Методический документ “Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ” (утв. Федеральной службой по техническому и экспортному контролю РФ 1 декабря 2014 г.)

Методический документ “Профиль защиты средств контроля отчуждения (переноса) информации со съемных машинных носителей информации четвертого класса защиты. ИТ.СКН.Н4.ПЗ” (утв. Федеральной службой по техническому и экспортному контролю РФ 1 декабря 2014 г.) Расшифровка
Содержание
  1. Adv_arc.1 описание архитектуры безопасности
  2. 3.7.2. Обоснование удовлетворения зависимостей функциональных требований безопасности
  3. Ase_int.1 введение задания по безопасности
  4. 3.8. Обоснование требований доверия к безопасности объекта оценки
  5. 2.1. Использование и основные характеристики безопасности объекта оценки
  6. Общие положения
  7. 2.2. Тип объекта оценки
  8. 3. Соглашения
  9. Требования безопасности
  10. 2. Требования доверия к безопасности
  11. Adv_fsp.4 полная функциональная спецификация
  12. Adv_imp.2 полное отображение представления реализации фбо
  13. Adv_tds.3 базовый модульный проект
  14. Agd_ope.1 руководство пользователя по эксплуатации
  15. Alc_cmc.4 поддержка генерации, процедуры приемки и автоматизация
  16. Alc_flr.1 базовое устранение недостатков
  17. Alc_tat.1 полностью определенные инструментальные средства разработки
  18. Ama_sia_ext.3 анализ влияния обновлений на безопасность средства контроля съемных машинных носителей информации
  19. Ase_ccl.1 утверждения о соответствии
  20. Ase_ecd.1 определение расширенных компонентов
  21. Ase_obj.2 цели безопасности
  22. Ase_req.2 производные требования безопасности
  23. Ate_fun.1 функциональное тестирование
  24. Ava_van.4 методический анализ уязвимостей
  25. Fau_gen.1 генерация данных аудита
  26. Fdp_ifc_ext.3 политика управления использованием подключаемых съемных машинных носителей информации
  27. Fdp_iff_ext.8 функции управления использованием специализированных съемных машинных носителей информации
  28. В россии запустили первое решение скн уровня отчуждения информации
  29. Замечания по применению:
  30. Угроза — 1
  31. Угроза среды-1
  32. Угроза среды-2

Adv_arc.1 описание архитектуры безопасности

Зависимости: ADV_FSP.1 Базовая функциональная спецификация.

ADV_TDS.1 Базовый проект.

Элементы действий заявителя

ADV_ARC.1.1D Заявитель должен спроектировать ОО и обеспечить реализацию проекта таким образом, чтобы свойства безопасности ФБО невозможно было обойти.

ADV_ARC.1.2D Заявитель должен спроектировать ФБО и обеспечить их реализацию таким образом, чтобы ФБО обеспечивали собственную защиту от вмешательства недоверенных сущностей.

ADV_ARC.1.3D Заявитель должен предоставить «Описание архитектуры безопасности» ФБО.

Элементы содержания и представления свидетельств

ADV_ARC.1.1C Уровень детализации «Описания архитектуры безопасности» должен соответствовать представленному в проектной документации по ОО описанию абстракций (элементов представления ОО), осуществляющих выполнение ФТБ.

ADV_ARC.1.2C В «Описание архитектуры безопасности» должно быть включено описание доменов безопасности, обеспеченных согласованностью ФБО с ФТБ.

ADV_ARC.1.3C «Описание архитектуры безопасности» должно предоставлять информацию о том, насколько процесс инициализации ФБО является защищенным.

ADV_ARC.1.4C В «Описании архитектуры безопасности» должно быть продемонстрировано, что ФБО обеспечивают собственную защиту от вмешательства.

ADV_ARC.1.5C В «Описании архитектуры безопасности» должно быть продемонстрировано, что ФБО не допускают возможности обхода функциональных возможностей, осуществляющих выполнение ФТБ.

Элементы действий испытательной лаборатории

3.7.2. Обоснование удовлетворения зависимостей функциональных требований безопасности

В таблице 7.4 представлены результаты удовлетворения зависимостей функциональных требований безопасности. Все зависимости компонентов требований удовлетворены в настоящем профиле защиты либо включением компонентов, определенных в ГОСТ Р ИСО/МЭК 15408-2 под рубрикой «Зависимости», либо включением компонентов, иерархичных по отношению к компонентам, определенным в ГОСТ Р ИСО/МЭК 15408-2 под рубрикой «Зависимости».

Таким образом, столбец 2 таблицы 7.4 является справочным и содержит компоненты, определенные в ГОСТ Р ИСО/МЭК 15408-2 в описании компонентов требований, приведенных в столбце 1 таблицы 7.4, под рубрикой «Зависимости».

Столбец 3 таблицы 7.4 показывает, какие компоненты требований были включены в настоящий ПЗ для удовлетворения зависимостей компонентов, приведенных в первом столбце таблицы 7.4. Компоненты требований в столбце 3 таблицы 7.4 либо совпадают с компонентами в столбце 2 таблицы 7.4, либо иерархичны по отношению к ним.

Таблица 7.4. — Зависимости функциональных требований безопасности

Все зависимости включенных в ПЗ компонентов ФТБ удовлетворены.

Ase_int.1 введение задания по безопасности

Зависимости: отсутствуют.

Элементы действий заявителя

ASE_INT.1.1D Разработчик ЗБ должен представить «Введение ЗБ».

Элементы содержания и представления свидетельств

ASE_INT.1.1C «Введение ЗБ» должно содержать «Ссылку на ЗБ», «Ссылку на ОО», «Аннотацию ОО» и «Описание ОО».

ASE_INT.1.2C «Ссылка на ЗБ» должна однозначно идентифицировать ЗБ.

ASE_INT.1.3C «Ссылка на ОО» должна однозначно идентифицировать ОО.

ASE_INT.1.4C В «Аннотации ОО» должна быть представлена краткая информация о его использовании и основных функциональных возможностях безопасности ОО.

ASE_INT.1.5C В «Аннотации ОО» должен быть идентифицирован тип ОО.

ASE_INT.1.6C В «Аннотации ОО» должны быть идентифицированы любые не входящие в ОО аппаратные, программные, а также программно-аппаратные средства, требуемые ОО.

