Чл. 61
НАРЕДБА ЗА СИГУРНОСТТА НА КОМУНИКАЦИОННИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ
НаредбаГлава петаРаздел VI
Чл. 61.(1) Минималните изисквания за компютърна сигурност на КИС включват:
- еднозначна идентификация и автентификация на потребителя, които трябва да предхождат всички останали негови действия в КИС;
- контрол на достъпа по преценка - предоставяне на права за достъп до обектите на КИС на базата на идентификацията на потребителя или неговата принадлежност към потребителска група; правата за достъп се предоставят само от администратора по сигурността на конкретната КИС или от упълномощени потребители; механизмите за контрол трябва да осигуряват възможност за разделяне на потребителите и за достъп до информацията според принципа "необходимост да се знае";
- непрекъснат и синхронизиран по време запис на събития, свързани със сигурността на конкретната КИС (одитни записи); записват се действия, свързани с контрола на достъпа (включително неуспешни опити за достъп), действия по отношение на обекти и действия на оторизирани субекти, влияещи върху сигурността; информацията в одитните записи трябва да осигурява възможност за установяване на действия на отделните субекти, свързани със сигурността на КИС;
- защита на одитните записи, свързани със сигурността, срещу неоторизиран преглед, промяна и изтриване;
- обработка на обекти на конкретната КИС, така че при следващото им разпределяне към субект той да не може да установи предишното им съдържание или да получи права за достъп на използвалите ги преди това субекти;
- актуална защита от вредни програмни средства.
(2) За осигуряване на минималните изисквания за сигурност се реализират програмни и технически механизми, спрямо които трябва да се осъществява конфигурационен контрол и които трябва да са защитени от нерегламентиран достъп.
Раздел VII.Режими за сигурност
Практика по чл. 61
0 решения, 0 цитирания
Няма налични съдебни препратки за избрания филтър.