Preview

Вестник Дагестанского государственного технического университета. Технические науки

Расширенный поиск

Метод протоколирования аттестационных испытаний автоматизированной системы в защищенном исполнении

https://doi.org/10.21822/2073-6185-2026-53-2-142-152

Аннотация

Цель. Целью исследования является разработка метода протоколирования результатов аттестационных испытаний автоматизированной системы в защищенном исполнении, отражающего необходимые и достаточные мероприятия для проверки требований по защите информации в зависимости от установленного уровня защищённости системы.
Метод. В качестве методов научного познания используются: описание, анализ, систематизация, оценка рисков информационной безопасности, теория защиты информации.
Результат. На примере системы, использующей программно-технические средства под управлением операционной системы Linux, обоснованы методы проведения аттестационных испытаний и описываются необходимые результаты, подтверждающие соответствие автоматизированной системы требованиям по информационной безопасности. Приводится обоснование необходимого перечня программных средств контроля, использование которых позволит в полной мере оценить безопасность тестируемой системы. В материале отражены необходимые, в соответствии с требованиями по аттестации, проверки антивирусных программ и защиты от несанкционированного доступа,а также требования к сертификационным испытаниям системы защиты виртуализации и проверки телекоммуникационного оборудования.
Вывод. Научная новизна результатов состоит в том, что в работе впервые, на основе анализа научных работ и актуальных нормативно-правовых актов РФ сформулирован и применен на практике общий методологический подход и создана методика протоколирования аттестационных испытаний автоматизированных систем в защищенном исполнении. Метод, представленный в работе, может использоваться при проведении аттестационных испытаний различных автоматизированных систем и позволяет максимально наглядно продемонстрировать соответствие системы актуальным требованиям по защите информации и значительно сократит сроки разработки аттестационных документов, тем самым, уменьшая стоимость работ по аттестации.

Об авторе

А. Д. Трофимович
Российский государственный университет нефти и газа (НИУ) имени И.М. Губкина
Россия

Трофимович Александр Дмитриевич, аспирант, кафедра комплексной безопасности критически важных объектов

119991, Москва, Ленинский пр-т., д.65



Список литературы

1. Постановление Правительства РФ от 01.11.2012 № 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных". URL: http://pravo.gov.ru/proxy/ips/?docbody=&nd=102160483&ysclid=mhnu9xiea0530228819

2. Приказ ФСТЭК России от 11.02.2013 № 17 "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" URL: https://fstec.ru/dokumenty/vse-dokumenty/prikazy/prikaz-fstek-rossii-ot-11-fevralya-2013-g-n-17?ysclid=mhnu4wo9w1625032675

3. Приказ ФСТЭК России от 25.12.2017 № 239 "Об утверждении требований по обеспечению безопасности значимых объектов критической информационной инфраструктуры". URL: http://publication.pravo.gov.ru/document/0001201803270041

4. Методический документ ФСТЭК России от 02.05.2024 "Методика оценки показателя состояния технической защиты информации и обеспечения безопасности значимых объектов критической информационной инфраструктуры Российской Федерации". URL: https://fstec.ru/dokumenty/vsedokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokument-ot-2-maya-2024-g?ysclid=mhnu6o2ogd555215018;

5. Методический документ Национального координационного центра по компьютерным инцидентам "Методические рекомендации по проведению мероприятий по оценке степени защищенности от компьютерных атак"// Официальный сайт Государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации. <https://gossopka.ru/upload/iblock/a63/hwj5wwz7is5zm42pyzl587s52jubuer7/Metodicheskierekomendatsii-po-otsenke-stepeni-zashchishchennosti.pdf

6. Методический документ ФСТЭК России от 05.02.2021 "Методика оценки угроз безопасности информации" Официальный сайт Федеральной службы по техническому и экспортному контролю. URL:https://fstec.ru/dokumenty/vse-dokumenty/spetsialnye-normativnye-dokumenty/metodicheskij-dokumentot-5-fevralya-2021-g?ysclid=mhnu5weg1u594814950

7. Приказ ФСТЭК России от 29.04.2021 № 77 "Об утверждении Порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну". Официальный интернет-портал правовой информации. URL: <http://publication.pravo.gov.ru/document/0001202108100027

8. Приказ ФСТЭК России от 18.02.2013 № 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных". Официальный сайт Федеральной службы по техническому и экспортному контролю. URL: https://fstec.ru/dokumenty/vsedokumenty/prikazy/prikaz-fstek-rossii-ot-18-fevralya-2013-g-n-21?ysclid=mhnu4gjs7g182687367