ASE_INT.1.7C «Описание ОО» должно включать описание физических границ ОО.

ASE_INT.1.8C «Описание ОО» должно включать описание логических границ ОО.

Элементы действий испытательной лаборатории

3.8. Обоснование требований доверия к безопасности объекта оценки

Требования доверия настоящего ПЗ соответствуют ОУД3, усиленному компонентами ADV_IMP.2 «Полное отображение представления реализации ФБО», ADV_TDS.3 «Базовый модульный проект», ADV_FSP.4 «Полная функциональная спецификация», ALC_TAT.1 «Полностью определенные инструментальные средства разработки», ALC_CMC.

4 «Поддержка генерации, процедуры приемки и автоматизация», ALC_FLR.1 «Базовое устранение недостатков», AVA_VAN.4 «Методический анализ уязвимостей» и расширенному компонентом AMA_SIA_EXT.3 «Анализ влияния обновлений на безопасность средства контроля съемных машинных носителей информации».

Включение указанных требований доверия к безопасности ОО в ПЗ определяется документом «Требования к средствам контроля съемных машинных носителей информации», утвержденным приказом ФСТЭК России от 28 июля 2022 г. № 87.

2.1. Использование и основные характеристики безопасности объекта оценки

Объект оценки представляет собой программно-техническое средство, предназначенное для предотвращения несанкционированного отчуждения (переноса) информации ограниченного доступа с зарегистрированных (учтенных) съемных машинных носителей информации.

Объект оценки должен обеспечивать нейтрализацию угроз безопасности информации, связанных с несанкционированным отчуждением (переносом) внутренним нарушителем информации ограниченного доступа с зарегистрированных (учтенных) съемных машинных носителей информации на средства вычислительной техники, на которые не разрешен перенос данной информации.

В состав средства контроля отчуждения (переноса) информации со съемных машинных носителей информации входят следующие компоненты:

специализированные съемные машинные носители информации;

программное обеспечение инициализации специализированных съемных машинных носителей информации;

программное обеспечение управления (локального и (или) централизованного) и настройки прав использования специализированных съемных машинных носителей информации;

программное обеспечение, устанавливаемое на средствах вычислительной техники и обеспечивающее взаимодействие с подключаемыми специализированными съемными машинными носителями информации.

При необходимости конфиденциальности информации, хранимой на специализированных съемных машинных носителях информации, от внешнего нарушителя применяются криптографические методы защиты информации в соответствии с законодательством Российской Федерации.

В СКН должны быть реализованы следующие функции безопасности:

разграничение доступа к управлению СКН;

управление работой СКН;

управление параметрами СКН;

контроль отчуждения (переноса) информации со съемных машинных носителей информации;

аудит безопасности СКН;

сигнализация СКН.

В среде, в которой СКН функционирует, должны быть реализованы следующие функции безопасности среды:

физическая защита средств вычислительной техники, на которых используются компоненты СКН;

обеспечение условий безопасного функционирования СКН;

управление атрибутами безопасности компонентов СКН.

Функции безопасности СКН должны обладать составом функциональных возможностей (функциональных требований безопасности), обеспечивающих реализацию этих функций.

В ПЗ изложены следующие виды требований безопасности, предъявляемые к средствам контроля отчуждения (переноса) информации со съемных машинных носителей информации:

функциональные требования безопасности;

требования доверия к безопасности.

Функциональные требования безопасности СКН, изложенные в ПЗ, включают:

требования к разграничению доступа к управлению СКН;

требования к управлению работой (режимами выполнения функций безопасности) СКН;

требования к управлению параметрами СКН, которые влияют на выполнение функций безопасности СКН;

требования к защите информации ограниченного доступа, хранимой на специализированных съемных машинных носителях информации;

требования к идентификации и аутентификации;

требования к контролю отчуждения (переноса) информации со съемных машинных носителей информации;

требования по предупреждению о событиях, связанных с нарушением безопасности;

требования к аудиту безопасности СКН.

Функциональные требования безопасности для СКН выражены на основе компонентов требований из ГОСТ Р ИСО/МЭК 15408-2 и специальных (расширенных) компонентов.

Состав функциональных требований безопасности (ФТБ), включенных в настоящий ПЗ, обеспечивает следующие функциональные возможности СКН:

поддержку определенных ролей для средства контроля съемных машинных носителей информации и их ассоциации с конкретными администраторами СКН и пользователями информационной системы;

возможность со стороны администраторов СКН управлять режимом выполнения функций безопасности средства контроля съемных машинных носителей информации;

возможность со стороны администраторов СКН управлять данными (данными средства контроля съемных машинных носителей информации), используемыми функциями безопасности средства контроля съемных машинных носителей информации;

реализацию политики управления использованием подключаемых съемных машинных носителей информации по отношению к специализированным съемным машинным носителям информации с отчуждением (переносом) хранящейся на них информации ограниченного доступа;

возможность управления использованием специализированных съемных машинных носителей информации на основе анализа разрешений (прав), основанных на идентификационной информации специализированных съемных машинных носителей информации и средств вычислительной техники;

возможность защиты данных пользователя от раскрытия при передаче между специализированным съемным машинным носителем информации и программным обеспечением взаимодействия средства контроля съемных машинных носителей информации, установленным на средстве вычислительной техники;

возможность регистрации возникновения всех событий, связанных с выполнением функций безопасности средства контроля съемных машинных носителей информации;

возможность читать информацию из записей аудита уполномоченным администраторам СКН;

возможность выборочного просмотра данных аудита;

возможность реагирования при обнаружении событий, указывающих на возможное нарушение безопасности.

Требования доверия к безопасности средств контроля отчуждения (переноса) информации со съемных машинных носителей информации сформированы на основе компонентов требований из ГОСТ Р ИСО/МЭК 15408-3 и специальных (расширенных) компонентов.

Требования доверия к безопасности средств контроля отчуждения (переноса) информации со съемных машинных носителей информации образуют оценочный уровень доверия 3 (ОУД3), усиленный компонентами ADV_IMP.2 «Полное отображение представления реализации ФБО», ADV_TDS.

3 «Базовый модульный проект», ADV_FSP.4 «Полная функциональная спецификация», ALC_TAT.1 «Полностью определенные инструментальные средства разработки», ALC_CMC.4 «Поддержка генерации, процедуры приемки и автоматизация», ALC_FLR.1 «Базовое устранение недостатков», AVA_VAN.

