Чл. 65

НАРЕДБА ЗА СИГУРНОСТТА НА КОМУНИКАЦИОННИТЕ И ИНФОРМАЦИОННИТЕ СИСТЕМИ

НаредбаГлава петаРаздел VII

Чл. 65.(1) При работа на КИС в режим за сигурност "С много нива":

  1. не всички потребители имат разрешение за достъп до класифицирана информация с най-високо ниво на класификация;
  2. достъпът на потребителите до класифицирана информация, за която те имат разрешение, се осъществява съгласно принципа "необходимост да се знае".

(2) Компютърната сигурност за КИС по ал. 1 се осигурява с минималните изисквания за компютърна сигурност и прилагане на задължителен контрол на достъп на субектите до обектите на конкретната КИС. (3) Задължителният контрол на достъпа по ал. 2 трябва да осигурява:

  1. присвояване на атрибут за сигурност на всеки субект и обект на конкретната КИС; сравняването на атрибутите за сигурност на субектите с атрибутите за сигурност на обектите е основа за решения при осигуряване на достъпа;
  2. изключително упълномощаване на администратора по сигурността на конкретната КИС за присвояване и изменяне на атрибутите за сигурност на субектите на конкретната КИС по реда, установен в документите по сигурността на конкретната КИС;
  3. упълномощаване на определени потребители да присвояват атрибути за сигурност на входящи обекти, ако те не са притежавали такива атрибути;
  4. способност да се обозначи класификационното ниво на изходящия от конкретната КИС обект на базата на неговия атрибут за сигурност;
  5. разпределяне на предварително дефинирани стойности на атрибутите за сигурност на новосъздадени обекти и съхраняване на атрибутите за сигурност при копиране на обекти;
  6. защита на интегритета на атрибутите за сигурност.

Раздел VIII.Сигурност по време на експлоатацията и развитието на сертифицирани КИС

Практика по чл. 65

0 решения, 0 цитирания

Няма налични съдебни препратки за избрания филтър.