Б.2 Пояснения к требованиям по показателям защищенности ГОСТ Р 51241-2008

Б.2.1 Дискреционный принцип контроля доступа ГОСТ Р 51241-2008

Б.2.1.1 Дискреционный принцип контроля доступа по всем классам защищенности ГОСТ Р 51241-2008

Комплекс средств защиты (КСЗ) должен контролировать доступ наименованных субъектов (пользователей) к наименованным объектам (файлам, программам, томам и т.д.).

Для каждой пары (субъект - объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа («читать», «писать» и т.д.), т.е. тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу СВТ (объекту).

КСЗ должен содержать механизм, претворяющий в жизнь дискреционные правила разграничения доступа (ПРД).

Контроль доступа должен быть применим к каждому объекту и субъекту (индивиду или группе равноправных индивидов).

Механизм, реализующий дискреционный принцип контроля доступа, должен предусматривать возможность санкционированного изменения ПРД, в том числе санкционированного изменения списка пользователей СВТ и списка защищаемых объектов.

Права изменять ПРД должны предоставляться выделенным субъектам (администрации, службе безопасности и т.д.) [из Б.2.1.1 Дискреционный принцип контроля доступа по всем классам защищенности ГОСТ Р 51241-2008]

Б.2.1.3 Дополнительно по классу 4 защищенности ГОСТ Р 51241-2008

КЗИ должен содержать механизм, претворяющий в жизнь 🤣 РЕАЛИЗУЮЩИЙ дискреционные ПРД, как для явных действий пользователя, так и для скрытых, обеспечивая тем самым защиту объектов от НСД (т.е. от доступа, недопустимого с точки зрения заданного ПРД). Под «явными» здесь подразумеваются действия, осуществляемые с использованием системных средств - системных макрокоманд, инструкций языков высокого уровня и т.д., а под «скрытыми» - иные действия, в том числе с использованием собственных программ работы с устройствами.

Дискреционные ПРД для систем данного класса являются дополнением мандатных ПРД [из Б.2.1.3 Дополнительно по классу 4 защищенности ГОСТ Р 51241-2008]