В целях обеспечения условий для безопасного функционирования СКН в настоящем ПЗ определены цели для среды функционирования СКН.

Общие положения

Настоящий методический документ ФСТЭК России разработан и утвержден в соответствии с подпунктом 4 пункта 8 Положения о Федеральной службе по техническому и экспортному контролю, утвержденного Указом Президента Российской Федерации от 16 августа 2004 г.

№ 1085, и предназначен для организаций, осуществляющих в соответствии с законодательством Российской Федерации работы по созданию средств защиты информации заявителей на осуществление сертификации продукции (далее — заявители), а также испытательных лабораторий и органов по сертификации, выполняющих работы по сертификации средств защиты информации на соответствие обязательным требованиям по безопасности информации (далее — оценщики) при проведении ими работ по сертификации средств контроля съемных машинных носителей информации (СКН) на соответствие Требованиям к средствам контроля съемных машинных носителей информации, утвержденным приказом ФСТЭК России от 28 июля 2022 г. № 87.

Другие сокращения:  Минприбор - Большая Энциклопедия Нефти и Газа, статья, страница 1

Для цели настоящего документа в качестве типов съемных машинных носителей информации рассматриваются флэш-накопители, внешние накопители на жестких дисках и иные устройства.

Настоящий методический документ ФСТЭК России детализирует и определяет взаимосвязи требований к функциям безопасности СКН, установленным Требованиями к средствам контроля съемных машинных носителей информации, утвержденными приказом ФСТЭК России от 28 июля 2022 г. № 87.

Профиль защиты разработан в соответствии с национальным стандартом Российской Федерации ГОСТ Р ИСО/МЭК 15408 Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий.

2.2. Тип объекта оценки

Объектом оценки в настоящем ПЗ является средство контроля отчуждения (переноса) информации со съемных машинных носителей информации.

Средство контроля отчуждения (переноса) информации со съемных машинных носителей информации обеспечивает контроль отчуждения (переноса) внутренним нарушителем информации хранимой на них информации путем реализации следующих процессов:

настройки прав использования съемного машинного носителя информации с установленным специальным программным обеспечением (на конкретных средствах вычислительной техники);

блокирования информационных ресурсов специализированного съемного машинного носителя информации для чтения (записи) информации при попытке подключения специализированного съемного машинного носителя информации к средству вычислительной техники, на котором не установлены компоненты средства контроля съемных машинных носителей информации (программное обеспечение взаимодействия);

проверки прав использования специализированного съемного машинного носителя информации при попытке подключения специализированного съемного машинного носителя информации к средству вычислительной техники, на котором установлены компоненты средства контроля съемных машинных носителей информации (программное обеспечение взаимодействия);

предоставления доступа к информации на специализированном съемном машинном носителе информации (если проверка прав дала положительный результат) или обеспечения недоступности (блокирования) информации на специализированном съемном машинном носителе информации для чтения (записи) информации (если проверка прав дала отрицательный результат);

регистрации событий безопасности, связанных с выполнением средством контроля съемных машинных носителей информации функций безопасности, и запись информации аудита безопасности.

3. Соглашения

ГОСТ Р ИСО/МЭК 15408 допускает выполнение определенных операций над компонентами требований безопасности. Соответственно в настоящем ПЗ используются операции «уточнение», «выбор» и «назначение».

Операция «уточнение» используется для добавления в компонент требований безопасности некоторых подробностей (деталей) и, таким образом, ограничивает диапазон возможностей его удовлетворения. Результат операции «уточнение» в настоящем ПЗ обозначается полужирным текстом.

Операция «выбор» используется для выбора одного или нескольких элементов из перечня в формулировке компонента требования. Результат операции «выбор» в настоящем ПЗ обозначается подчеркнутым курсивным текстом.

Операция «назначение» используется для присвоения конкретного значения ранее не конкретизированному параметру. Операция «назначение» обозначается заключением значения параметра в квадратные скобки, [назначаемое значение].

В настоящем ПЗ используются компоненты требований безопасности, включающие частично выполненные операции «назначение» и предполагающие завершение операций в задании по безопасности (ЗБ). В данных компонентах незавершенная часть операции «назначение» обозначается как [назначение: область предполагаемых значений].

В настоящий ПЗ включен ряд требований безопасности, сформулированных в явном виде. Краткая форма имен компонентов требований, сформулированных в явном виде, содержит текст (EXT).

Настоящий профиль защиты содержит ряд незавершенных операций над компонентами функциональных требований безопасности. Эти операции должны быть завершены в задании по безопасности для конкретной реализации СКН.

Требования безопасности

В данном разделе ПЗ представлены функциональные требования безопасности и требования доверия к безопасности, которым должен удовлетворять ОО. Функциональные требования, представленные в настоящем ПЗ, основаны на функциональных компонентах из ГОСТ Р ИСО/МЭК 15408-2.

Кроме того, в настоящий ПЗ включен ряд требований безопасности, сформулированных в явном виде (расширение ГОСТ Р ИСО/МЭК 15408-2). Требования доверия основаны на компонентах требований доверия из ГОСТ Р ИСО/МЭК 15408-3 и представлены в настоящем ПЗ в виде оценочного уровня доверия ОУД3, усиленного компонентами ADV_IMP.

2 «Полное отображение представления реализации ФБО», ADV_TDS.3 «Базовый модульный проект», ADV_FSP.4 «Полная функциональная спецификация», ALC_TAT.1 «Полностью определенные инструментальные средства разработки», ALC_CMC.4 «Поддержка генерации, процедуры приемки и автоматизация», ALC_FLR.

1 «Базовое устранение недостатков», AVA_VAN.4 «Методический анализ уязвимостей» и расширенного компонентом AMA_SIA_EXT.3 «Анализ влияния обновлений на безопасность средства контроля съемных машинных носителей информации». Требования безопасности на основе AMA_SIA_EXT.

2. Требования доверия к безопасности

Требования доверия к безопасности ОО взяты из ГОСТ Р ИСО/МЭК 15408-3 и образуют ОУД3, усиленный компонентами ADV_IMP.2 «Полное отображение представления реализации ФБО», ADV_TDS.3 «Базовый модульный проект», ADV_FSP.4 «Полная функциональная спецификация», ALC_TAT.

