Новый классификатор средств ИБ

Не так
давно был утвержден и зарегистрирован приказ Минцифры России “Об утверждении
классификатора программ для электронных вычислительных машин и баз данных”
В отличие
от предыдущего классификатора, в котором Средства обеспечения информационной
безопасности шли отдельным пунктом 02.13, а для систем управления ИБ (SGRC, SOAR),
инцидентами (IPR),
угрозами (TI) вообще
не было места, в новом классификаторе Средства обеспечения информационной
безопасности получили целый раздел 03:
|
Класс |
Описание класса программ для электронных |
Код |
|
Средства |
Программы, которые должны |
03.01 |
|
Средства управления событиями |
Программы, которые должны |
03.02 |
|
Межсетевые экраны |
Программы, которые должны |
03.03 |
|
Средства фильтрации негативного |
Программное обеспечение, которое |
03.04 |
|
Средства защиты сервисов |
Программное обеспечение, которое |
03.05 |
|
Средства антивирусной защиты |
Программное обеспечение, которое |
03.06 |
|
Средства выявления целевых атак |
Программное обеспечение, которое |
03.07 |
|
Средства гарантированного |
Программное обеспечение, которое |
03.08 |
|
Средства обнаружения и |
Программы, которые должны |
03.09 |
|
Средства криптографической защиты |
Программы, которые должны |
03.10 |
|
Средства защиты каналов передачи |
Программы, которые должны |
03.11 |
|
Средства управления доступом к |
Совокупность программных или |
03.12 |
|
Средства резервного копирования |
Программное обеспечение, которое |
03.13 |
|
Средства обнаружения и/или |
Системы, которые должны позволять |
03.14 |
|
Средства обнаружения угроз и |
Программное обеспечение, которое |
03.15 |
|
Средства администрирования и |
Программное обеспечение, которое |
03.16 |
|
Средства автоматизации процессов |
Средства, которые должны |
03.17 |
Всем российским
разработчикам нужно будет соответственно этому классифицировать свои решения при
включении в реестр российского ПО. Аналогичные классы ПО нужно будет
использовать в проектной и эксплуатационной документации.
С одной
стороны, хорошо, что появился такой свежий, достаточно объемный классификатор
средств ИБ. С другой стороны, он не полностью стыкуется с наименованиями средств
ИБ в иных, более ранних документах, таких как приказы ФСТЭК России 17/21/31/239,
приказ ФСБ России №196, недавние проекты ГОСТов по мониторингу ИБ и реагированию на инциденты. Например, нет средств анализа/контроля защищенности.
Также теперь возникает вопрос, все ли
средства обеспечения ИБ (в том числе SGRC, SOAR и прочие системы управления ИБ) теперь
попадают под требования к сертификации из ПП РФ №1236 (подпункт д) пункта 5)
DPPS:
Источник — Блог Сергея Борисова про ИБ.

