Secret Net - Классы АС второй группы. Класс 2А

Выполнить обязательные и рекомендуемые действия по настройке, указанные для систем класса 2Б.

2020.09.23          


Для соответствия классу 2А:

Обязательные действия:

  • Выполнить обязательные и рекомендуемые действия по настройке, указанные для систем класса 2Б.
  • Настроить механизм полномочного управления доступом и включить режим контроля потоков конфиденциальной информации.
  • Настроить механизмы разграничения доступа к устройствам и контроля подключения и изменения устройств. Рекомендуемый порядок настройки при параметрах по умолчанию: подключить к компьютеру все необходимые устройства, утвердить аппаратную конфигурацию и затем для групп устройств USB, PCMCIA и IEEE1394 включить режим контроля "Подключение устройства запрещено".
  • Настроить механизм затирания информации — установить не менее двух циклов затирания на локальных и сменных дисках компьютера.
  • Не отключать механизм контроля печати (включен по умолчанию для рабочих станций). Включить режим маркировки документов (стандартная или расширенная обработка) для добавления грифов при выводе на печать.
  • Включить регистрацию событий запуска и завершения процессов (категория "Контроль приложений").

Рекомендуемые действия:

  • Настроить разграничение доступа к принтерам.
  • В операционной системе настроить следующие параметры:
    • включить очистку страничного файла виртуальной памяти при завершении работы системы;
    • включить режим уничтожения файлов сразу после удаления, не помещая их в корзину.