1 «Полностью определенные инструментальные средства разработки», ALC_CMC.4 «Поддержка генерации, процедуры приемки и автоматизация», ALC_FLR.1 «Базовое устранение недостатков», AVA_VAN.4 «Методический анализ уязвимостей» и расширенный компонентом AMA_SIA_EXT.

Таблица 7.2 — Требования доверия к безопасности объекта оценки

Adv_fsp.4 полная функциональная спецификация

Зависимости: ADV_TDS.1 Базовый проект.

Элементы действий заявителя

ADV_FSP.4.1D Заявитель должен представить функциональную спецификацию.

ADV_FSP.4.2D Заявитель должен представить прослеживание функциональной спецификации к функциональным требованиям безопасности.

Элементы содержания и представления свидетельств

ADV_FSP.4.1C В функциональной спецификации должны быть полностью представлены ФБО.

ADV_FSP.4.2C В функциональной спецификации должны быть описаны назначение и метод использования всех ИФБО.

ADV_FSP.4.3C В функциональной спецификации должны быть идентифицированы и описаны все параметры, связанные с каждым ИФБО.

ADV_FSP.4.4C В функциональной спецификации должны быть описаны все действия, связанные с каждым ИФБО.

ADV_FSP.4.5C Функциональная спецификация должна содержать описание сообщений обо всех непосредственных ошибках, которые могут возникнуть при вызове каждого ИФБО.

ADV_FSP.4.6C В прослеживании соответствия должно быть продемонстрировано прослеживание ФТБ к ИФБО в функциональной спецификации.

Элементы действий испытательной лаборатории

Adv_imp.2 полное отображение представления реализации фбо

Зависимости: ADV_TDS.3 Базовый модульный проект.

ALC_TAT.1 Полностью определенные инструментальные средства разработки.

ALC_CMC.5 Расширенная поддержка

Элементы действий заявителя

ADV_IMP.2.1D Заявитель должен обеспечить оценщику доступ к представлению реализации для всех ФБО на уровне исходных текстов всего программного обеспечения, входящего в состав ОО, а также указать в документации значения контрольных сумм файлов с исходными текстами ПО и контрольных сумм загрузочных модулей ПО.

ADV_IMP.2.2D Заявитель должен обеспечить прослеживание загрузочных модулей к представлению реализации, а также всего представления реализации к описанию проекта ОО.

Элементы содержания и представления свидетельств

ADV_IMP.2.1C Представление реализации должно определить ФБО на таком уровне детализации, что ФБО могут быть созданы без дополнительных проектных решений.

ADV_IMP.2.2C Представление реализации должно быть изложено в том виде, какой используется персоналом, занимающимся разработкой.

ADV_IMP.2.3C В прослеживании между загрузочными модулями и представлением реализации, а также между всем представлением реализации и описанием проекта ОО должно быть продемонстрировано их соответствие.

Элементы действий испытательной лаборатории

Adv_tds.3 базовый модульный проект

Зависимости: ADV_FSP.4 Полная функциональная спецификация.

Элементы действий заявителя

ADV_TDS.3.1D Заявитель должен представить проект ОО.

ADV_TDS.3.2D Заявитель должен обеспечить прослеживание ИФБО в функциональной спецификации к более низкому уровню декомпозиции, представленному в проекте ОО.

Элементы содержания и представления свидетельств

ADV_TDS.3.1C В проекте должно приводиться описание структуры ОО на уровне подсистем.

ADV_TDS.3.2C В проекте должно приводиться описание структуры ОО на уровне модулей.

ADV_TDS.3.3C В проекте должны быть идентифицированы все подсистемы ФБО.

ADV_TDS.3.4C В проекте должно приводиться описание каждой из подсистем ФБО.

ADV_TDS.3.5C В проекте должно приводиться описание взаимодействий всех подсистем ФБО между собой.

ADV_TDS.3.6C В проекте должно быть осуществлено прослеживание подсистем ФБО с модулями ФБО.

ADV_TDS.3.7C В проекте должен быть описан каждый осуществляющий выполнение ФТБ модуль с точки зрения его назначения и взаимодействия с другими модулями.

ADV_TDS.3.8C В проекте должен быть описан каждый осуществляющий выполнение ФТБ модуль с точки зрения его относящихся к ФТБ интерфейсов, значений, предоставляемых этими интерфейсами в ответ на запросы, взаимодействий с другими модулями и вызываемыми интерфейсами этих модулей.

ADV_TDS.3.9C В проекте должен быть описан каждый поддерживающий и не влияющий на выполнение ФТБ модуль с точки зрения его назначения и взаимодействия с другими модулями.

ADV_TDS.3.10C В прослеживании должно быть продемонстрировано, что все описанные в проекте ОО режимы функционирования прослеживаются к вызывающим их ИФБО.

Элементы действий испытательной лаборатории

Agd_ope.1 руководство пользователя по эксплуатации

Зависимости: ADV_FSP.1 Базовая функциональная спецификация.

Элементы действий заявителя

AGD_OPE.1.1D Заявитель должен представить руководство пользователя по эксплуатации.

Элементы содержания и представления свидетельств

AGD_OPE.1.1C В руководстве пользователя по эксплуатации для каждой пользовательской роли должно быть представлено описание доступных пользователям функций, возможных прав и обязанностей, которыми следует управлять в защищенной среде функционирования, а также уместных предупреждений.

AGD_OPE.1.2C В руководстве пользователя по эксплуатации в рамках каждой пользовательской роли должно быть представлено описание принципов безопасной работы с предоставленными в ОО интерфейсами.

AGD_OPE.1.3C В руководстве пользователя по эксплуатации должно быть представлено описание доступных для каждой пользовательской роли функций и интерфейсов, особенно всех параметров безопасности под управлением пользователя, с указанием безопасных значений, если это уместно.

AGD_OPE.1.4C В руководстве пользователя по эксплуатации для каждой пользовательской роли должно быть представлено четкое представление каждого типа имеющих значение для безопасности событий, связанных с доступными пользователю обязательными для выполнения функциями, включая изменение характеристик безопасности сущностей, находящихся под управлением ФБО.

AGD_OPE.1.5C В руководстве пользователя по эксплуатации должны быть идентифицированы все возможные режимы работы ОО (включая операции после сбоев и ошибок эксплуатации), их последствия и участие в обеспечении безопасного функционирования.

Другие сокращения:  Путеводитель по Санкт-Петербургу — как добраться, где остановиться и что посмотреть

AGD_OPE.1.6C В руководстве пользователя по эксплуатации для каждой пользовательской роли должно быть приведено описание всех мер безопасности, предназначенных для выполнения целей безопасности для среды функционирования согласно описанию в ЗБ, имеющих отношение к пользователю.

AGD_OPE.1.7C Руководство пользователя по эксплуатации должно быть четким и обоснованным.

Элементы действий испытательной лаборатории

Alc_cmc.4 поддержка генерации, процедуры приемки и автоматизация

Зависимости: ALC_CMS.1 Охват УК ОО.

ALC_DVS.1 Идентификация мер безопасности.

ALC_LCD.1 Определенная заявителем модель жизненного цикла.

Элементы действий заявителя

ALC_CMC.4.1D Заявитель должен предоставить ОО и маркировку для ОО.

ALC_CMC.4.2D Заявитель должен предоставить документацию УК.

ALC_CMC.4.3D Заявитель должен использовать систему УК.

Элементы содержания и представления свидетельств

ALC_CMC.4.1C ОО должен быть помечен уникальной маркировкой.

ALC_CMC.4.2C В документации УК должно содержаться описание метода, используемого для уникальной идентификации элементов конфигурации.

ALC_CMC.4.3C В системе УК должны быть уникальным образом идентифицированы все элементы конфигурации.

ALC_CMC.4.4C В системе УК должны быть предусмотрены такие автоматизированные меры, при применении которых в элементы конфигурации могут быть внесены только санкционированные изменения.

ALC_CMC.4.5С Система УК должна поддерживать производство ОО автоматизированными средствами.

ALC_CMC.4.6С Документация УК должна включать в себя план УК.

ALC_CMC.4.7C В плане УК должно быть описание того, каким образом система УК используется для разработки ОО.

ALC_CMC.4.8C План УК должен содержать описание процедур, используемых для приемки модифицированных или вновь созданных элементов конфигурации как части ОО.

ALC_CMC.4.9C В свидетельствах должно быть продемонстрировано, что все элементы конфигурации сопровождаются системой УК.

ALC_CMC.4.10С В свидетельствах должно быть продемонстрировано, что система УК функционирует в соответствии с планом УК.

Элементы действий испытательной лаборатории

Alc_flr.1 базовое устранение недостатков

Зависимости: отсутствуют.

Элементы действий заявителя

ALC_FLR.1.1D Заявитель должен предоставить процедуры устранения недостатков, предназначенные для заявителей ОО.

Элементы содержания и представления свидетельств

ALC_FLR.1.1C Документация процедур устранения недостатков должна содержать описание процедур по отслеживанию всех ставших известными недостатков безопасности в каждом релизе ОО.

ALC_FLR.1.2C Процедуры устранения недостатков должны содержать требование представления описания сути и последствий каждого недостатка безопасности, а также состояния процесса исправления этого недостатка.

ALC_FLR.1.3C Процедуры устранения недостатков должны содержать требование к тому, что для каждого недостатка безопасности должны быть идентифицированы корректирующие действия.

ALC_FLR.1.4C Документация процедур устранения недостатков должна содержать описание методов, используемых для предоставления пользователям ОО информации о недостатках, материалов исправлений и руководства по внесению исправлений.

Элементы действий испытательной лаборатории

Alc_tat.1 полностью определенные инструментальные средства разработки

Зависимости: ADV_IMP.1 Подмножество реализации ФБО.

Элементы действий заявителя

ALC_TAT.1.1D Заявитель должен идентифицировать каждое инструментальное средство, используемое для разработки ОО.

ALC_TAT.1.2D Заявитель должен задокументировать выбранные опции инструментальных средств разработки, обусловленные реализацией.

Элементы содержания и представления свидетельств

ALC_TAT.1.1C Все инструментальные средства разработки, используемые для реализации, должны быть полностью определены.

ALC_TAT.1.2C В документации по инструментальным средствам разработки должны быть однозначно определены значения всех языковых конструкций, используемых в реализации.

ALC_TAT.1.3C В документации по инструментальным средствам разработки должны быть однозначно определены значения всех опций, обусловленных реализацией.

Элементы действий испытательной лаборатории

Ama_sia_ext.3 анализ влияния обновлений на безопасность средства контроля съемных машинных носителей информации

Элементы действий заявителя

AMA_SIA_EXT.3.1D Заявитель должен представить материалы анализа влияния обновлений на безопасность средства контроля съемных машинных носителей информации.

Элементы содержания и представления документированных материалов

AMA_SIA_EXT.3.1C Материалы анализа влияния обновлений на безопасность средства контроля съемных машинных носителей информации должны содержать краткое описание влияния обновлений на задание по безопасности, функции безопасности средства контроля съемных машинных носителей информации или содержать логическое обоснование отсутствия такого влияния.

AMA_SIA_EXT.3.2C Материалы анализа влияния обновлений на безопасность средства контроля съемных машинных носителей информации для обновлений, влияющих на безопасность, должны идентифицировать функции безопасности, компоненты средства контроля съемных машинных носителей информации, на которые влияет данное обновление.

Элементы действий испытательной лаборатории

Ase_ccl.1 утверждения о соответствии

Зависимости: ASE_INT.1 Введение ЗБ.

ASE_ECD.1 Определение расширенных компонентов.

ASE_REQ.1 Установленные требования безопасности.

Элементы действий заявителя

ASE_CCL.1.1D Заявитель должен представить «Утверждения о соответствии».

ASE_CCL.1.2D Заявитель должен представить «Обоснование утверждений о соответствии».

Элементы содержания и представления свидетельств

ASE_CCL.1.1C В «Утверждения о соответствии» должно быть включено «Утверждение о соответствии ИСО/МЭК 15408», которое определяет, для какой редакции ИСО/МЭК 15408 утверждается соответствие ЗБ и ОО.

ASE_CCL.1.2C В «Утверждении о соответствии ИСО/МЭК 15408» должно приводиться описание соответствия ЗБ ИСО/МЭК 15408-2; ЗБ либо описывается как соответствующее требованиям ИСО/МЭК 15408-2, либо как содержащее расширенные по отношению к ИСО/МЭК 15408-2 требования.

