3.1. Программное обеспечение (далее - ПО) средств ДТС не должно содержать средств, позволяющих модифицировать или искажать алгоритмы работы ПО средств ДТС.
3.2. ПО средств ДТС должно использовать только документированные функции используемой операционной системы.
3.3. Системное ПО средств ДТС не должно содержать известных уязвимостей.
3.4. ПО средств ДТС должно обеспечивать разграничение доступа системного администратора, администратора аудита, администратора безопасности, администратора средств криптографической защиты информации (далее - СКЗИ), оператора и пользователей к информации, обрабатываемой в средствах ДТС, на основании правил разграничения доступа, заданных системным администратором.
3.5. Исходные тексты ПО средств ДТС должны пройти проверку на отсутствие недекларированных возможностей по требованиям, устанавливаемым в техническом задании на разработку (модернизацию) средств ДТС.
3.6. Системное ПО и исходные тексты прикладного ПО средств ДТС должны пройти проверку реализации в них методов и способов защиты информации, которые противостоят атакам, осуществляемым нарушителем из сетей общего пользования, являющимся квалифицированным групповым нарушителем, использующим возможности научных центров, анализирующих ПО с целью поиска уязвимостей.
3.7. В состав ПО средств ДТС должен входить механизм, обеспечивающий очистку оперативной и внешней памяти, используемой для хранения информации ограниченного доступа.
3.8. В ходе проведения тематических исследований должны быть проведены исследования, обосновывающие отсутствие в ПО программных механизмов (в том числе недекларированных возможностей и дефектов), способных привести к реализации угроз информационной безопасности.
- Гражданский кодекс (ГК РФ)
- Жилищный кодекс (ЖК РФ)
- Налоговый кодекс (НК РФ)
- Трудовой кодекс (ТК РФ)
- Уголовный кодекс (УК РФ)
- Бюджетный кодекс (БК РФ)
- Арбитражный процессуальный кодекс
- Конституция РФ
- Земельный кодекс (ЗК РФ)
- Лесной кодекс (ЛК РФ)
- Семейный кодекс (СК РФ)
- Уголовно-исполнительный кодекс
- Уголовно-процессуальный кодекс
- Производственный календарь на 2023 год
- МРОТ 2024
- ФЗ «О банкротстве»
- О защите прав потребителей (ЗОЗПП)
- Об исполнительном производстве
- О персональных данных
- О налогах на имущество физических лиц
- О средствах массовой информации
- Производственный календарь на 2024 год
- Федеральный закон "О полиции" N 3-ФЗ
- Расходы организации ПБУ 10/99
- Минимальный размер оплаты труда (МРОТ)
- Календарь бухгалтера на 2024 год
- Частичная мобилизация: обзор новостей