9. Вантеева А.Е., Омельченко Т.А., Никишова А.В. Исследование возможности повышения эффективности процесса аттестации объекта информатизации // НБИ технологии. - 2022. - Т.16. - № 1. - С. 5-9. - DOI: 10.15688/NBIT.jvolsu.2022.1.1;

10. Зулькарнеев И.Р., Козлов А.Е., Семакин А.Е. Автоматизация процесса аттестации по требованиям безопасности информации // Безопасность информационного пространства. - 2018. - № 43-1(172). - С. 171-174.;

11. Кривенцев В.А., Селифанов В.В., Звягинцева П.А. Проведение аттестационных испытаний автоматизированной системы в защищенном исполнении // Интерэкспо Гео-Сибирь. - 2019.;

12. Гавриленко Д.В. Организационная структура системы аттестации объектов информатизации по требованиям безопасности информации / Д. В. Гавриленко. — Текст : непосредственный // Молодой ученый. - 2013. - № 5 (52). - С. 143-148.;

13. Макеев С.А. Содержание программы и методик проведения аттестационных испытаний информационных систем на соответствие требованиям безопасности информации // Правовая информатика. - 2015. - № 3.;

14. Голушко А.П. Отсутствие форм организационно-распорядительных документов как проблема аттестации объектов информатизации на соответствие требованиям безопасности информации // Актуальные проблемы авиации и космонавтики. - 2017. - № 13.;

15. Медведев Н.В., Квасов П.М., Цирлов В.Л. Стандарты и политика информационной безопасности автоматизированных систем // Вестник МГТУ им. Н.Э. Баумана. Серия «Приборостроение». - 2010. - № 1. - С. 103-111;

16. Бурькова Е.В. Задача оценки защищенности информационных систем персональных данных // Вестник ЧГУ. - 2016. - № 1. - С. 112-118;

17. Барабанов А.В., Марков А.С., Цирлов В.Л. Методический аппарат оценки соответствия автоматизированных систем требованиям безопасности информации // Спецтехника и связь. - 2011. - № 3. - С. 48-52;

18. Барабанов А.В. Методика оценки соответствия автоматизированных систем требованиям по защите информации от несанкционированного доступа с применением выборочного контроля // Вестник МГТУ им. Н.Э. Баумана. Серия «Приборостроение». - 2011. - № SPEC. - С. 104-115;

19. Алешников С.И., Дёмин С.А., Фёдоров С.Б., Фёдоров А.С. Проблемы информационной безопасности организации (предприятия) и пути их решения // Вестник Балтийского федерального университета им. И. Канта. Серия: Физико-математические и технические науки. - 2013. - № 10. - С. 147-154;

20. Голдобина А.С., Селифанов В.В. Оценка эффективности средств защиты государственных информационных систем // Интерэкспо Гео-Сибирь. - 2019. - Т.6. - № 1. - С. 115-121;

21. Старикова А.А., Макарова Д.Г. Оценка эффективности управления системой защиты информации в государственных информационных системах // Интерэкспо Гео-Сибирь. - 2017.;

22. Селифанов В.В., Гордеев А.С., Карманов И.Н. Требования по защите информации при межсетевом взаимодействии государственных информационных систем с иными информационными системами // Интерэкспо Гео-Сибирь. - 2018. - № 7. - С. 277-282;

23. Приказ ФСТЭК России от 03.04.2018 № 55 «Об утверждении Положения о системе сертификации средств защиты информации». Официальный интернет-портал правовой информации. URL: http://publication.pravo.gov.ru/document/0001201805140022.


Рецензия

Для цитирования:


Трофимович А.Д. Метод протоколирования аттестационных испытаний автоматизированной системы в защищенном исполнении. Вестник Дагестанского государственного технического университета. Технические науки. 2026;53(2):142-152. https://doi.org/10.21822/2073-6185-2026-53-2-142-152

For citation:


Trofimovich A.D. Method for recording Certification Tests of an Automated System in a Secure Design. Herald of Dagestan State Technical University. Technical Sciences. 2026;53(2):142-152. (In Russ.) https://doi.org/10.21822/2073-6185-2026-53-2-142-152

Просмотров: 171

JATS XML


Creative Commons License
Контент доступен под лицензией Creative Commons Attribution 4.0 License.


ISSN 2073-6185 (Print)
ISSN 2542-095X (Online)