ASE_CCL.1.3C В «Утверждении о соответствии ИСО/МЭК 15408» должно приводиться описание соответствия ПЗ ИСО/МЭК 15408-3; ЗБ либо описывается как соответствующее требованиям ИСО/МЭК 15408-3, либо как содержащее расширенные по отношению к ИСО/МЭК 15408-3 требования.

ASE_CCL.1.4C «Утверждение о соответствии ИСО/МЭК 15408» должно согласовываться с «Определением расширенных компонентов».

ASE_CCL.1.5C В «Утверждении о соответствии» должны быть идентифицированы все ПЗ и пакеты требований безопасности, о соответствии которым утверждается в ЗБ.

ASE_CCL.1.6C В «Утверждении о соответствии ЗБ пакету требований» должно приводиться описание любого соответствия ЗБ некоторому пакету требований; ЗБ либо описывается как соответствующее пакету требований, либо как содержащее расширенные по отношению к пакету требования.

ASE_CCL.1.7C В «Обосновании утверждений о соответствии» должно быть продемонстрировано, что тип ОО согласуется с типом ОО в тех ПЗ, о соответствии которым утверждается.

ASE_CCL.1.8C В «Обосновании утверждений о соответствии» должно быть продемонстрировано, что изложение «Определения проблемы безопасности» согласуется с изложением «Определения проблемы безопасности» в тех ПЗ, о соответствии которым утверждается.

ASE_CCL.1.9C В «Обосновании утверждений о соответствии» должно быть продемонстрировано, что изложение «Целей безопасности» согласуется с изложением «Целей безопасности» в тех ПЗ, о соответствии которым утверждается.

ASE_CCL.1.10C В «Обосновании утверждений о соответствии» должно быть продемонстрировано, что изложение «Требований безопасности» согласуется с изложением «Требований безопасности» в тех ПЗ, о соответствии которым утверждается.

Элементы действий испытательной лаборатории

Ase_ecd.1 определение расширенных компонентов

Зависимости: отсутствуют.

Элементы действий заявителя

ASE_ECD.1.1D Заявитель должен представить изложение «Требований безопасности».

ASE_ECD.1.2D Заявитель должен представить «Определение расширенных компонентов».

Элементы содержания и представления свидетельств

ASE_ECD.1.1C В изложении «Требований безопасности» должны быть идентифицированы все расширенные требования безопасности.

ASE_ECD.1.2C В «Определении расширенных компонентов» должен определяться расширенный компонент для каждого расширенного требования безопасности.

ASE_ECD.1.3C В «Определении расширенных компонентов» должно указываться, как каждый расширенный компонент связан с существующими компонентами, семействами и классами ИСО/МЭК 15408.

ASE_ECD.1.4C В «Определении расширенных компонентов» должны использоваться в качестве модели представления компоненты, семейства, классы и методология ИСО/МЭК 15408.

ASE_ECD.1.5C Расширенные компоненты должны состоять из измеримых объективных элементов, чтобы была возможность продемонстрировать соответствие или несоответствие этим элементам.

Элементы действий испытательной лаборатории

Ase_obj.2 цели безопасности

Зависимости: ASE_SPD.1 Определение проблемы безопасности.

Элементы действий заявителя

ASE_OBJ.2.1D Заявитель должен представить «Определение целей безопасности».

ASE_OBJ.2.2D Заявитель должен представить «Обоснование целей безопасности».

Элементы содержания и представления свидетельств

ASE_OBJ.2.1C Изложение «Целей безопасности» должно включать в себя описание целей безопасности для ОО и для среды функционирования ОО.

ASE_OBJ.2.2C В «Обосновании целей безопасности» каждая цель безопасности для ОО должна быть прослежена к угрозам, на противостояние которым направлена эта цель безопасности, и к ПБОр, на осуществление которых направлена эта цель безопасности.

ASE_OBJ.2.3C В «Обосновании целей безопасности» каждая цель безопасности для ОО должна быть прослежена к угрозам, на противостояние которым направлена эта цель безопасности, к ПБОр, на осуществление которых направлена эта цель безопасности, а также к предположениям, поддерживаемым данной целью безопасности.

ASE_OBJ.2.4C В «Обосновании целей безопасности» должно быть продемонстрировано, что цели безопасности направлены на противостояние всем идентифицированным угрозам.

ASE_OBJ.2.5C В «Обосновании целей безопасности» должно быть продемонстрировано, что цели безопасности направлены на осуществление всех ПБОр.

ASE_OBJ.2.6C В «Обосновании целей безопасности» должно быть продемонстрировано, что цели безопасности для среды функционирования поддерживают все предположения.

Элементы действий испытательной лаборатории

Ase_req.2 производные требования безопасности

Зависимости: ASE_OBJ.2 Цели безопасности.

ASE_ECD.1 Определение расширенных компонентов.

Элементы действий заявителя

ASE_REQ.2.1D Заявитель должен представить «Определение требований безопасности».

ASE_REQ.2.2D Заявитель должен представить «Обоснование требований безопасности».

Элементы содержания и представления свидетельств

ASE_REQ.2.1C Изложение «Требований безопасности» должно содержать описание ФТБ и ТДБ.

ASE_REQ.2.2C Все субъекты, объекты, операции, атрибуты безопасности, внешние сущности и другие понятия, использующиеся в ФТБ и ТБД, должны быть определены.

ASE_REQ.2.3C В изложении «Требований безопасности» должны быть идентифицированы все выполненные над требованиями безопасности операции.

ASE_REQ.2.4C Все операции должны выполняться правильно.

ASE_REQ.2.5C Каждая зависимость от «Требований безопасности» должна быть либо удовлетворена, либо должно приводиться обоснование неудовлетворения зависимости.

ASE_REQ.2.6C В «Обосновании требований безопасности» должно быть представлено прослеживание каждого ФТБ к целям безопасности для ОО.

ASE_REQ.2.7C В «Обосновании требований безопасности» должно быть продемонстрировано, что ФТБ обеспечивают выполнение всех целей безопасности для ОО.

ASE_REQ.2.8C В «Обосновании требований безопасности» должно приводиться пояснение того, почему выбраны определенные ТДБ.

