229
необходимый перечень функциональных услуг безопасности и уровней их реализации в КСЗ
информации таких АС.
НД ТЗИ 2.5-008-2002 предназначен для субъектов отношений (собственников или
распорядителей АС, пользователей), деятельность которых связанная с обработкой в АС
конфиденциальной информации, разработчиков КСЗИ в АС, для поставщиков компонентов АС, а
также для физических и юридических лиц, которые осуществляют оценку защищенности АС на
соответствие требованиям ТЗИ.
Требования этого НД ТЗИ являются обязательными для государственных органов,
Вооруженных Сил, других воинских формирований, Министерства внутренних дел, Совета
Министров Автономной республики Крым и органов местного самоуправления, а также
предприятий, учреждений и организаций всех форм собственности, в АС которых обрабатывается
конфиденциальная информация, которая является собственностью государства. Для
конфиденциальной информации, которая не является собственностью государства, требования
данного нормативного документа субъекты хозяйственной деятельности могут использовать на
собственное усмотрение.
Общие требования к организации защиты ИсОД в АС класса 2 согласно НД ТЗИ 2.5-008-
2002:
1. Основы защиты конфиденциальной информации определяются Законами Украины "Об
информации" и "О защите информации в ИТС", другими нормативно-правовыми актами,
изданными в соответствии с этими законами, а также "Инструкцией о порядке учета, хранения и
использования документов, дел, изданий и других материальных носителей информации,
содержащих конфиденциальную информацию, являющуюся собственностью государства".
2. Внедрение мероприятий по защите информации в конкретной АС не должно существенно
ухудшать основных ее характеристик касательно производительности, надежности,
совместимости, управляемости, расширяемости, масштабируемости и т.п.
3. Обработка в АС конфиденциальной информации осуществляется с использованием
защищенной технологии, в которой соблюдены следующие общие требования:
- наличие перечня конфиденциальной информации, которая подлежит автоматизированной
обработке; в случае необходимости возможная ее классификация по целевому назначению,
степени ограничения доступа отдельных категорий пользователей и другим
классификационным признакам;
- наличие определенного (созданного) ответственного подразделения, которому передаются
полномочия по организации и внедрению технологии защиты информации, контроля за
состоянием защищенности информации (служба защиты информации в АС);