"Перечень контрольно-измерительного и испытательного оборудования, программных (программно-технических) средств, необходимых для выполнения работ и оказания услуг, установленных Положением о лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации, утвержденным постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171" (утв. ФСТЭК России 29.08.2017)
директором ФСТЭК России
29 августа 2017 г.
КОНТРОЛЬНО-ИЗМЕРИТЕЛЬНОГО И ИСПЫТАТЕЛЬНОГО ОБОРУДОВАНИЯ,
ПРОГРАММНЫХ (ПРОГРАММНО-ТЕХНИЧЕСКИХ) СРЕДСТВ, НЕОБХОДИМЫХ
ДЛЯ ВЫПОЛНЕНИЯ РАБОТ И ОКАЗАНИЯ УСЛУГ, УСТАНОВЛЕННЫХ
ПОЛОЖЕНИЕМ О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПО РАЗРАБОТКЕ
И ПРОИЗВОДСТВУ СРЕДСТВ ЗАЩИТЫ КОНФИДЕНЦИАЛЬНОЙ ИНФОРМАЦИИ,
УТВЕРЖДЕННЫМ ПОСТАНОВЛЕНИЕМ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ
ФЕДЕРАЦИИ ОТ 3 МАРТА 2012 Г. N 171
Наименование оборудования, программных (программно-технических) средств |
Виды работ и (или) услуг по разработке и производству СЗКИ <*> |
|||||||||||||
технических средств контроля эффективности мер защиты информации |
программных (программно-технических) средств защиты информации |
защищенных программных (программно-технических) средств обработки информации |
программных (программно-технических) средств контроля защищенности информации |
технических средств контроля эффективности мер защиты информации |
программных (программно-технических) средств защиты информации |
защищенных программных (программно-технических) средств обработки информации |
программных (программно-технических) средств контроля защищенности информации |
|||||||
Диапазон частот: 175 ... 5600 Гц. Вид сигнала: гармонический, шумовой ("белый шум" с нормальным распределением плотности вероятности мгновенных значений, хаотическая импульсная последовательность). Выходная мощность генератора должна обеспечивать выполнение требований к уровням звукового давления, формируемого акустическим излучателем, соответствующим пункту 2 настоящего перечня |
||||||||||||||
Диапазон частот: 175 ... 5600 Гц. Интегральный уровень звукового давления на расстоянии 1 м по оси излучения не менее 94 дБ. Неравномерность АЧХ не более 6 дБ |
||||||||||||||
Диапазон частот: 175 ... 5600 Гц. Чувствительность не хуже 10 мВ/Па. Неравномерность АЧХ 1 дБ. |
||||||||||||||
Диапазон частот: 175 ... 5600 Гц. Чувствительность не хуже 1 мВ/мс-2. Масса не более 30 г. |
||||||||||||||
Диапазон частот: 175 ... 5600 Гц. Пределы измерения уровней сигналов: 25...120 дБ. Класс точности не ниже 2-го |
||||||||||||||
Диапазон частот: 9 кГц ... 1000 МГц. Вид сигнала - гармонический. Уровень мощности выходного сигнала не менее 18 дБ/мВт. Уровень спектральной плотности мощности фазовых шумов не более - 110 дБн/Гц при отстройке 1 кГц, не более - 120 дБн/Гц при отстройке 10 ... 20 кГц на частоте 1000 МГц |
||||||||||||||
по магнитной составляющей: 9 кГц ... 30 МГц; по электрической составляющей: 9 кГц ... 1000 МГц. Погрешность коэффициента калибровки 2 дБ. |
||||||||||||||
Диапазон частот: 9 кГц ... 1000 МГц. Погрешность коэффициента калибровки 2 дБ |
||||||||||||||
Диапазон измерения переменного напряжения частотой 50 Гц: 180 ... 310 В |
||||||||||||||
Диапазон измеряемых параметров: 0 ... 5 ГГц. Количество входов не менее 2 |
||||||||||||||
Диапазон частот: 175 ... 5600 Гц. Выходное напряжение не менее 5 В |
||||||||||||||
Альтернативная измерительная площадка (безэховая экранированная камера) для проведения специальных исследований |
Должна соответствовать требованиям |
|||||||||||||
Должна быть изготовлена из диэлектрического материала. Высота платформы (стола) 0,8 м |
||||||||||||||
Должно соответствовать требованиям ГОСТ 31273-2003. Объем помещения не менее 40 м3. Октавные уровни фоновых акустических шумов помещения не более 40 дБ/2 * 10-5 Па в октавных полосах со среднегеометрическими частотами 250, 500 Гц; не более 35 дБ/2 * 10-5 Па в октавных полосах со среднегеометрическими частотами 250, 500, 1000, 2000, 4000 Гц. На помещение должен быть оформлен паспорт и протоколы измерения акустических шумов |
||||||||||||||
Среднегеометрические частоты: 250, 500, 1000, 2000, 4000 Гц. Диапазон частот: 175 ... 5600 Гц. Номинальное ослабление в полосе пропускания фильтра 0 дБ. Класс точности АЧХ 1-й или 2-й в соответствии с ГОСТ 17168-82 |
||||||||||||||
Длина волны калибровки: 850, 1310, 1550 нм. Диапазон измерений оптической мощности: от 3 до минус 26 - минус 65 дБ. Разрешение по затуханию 0,001 дБ |
||||||||||||||
Длина волны калибровки: 850, 1310, 1550 нм. Диапазон измерений оптической мощности: от 3 до минус 10 - минус 73 дБ. Разрешающая способность: 0,1 ... 0,001 дБ |
||||||||||||||
Диапазон частот: 175 ... 5600 Гц. Выходная мощность не менее 10 Вт |
||||||||||||||
