Классификация объектов информатизации (СТБ 34.101.30-2007)

Согласно «Положения о порядке технической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам» утвержденного постановлением Приказом ОАЦ № 62 от 30.08.2013, на этапе проектирования системы защиты информации осуществляется присвоение информационной системе класса типового объекта информатизации.Класс типового объекта информатизации присваивается в соответствии с СТБ 34.101.30-2007 «Информационные технологии. Методы и средства безопасности. Объекты информатизации. Классификация».
Классификация объектов информатизации (ОИ) проводится применительно к типовым ОИ.
Типовой ОИ – объект оснащенный типовым набором аппаратных, программных, аппаратно-программных средств, в том числе и средств защиты информации»
Классификация ОИ проводится по степени конфиденциальности:

  • Подкласс 1 – ОИ обрабатывающие и/или содержащие гос. секреты
  • Подкласс 2 – ОИ обрабатывающие и/или содержащие информацию, распространение и (или) предоставление которой ограничено, а также другую информацию охраняемую в соответствии с законодательством РБ
  • Подкласс 3 – ОИ, на которых обрабатывается открытая информация

и по организации вычислительных процессов:

  • Подкласс А – технические средства (ТС) ОИ размещены в пределах одной контролируемой зоны (КЗ), обработка информации осуществляется в пределах области действия комплекса средств безопасности объекта (КСБО)
  • Подкласс Б – ТС ОИ размещены в нескольких КЗ, объединённых каналами передачи данных, обработка информации осуществляется в пределах КСБО
  • Подкласс В – ТС ОИ размещены в пределах одной КЗ, обработка информации осуществляется в пределах КСБО но один или несколько объектов имеют каналы обмена информацией, выходящие за пределы КЗ.

В соответствии со стандартом могут быть следующие классы ОИ:

  • Класс А1 — ТС ОИ размещены в пределах одной КЗ, в пределах области действия КСБО обрабатываются сведения отнесенные к гос. секретам
  • Класс А2 — ТС ОИ размещены в пределах одной КЗ, в пределах области действия КСБО обрабатывается служебная информация ограниченного распространения.
  • Класс А3 — ТС ОИ размещены в пределах одной КЗ, в пределах области действия КСБО обрабатывается открытая информация.
  • Класс Б1 — ТС ОИ размещены в нескольких КЗ, объединённых защищенными каналами передачи данных, в пределах области действия КСБО обрабатываются сведения отнесенные к гос. секретам
  • Класс Б2 — ТС ОИ размещены в нескольких КЗ, объединённых защищенными каналами передачи данных, в пределах области действия КСБО обрабатывается служебная информация ограниченного распространения
  • Класс Б3 — ТС ОИ размещены в нескольких КЗ, объединённых каналами передачи данных, в пределах области действия КСБО обрабатывается открытая информация
  • Классов В1 и В2 не должно существовать согласно действующего законодательства.
  • Класс В3 — ТС ОИ размещены в пределах одной КЗ, в пределах области действия КСБО обрабатывается открытая информация, один или несколько объектов имеют каналы обмена информацией, выходящие за пределы КЗ.