3.3 Требования безопасности

Программное обеспечение КСА АПК "Безопасный город" должно быть проверено на отсутствие известных уязвимостей к атакам на отказ и на несанкционированный доступ.

Требования к межсетевым экранам должны соответствовать Руководящему документу Государственной технической комиссии при Президенте Российской Федерации "Межсетевые экраны. Защита от несанкционированного доступа к информации. Классификация межсетевых экранов и требования по защите информации".

КСА АПК "Безопасный город" должны быть обеспечены средствами антивирусной защиты для обеспечения надежного контроля над потенциальными источниками проникновения компьютерных вирусов.

КСА, входящие в состав АПК "Безопасный город" должны обладать подсистемой информационной безопасности от несанкционированного доступа (далее - НСД), которая должна удовлетворять Руководящим Документам ФСТЭК России, а также ГОСТ Р 50739-95 "Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования". КСА АПК "Безопасный город" должны соответствовать требованиям класса защищенности "1Г" и выше в зависимости от обрабатываемых данных и решаемых задач.

В ходе проектирования КСА АПК "Безопасный город" должен быть определен состав информации и методов ее обработки, подлежащий защите, а также разработана модель угроз и модель нарушителя.

Техническое задание на создание подсистемы информационной безопасности от НСД для каждого КСА, входящего в состав АПК "Безопасный город" должно предусматривать:

- требования по защите от несанкционированного доступа;

- требования к средствам криптографической защиты;

- требования к средствам обнаружения и предупреждения атак, а также к средствам межсетевого экранирования и шлюзам;

- требования к средствам антивирусной защиты;

- требования по защите персональной информации;

- требования порядку аттестации АПК "Безопасный город".

Технические средства должны быть надежно заземлены в соответствии с действующими правилами и требованиями фирм - изготовителей оборудования.

Все программное и аппаратное обеспечение, реализующее функционал защиты информации, должно быть сертифицировано в системе сертификации ФСТЭК России.

Все внешние элементы технических средств системы, находящиеся под напряжением, должны иметь защиту от случайного прикосновения, а сами технические средства иметь зануление или защитное заземление в соответствии с ГОСТ 12.1.030-81 и "Правилами устройства электроустановок" (ПУЭ).

Электропитание технических средств должно соответствовать III категории "Правил устройства электроустановок".

Система электропитания должна обеспечивать защитное отключение при перегрузках и коротких замыканиях в цепях нагрузки, а также аварийное ручное отключение.

Требования и нормы проектирования охранно-тревожной сигнализации должны соответствовать документу РД 78.36.003-2002.

Требования и нормы проектирования и установки пожарной сигнализации должны соответствовать документу РД СП 5.13130.2009.

Факторы, оказывающие вредные воздействия на здоровье (в том числе инфракрасное, ультрафиолетовое, рентгеновское и электромагнитное излучения, вибрация, шум, электростатические поля, ультразвук строчной частоты и т.д.) со стороны всех компонентов КСА АПК "Безопасный город", не должны превышать действующих норм (СанПиН 2.2.2/2.4.1340-03 от 03.06.2003).