Какова классификация компьютерных систем в нормативных документах в ТЗИ. Дать характеристику этих признаков
Класс «1» - одномашинный однопользовательский комплекс, который обрабатывает информацию одной или нескольких категорий конфиденциальности.
Существенные особенности:
- в каждый момент времени с комплексом может работать только один пользователь, хотя в общем случае лиц, имеющих доступ к комплексу, может быть несколько, но все они должны иметь одинаковые полномочия (права) в отношении доступа к информации, которая обрабатывается;
- технические средства (носители информации и средства ввода / вывода) с точки зрения защищенности относятся к одной категории и все могут использоваться для сохранения или ввода / Вывода всей информации.
Пример - автономная персональная ЭВМ, доступ к которой контролируется с использованием организационных мероприятий.
АС1 должна быть укомплектована:
- средствами вычислительной техники (ПК);
- периферийными устройствами печати, хранения и т.п.;
- программным обеспечением для вычислительной техники;
- программно-аппаратными средствами защиты информации
Класс «2» - локализованный многомашинный многопользовательский комплекс, который обрабатывает информацию разных категорий конфиденциальности.
Существенное отмена предыдущего класса - наличие пользователей с разными полномочиями по доступу и / или технических средств, которые могут одновременно осуществлять обработку информации разных категорий конфиденциальности.
Пример – локальная вычислительная сеть (ЛВС).
Обобщенная функционально-логическая структура вычислительной системы АС класса 2 включает:
- подсистему обработки информации;
- подсистему взаимодействия пользователей с АС;
- подсистему обмена данными.
Вычислительные системы, с помощью которых реализуются подсистема обработки информации и подсистема взаимодействия пользователей с АС, укомплектованы:
- средствами вычислительной техники;
- периферийным оборудованием - устройствами печати, хранения информации и т.п.;
- комплексом программного обеспечения вычислительной системы;
- комплексом программно-аппаратных средств защиты информации.
Класс «3» - распределенный многомашинный многопользовательский комплекс, который обрабатывает информацию разных категорий конфиденциальности.
Существенное отмена предыдущего класса - необходимость передачи информации через незащищенное среду или, в общем случае, наличие узлов, реализующих различную политику безопасности.
Пример - глобальная сеть.