ASE_REQ.2.9C Изложение «Требований безопасности» должно быть внутренне непротиворечивым.

Элементы действий испытательной лаборатории

Ate_fun.1 функциональное тестирование

Зависимости: ATE_COV.1 Свидетельство покрытия.

Элементы действий заявителя

ATE_FUN.1.1D Заявитель должен протестировать ФБО и задокументировать результаты.

ATE_FUN.1.2D Заявитель должен представить тестовую документацию.

Элементы содержания и представления свидетельств

ATE_FUN.1.1C Тестовая документация должна состоять из планов тестирования, а также ожидаемых и фактических результатов тестирования.

ATE_FUN.1.2C В планах тестирования должны быть идентифицированы тесты, которые необходимо выполнить, а также должны содержаться описания сценариев проведения каждого теста. В эти сценарии должны быть включены также любые зависимости последовательности выполнения тестов от результатов других тестов.

Другие сокращения:  Протокол маршрутизации OSPF: LSA, области и виртуальные ссылки

ATE_FUN.1.3C Ожидаемые результаты тестирования должны продемонстрировать прогнозируемые данные на выходе успешного выполнения тестов.

ATE_FUN.1.4C Фактические результаты тестирования должны соответствовать ожидаемым.

Элементы действий испытательной лаборатории

Ava_van.4 методический анализ уязвимостей

Зависимости: ADV_ARC.1 Описание архитектуры безопасности.

ADV_FSP.2 Детализация вопросов безопасности в функциональной спецификации.

ADV_TDS.3 Базовый модульный проект.

ADV_IMP.1 Представление реализации ФБО.

AGD_OPE.1 Руководство пользователя по эксплуатации.

AGD_PRE.1 Подготовительные процедуры.

Элементы действий заявителя

AVA_VAN.4.1D Заявитель должен выполнить анализ уязвимостей ОО.

Элементы содержания и представления свидетельств

AVA_VAN.4.1C Документация анализа уязвимостей должна:

содержать результаты анализа, выполненного для поиска способов, которыми потенциально может быть нарушена реализация ФТБ;

идентифицировать проанализированные предполагаемые уязвимости;

демонстрировать для всех идентифицированных уязвимостей, что ни одна из них не может быть использована в предполагаемой среде функционирования ОО.

Элементы действий испытательной лаборатории

Fau_gen.1 генерация данных аудита

FAU_GEN.1.1 ФБО должны быть способны генерировать запись аудита для следующих событий, потенциально подвергаемых аудиту:

а) запуск и завершение выполнения функций аудита;

б) все события, потенциально подвергаемые аудиту, на базовом уровне аудита;

в) [назначение: другие специально определенные события, потенциально подвергаемые аудиту].

FAU_GEN.1.2 ФБО должны регистрировать в каждой записи аудита, по меньшей мере, следующую информацию:

а) дата и время события, тип события, идентификатор субъекта (если применимо) и результат события (успешный или неуспешный);

б) для каждого типа событий, потенциально подвергаемых аудиту, из числа определенных в функциональных компонентах, которые включены в ПЗ и (или) ЗБ, [назначение: другая относящаяся к аудиту информация].

Зависимости: FPT_STM.1 Надежные метки времени.

Fdp_ifc_ext.3 политика управления использованием подключаемых съемных машинных носителей информации

Иерархический для: Нет подчиненных компонентов.

FDP_IFC_EXT.3.1 Функции безопасности средства контроля съемных машинных носителей информации должны осуществлять [назначение: Политика управления использованием подключаемых съемных машинных носителей информации] для [выбор: съемных машинных носителей информации, специализированных съемных машинных носителей информации, используемых для хранения информации ограниченного доступа, [назначение: другие типы подключаемых программно-аппаратных устройств]].

Зависимости: [FDP_IFF_EXT.7 Функции управления использованием подключаемых съемных машинных носителей информации или FDP_IFF_EXT.8 Функции управления использованием специализированных съемных машинных носителей информации].

Управление: FDP_IFC_EXT.3

Действия по управлению не предусмотрены.

Аудит: FDP_IFC_EXT.3

Нет событий, для которых следует предусмотреть возможность аудита.

Fdp_iff_ext.8 функции управления использованием специализированных съемных машинных носителей информации

Иерархический для: Нет подчиненных компонентов.

FDP_IFF_EXT.8.1 Функции безопасности средства контроля съемных машинных носителей информации должны осуществлять [назначение: Политика управления использованием подключаемых съемных машинных носителей информации], основанную на правах использования специализированных съемных машинных носителей информации, при задании которых используются следующие типы данных функций безопасности средства контроля съемных машинных носителей информации: [выбор: идентификационная информация специализированных съемных машинных носителей информации, идентификационная информация средств вычислительной техники, идентификационная информация пользователей, сочетание идентификационной информации средств вычислительной техники и пользователей, [назначение: другие типы данных функций безопасности средства контроля съемных машинных носителей информации, используемых при задании прав использования специализированных съемных машинных носителей информации]].

Зависимости: FDP_IFC_EXT.3 Политика управления использованием подключаемых съемных машинных носителей информации.

Управление: FDP_IFF_EXT.8

Для функций управления из класса FMT могут рассматриваться следующие действия:

a) Управление данными ФБО, используемыми при задании прав использования специализированных съемных машинных носителей информации.

Аудит: FDP_IFF_EXT.8

Если в ПЗ и (или) ЗБ включено семейство FAU_GEN «Генерация данных аудита безопасности», то следует предусмотреть возможность аудита следующих действий:

а) Минимальный: разрешения на использование специализированного съемного машинного носителя информации.

б) Базовый: все решения по запросам на использование специализированного съемного машинного носителя информации.

в) Детализированный: специфические данные ФБО, используемые при принятии решений по запросам на использование специализированных съемных машинных носителей информации.

В россии запустили первое решение скн уровня отчуждения информации

Компании «Конфидент» и «Актив» разработали совместное решение — модуль СКН уровня отчуждения информации в составе CЗИ от НСД Dallas Lock 8.0. Модуль СКН уровня отчуждения (переноса) информации в составе CЗИ от НСД Dallas Lock 8.0 — совместное решение компаний «Конфидент» и «Актив», сертифицированное ФСТЭК России на соответствие требованиям к средствам контроля съёмных машинных носителей информации уровня отчуждения (переноса) информации — сертификат соответствия ФСТЭК России № 2720.

