lang="en">Selifanov V.V., Gordeev A.S., Karmanov I.N. Information security requirements for inter-network interaction of state information systems with other information systems. Interekspo Geo_Sibir. 2018;7: 277-282. (In Russ)</mixed-citation></citation-alternatives></ref><ref id="cit23"><label>23</label><citation-alternatives><mixed-citation xml:lang="ru">Приказ ФСТЭК России от 03.04.2018 № 55 «Об утверждении Положения о системе сертификации средств защиты информации». Официальный интернет-портал правовой информации. URL: http://publication.pravo.gov.ru/document/0001201805140022.</mixed-citation><mixed-citation xml:lang="en">Order of the FSTEC of Russia dated April 03, 2018 No. 55 "On approval of the Regulations on the Certification system of information security tools".Oficialnii internet_portal pravovoi informacii, available at: http://publication.pravo.gov.ru/document/0001201805140022 (In Russ)</mixed-citation></citation-alternatives></ref></ref-list><fn-group><fn fn-type="conflict"><p>The authors declare that there are no conflicts of interest present.</p></fn></fn-group></back></article>
