Аттестация – это процедура подтверждения соответствия компьютеров стандартам информационной безопасности. Представляет собой исследование внедрённых механизмов защиты данных ПК для установления их соответствия нормативным документам.
Аттестация компьютеров обязательна для:
Комплекс защитных мер для компьютера определяется набором его возможностей и типом обрабатываемых данных. Основной документ, определяющий порядок аттестации всех типов компьютеров - Приказ ФСТЭК от 29 апреля 2021 г. № 77 (Приказ 77).
Другие важные документы:
Работы проводит орган по аттестации - организация, имеющая соответствующую лицензию ФСТЭК России. Собственник информационной инфраструктуры обращается с запросом и передаёт органу аттестации необходимую документацию.
Аттестация ПК - комплексная процедура. При ее проведении принимаются во внимание реальные условия эксплуатации устройства. Это требует постоянного мониторинга любых изменений в конфигурации ПК, поскольку они влияют на потенциальные угрозы и уязвимости.
При аттестации персональных компьютеров уделяется внимание физической защите оборудования. Необходимо обеспечить надёжную блокировку USB-портов во избежание несанкционированного подключения внешних накопителей, а также для предотвращения аппаратных атак предусмотреть защиту корпуса системного блока ПК от несанкционированного вскрытия.
При аттестации этих устройств, в частности ноутбуков, основным становится сценарий выноса устройства за пределы охраняемого периметра организации. Если вынос устройства разрешён, необходимо, чтобы меры защиты данных оставались рабочими и не подвергались компрометации. Например, работало шифрование данных, осуществлялся контроль доступа, запускался антивирус.
При аттестации ноутбука сведения о запретах, ограничениях или разрешении смены местоположения должны быть отражены в аттестационной документации.
Правила перемещения техники за пределы рабочего пространства, её эксплуатации в удалённом режиме, обязательные условия сохранности сведений при транспортировке портативного компьютера включают во внутренние документы компании - регламенты по защите данных, трудовые соглашения, локальные инструкции.
Подключение незарегистрированных МФУ, принтеров или других периферийных устройств квалифицируется как изменение конфигурации программных, технических средств и средств защиты информации. Поэтому необходимо оценить, насколько эти изменения влияют на безопасность. Согласно Приказу 77:
После того, как компьютер успешно проходит все необходимые испытания, он получает аттестат соответствия требованиям защиты информации. Этот документ служит гарантией того, что ПК в полной мере отвечает установленным стандартам безопасности объектов информатизации (ОИ) и автоматизированных рабочих мест (АРМ), что может обеспечить надёжную защиту данных и является основанием запуска в промышленную эксплуатацию.
Аттестат является бессрочным. Однако организация обязана регулярно проверять актуальность защитных мер на аттестованном ПК. Сведения о текущем состоянии информационной безопасности передаются во ФСТЭК России раз в два года.
В рамках независимой проверки наши специалисты изучат инфраструктуру вашей организации, определят слабые места в системе защиты, предложат эффективные способы их устранения. Комплексный анализ состояния информационной безопасности позволит привести систему защиты данных ПК в соответствие с требованиями регуляторов и оптимизировать расходы на её поддержание.
Аттестация объектов информатизации и обеспечение информационной безопасности – основные ключевые направления деятельности нашей компании. Мы имеем действующие лицензии ФСТЭК и ФСБ России и можем выполнить полный цикл работ, в том числе по аттестации компьютеров для работы с ДСП.
Благодаря партнёрству с российскими производителями мы подберем отечественные средства защиты информации, которые обеспечат максимальную безопасность ваших компьютеров.
Сайт использует файлы cookies. Продолжая использование сайта, вы даете согласие на обработку файлов cookies и соглашаетесь с политикой в отношении обработки и защиты персональных данных. Вы можете отключить использование файлов cookies путем изменения настроек вашего браузера, при этом работоспособность сайта и доступность его функционала в полном объеме могут быть ограничены.