232
- неструктурированные файлы в процессе сохранения и обработки на РС клиента;
- информационных объектов в оперативной памяти компьютеров (ФС, РС - в процессе
обработки).
В штатном режиме функционирования системы к данным информационным объектам
возможен разделяемый доступ с целью просмотра/ модификации.
Особенности системы обработки ИсОД как объекта защиты (согласно НД ТЗИ 2.5-008-
2002) определяются особенностью архитектуры АС, способами применения средств
вычислительной техники для выполнения функций сбора, хранения, обработки, передачи и
использования данных, требованиями к обеспечению различных свойств информации.
С учетом характеристик и особенностей представления обрабатываемой информации,
особенностей процессов, которые применяются для ее обработки, а также порядка работы
пользователей и требований к обеспечению защиты информации в АС класса 2 определяются
такие технологии обработки информации:
- обработка без активного диалога со стороны пользователя слабосвязанных объектов, при
которой требуется защита конфиденциальности обрабатываемой информации, или
конфиденциальности и целостности обрабатываемой информации. Обработка без активного
диалога со стороны пользователя слабосвязанных объектов в общем случае представляет
собою обработку отдельного набора данных (или определенного их множества, но
последовательно одного за другим) в фоновом режиме, который обеспечивается
операционными системами, используемыми на рабочих станциях и серверах АС;
- обработка без активного диалога со стороны пользователя сильносвязанных объектов, при
которой требуется защита конфиденциальности и целостности обрабатываемой информации.
Обработка без активного диалога со стороны пользователя сильносвязанных объектов
представляет собой решение в фоновом режиме комплексов функциональных задач, которые
взаимодействуют с базами данных с использованием СУБД, а также реализацию любых других
процессов, которые осуществляют одновременную обработку определенного множества
наборов данных, имеющих между собою логические связи;
- обработка в активном диалоговом режиме со стороны пользователя слабосвязанных объектов,
при которой требуется защита конфиденциальности и доступности обрабатываемой
информации, или конфиденциальности и целостности обрабатываемой информации.
Обработка в активном диалоговом режиме со стороны пользователя слабосвязанных объектов
представляет собой обработку отдельного набора данных в режиме реального времени в
диалоге между пользователем и прикладным процессом, который эту обработку осуществляет
(например, создание и редактирование текстов, и потому подобное);