Тестовые программы (тесты) для проведения специальных исследований технических средств |
Должны обеспечивать формирование в соответствии с ГОСТ 29339 тестовых режимов работы средств вычислительной техники следующих стандартов интерфейсов технических средств: VGA, DVI, HDMI, USB, SATA, Ethernet, PS/2 |
|||||||||||||
Программное средство расчета показателей защищенности информации от утечки по каналам побочных электромагнитных излучений и наводок |
Должно обеспечивать расчет показателей защищенности информации от утечки по каналам побочных электромагнитных излучений и наводок. Должно иметь соответствующий сертификат ФСТЭК России |
|||||||||||||
Средство (средства) контроля целостности программ и программных комплексов |
Должно обеспечивать расчет и документирование уникальных значений контрольных сумм программного обеспечения, функционирующего в средах операционных систем Windows и Linux, по алгоритму, установленному ГОСТ Р 34.11. Должно иметь соответствующий сертификат ФСТЭК России |
|||||||||||||
решение задач контроля отсутствия в программном обеспечении недекларированных возможностей (в соответствии с требованиями руководящего документа "Руководящий документ. Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей", утвержденного приказом Гостехкомиссии России от 4 июня 1999 г. N 114); проведение статического и динамического анализа исходных текстов программного обеспечения, а также контроль соответствия исходных текстов программного обеспечения его объектному (загрузочному) коду |
||||||||||||||
разработку, компиляцию и отладку программ; просмотр и редактирование бинарных файлов; разработку программ с возможностями подключения расширений для программирования на различных языках; поиск, сравнение, расчет контрольных сумм фрагментов данных; проведение вычислений в системах счисления по десятичному, двоичному и шестнадцатеричному основаниям |
||||||||||||||
Должно (должны) обеспечивать поиск уязвимостей в программном обеспечении, функционирующем в средах операционных систем Windows и Linux. Должно иметь соответствующий сертификат ФСТЭК России |
||||||||||||||
Средства антивирусной защиты (не менее 3 средств разных производителей) |
Должны осуществлять поиск вредоносного программного обеспечения в программных комплексах и в информационных системах, функционирующих с применением операционных систем Windows и Linux. Должны иметь соответствующий сертификат ФСТЭК России |
|||||||||||||
Средство поиска остаточной информации на машинных носителях информации |
Должно обеспечивать поиск остаточной информации на машинных носителях информации по заданным критериям. Должно иметь соответствующий сертификат ФСТЭК России |
|||||||||||||
Должен обеспечивать запись информации в постоянные запоминающие устройства и считывание информации из них |
||||||||||||||
управление конфигурацией, устранением ошибок, реализацией новых возможностей программного обеспечения; контроль доступа к системе |
||||||||||||||
Средства для автоматизации процессов тестирования средств защиты информации (средства тестирования проникновения) |
Должно обеспечивать автоматизацию процесса тестирования проникновения средства защиты информации |
--------------------------------
<*> Виды работ и услуг установлены пунктом 3 Положения о лицензировании деятельности по разработке и производству, утвержденного постановлением Правительства Российской Федерации от 3 марта 2012 г. N 171
(СЗКИ - средства защиты конфиденциальной информации).
1. Работы и услуги, указанные в подпунктах а1, а2, а3, б1, б2, б3 (столбцах 4, 5, 6, 10, 11, 12), проводятся и оказываются при разработке и производстве средств защиты конфиденциальной информации, предназначенных для выявления и предотвращения утечки защищаемой информации по техническим каналам.
2. Работы и услуги, указанные в подпунктах а4, а5, а6, б4, б5, б6 (столбцах 7, 8, 9, 13, 14, 15), проводятся и оказываются при разработке и производстве средств защиты конфиденциальной информации, предназначенных для исключения или существенного затруднения несанкционированного доступа к защищаемой информации и предотвращения специальных программно-технических воздействий на информацию (носители информации), вызывающих нарушение конфиденциальности, целостности или доступности защищаемой информации.
3. Оборудование, программные (программно-технические) средства, используемые (планируемые к использованию) при осуществлении деятельности по разработке и производству средств защиты конфиденциальной информации, могут иметь технические и (или) функциональные характеристики лучше установленных настоящим Перечнем.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2025 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей