В АС должны применяться средства, исключающие доступ пользователя к ресурсам компьютера в обход механизмов системы защиты.
Для систем любого класса до 1Б включительно в качестве таких средств могут использоваться:
- изделие "Программно-аппаратный комплекс "Соболь";
- изделия Secret Net Card и Secret Net Touch Memory Card;
- механизм защиты дисков системы Secret Net.
При функционировании системы Secret Net на виртуальных машинах в виртуальной инфраструктуре на базе продуктов VMware Infrastructure или VMware vSphere в качестве средства доверенной загрузки виртуальных машин может применяться изделие "Средство защиты информации vGate R2" или "Средство защиты информации vGate-S R2", совместимое с версией используемого продукта.
Вместо вышеперечисленных средств или совместно с любым из них может быть разработан и внедрен комплекс организационно-технических мероприятий, обеспечивающих невозможность доступа пользователей к информации на дисках компьютера в обход механизмов системы Secret Net.