Составной частью нового изделия является хорошо зарекомендовавший себя Рутокен ЭЦП 2.0 Flash, предназначенный для строгой двухфакторной аутентификации, электронной подписи и шифрования данных на неизвлекаемых ключах с возможностью безопасного хранения значительного объема данных. 

Главное преимущество нового модуля СКН уровня отчуждения — это возможность легитимно переносить конфиденциальную информацию на внешние носители. Функциональность Dallas Lock 8.0 позволяет организовать работу с внешними USB-накопителями таким образом, чтобы разрешать переносить информацию только на защищённые носители. Такой подход делает практически невозможной утечку информации через сменные накопители.
Ключевые преимущества решения:

  • модуль реализован в составе полноценной системы защиты информации Dallas Lock 8.0 с централизованным управлением;
  • пользователь не имеет возможности перенести информацию с защищённого накопителя на сторонний компьютер без участия администратора ИБ;
  • решение подходит для перемещения информации между разными доменами безопасности (характерно для переноса информации между филиалами одной организации).

Согласно Государственному реестру сертифицированных СЗИ (опубликован на сайте ФСТЭК России) только Dallas Lock 8.0-К соответствует требованиям ФСТЭК России к СКН уровня отчуждения (переноса) информации (профиль защиты ИТ.СКН.Н4.ПЗ). Таким образом, это первое и пока единственное в России решение СКН уровня отчуждения (переноса) информации.

Егор Кожемяка, директор Центра защиты информации Группы компаний «Конфидент»:

«Совместное решение компаний «Конфидент» и «Актив» — это результат целенаправленной работы по развитию сертифицированной функциональности и расширению защиты для наших клиентов. Мы тщательно разрабатывали, проверяли и сертифицировали новый модуль, который тесно интегрирован в единую экосистему СЗИ Dallas Lock 8.0. Отдельно хотелось бы отметить, что реализовать такое сертифицированное решение без надёжного производителя аппаратных идентификаторов было бы невозможно».

Владимир Иванов, директор по развитию «Актив»:

«Наши компании сотрудничают уже много лет. На нынешнем этапе партнерство укрепилось созданием совместного продукта, который открывает для заказчиков новые возможности для безопасной работы с конфиденциальной информацией. Совместная работа показала отличный профессиональный уровень инженеров и менеджеров «Конфидента», а сертификация продукта — это большая и важная задача, работа над которой еще больше укрепила связи между нашими компаниями.

В результате получился в своем роде первый продукт, удовлетворяющий требованиям регулятора. В первую очередь, он должен заинтересовать заказчиков, в чьих информационных системах обрабатывается конфиденциальная информация: государственные предприятия, органы власти, финансовый сектор».

Замечания по применению:

В пункте б) FAU_GEN.1.1 выбран уровень аудита базовый, с учетом этого разработчик ЗБ должен следовать инструкциям ГОСТ Р ИСО/МЭК 15408-2 по включению в FAU_GEN.1 событий согласно выбранному уровню аудита, используя пункты в рубрике «Аудит» для каждого функционального компонента из ГОСТ Р ИСО/МЭК 15408-2, включенного в ПЗ и (или)

Угроза — 1

1. Аннотация угрозы — несанкционированное отчуждение (перенос) внутренним нарушителем информации ограниченного доступа с зарегистрированных (учтенных) съемных машинных носителей информации на средства вычислительной техники, на которые не разрешен перенос данной информации.

2. Источники угрозы — внутренний нарушитель (пользователь информационной системы).

3. Способ реализации угрозы — санкционированное или несанкционированное получение съемного машинного носителя информации, на котором хранится информация ограниченного доступа, обрабатываемая в информационной системе; подключение съемного машинного носителя информации к средству вычислительной техники (входящему в состав информационной системы или не входящему в состав информационной системы), на котором обработка указанной информации не разрешена; несанкционированное отчуждение (перенос) информации ограниченного доступа с подключенного съемного машинного носителя информации.

4. Используемые уязвимости — ненадлежащая организация контроля использования съемных машинных носителей информации, на которых хранится информация ограниченного доступа, обрабатываемая в информационной системе.

5. Вид информационных ресурсов, потенциально подверженных угрозе — информация ограниченного доступа, обрабатываемая в информационной системе.

6. Нарушаемые свойства безопасности информационных ресурсов — конфиденциальность.

7. Возможные последствия реализации угрозы — несанкционированное ознакомление с информацией ограниченного доступа, обрабатываемой в информационной системе.

Угроза среды-1

1. Аннотация угрозы — нарушение целостности программных компонентов СКН.

2. Источники угрозы — внутренний нарушитель, внешний нарушитель, программное воздействие.

3. Способ реализации угрозы — действия, направленные на несанкционированные изменения целостности технических средств и программного обеспечения компонентов СКН, установку программных закладок.

4. Используемые уязвимости — недостатки механизмов управления и настройки ИС и недостатки, связанные с возможностью осуществления доступа к СВТ, в том числе с использованием незащищенных каналов связи.

5. Вид информационных ресурсов, потенциально подверженных угрозе — программные компоненты СКН.

6. Нарушаемые свойства безопасности информационных ресурсов — целостность.

7. Последствия реализации угрозы — нарушение целостности компонентов СКН, нарушение режимов функционирования СКН.

Угроза среды-2

1. Аннотация угрозы — возможность в контролируемой зоне бесконтрольного вноса и (или) выноса специализированных съемных машинных носителей информации.

2. Источники угрозы — внутренний нарушитель, внешний нарушитель.

3. Способ реализации угрозы — действия, направленные на обход встроенных механизмов защиты контролируемой зоны, с целью несанкционированных действий со специализированными съемными носителями информации.

4. Используемые уязвимости — недостатки механизмов управления безопасностью, связанные с возможностью осуществления несанкционированных действий со специализированными съемными носителями информации.

5. Вид информационных ресурсов, потенциально подверженных угрозе — специализированные съемные машинные носители информации, защищаемая информация.

6 Нарушаемые свойства безопасности информационных ресурсов — конфиденциальность.

7. Последствия реализации угрозы — несанкционированное ознакомление с защищаемой информацией, несанкционированное использование специализированных съемных машинных носителей информации.

Оцените статью
Расшифруй.Ру