Контроль целостности программного обеспечения
Входит в базовый набор: 123
№ 239 — ОЦЛ.1, № 21 — ОЦЛ.1, № 31 — ОЦЛ.1. В № 117 такой меры нет.
Пояснение составлено нами, это не текст приказа — в приказе формулировка меры исчерпывается её названием. Дословные формулировки по каждому приказу — ниже на этой странице.
Мера требует обнаруживать несанкционированное изменение программ и их компонентов. № 21 говорит прямо, что контролируется в том числе программное обеспечение средств защиты информации, — иначе первым действием нарушителя становится подмена самого средства, которое должно его обнаружить.
Для этого нужны эталонные значения контрольных сумм, периодичность проверки и проверка при загрузке, заданная реакция на расхождение, защита самих эталонов от подмены и — обязательно — порядок обновления эталона при легальном обновлении ПО.
Где обычно спотыкаются: эталон пересчитывается автоматически после любого изменения. Тогда контроль не обнаруживает ничего и существует только на бумаге. Не меньшая ошибка — контролируют исполняемые файлы, оставляя конфигурации и сценарии, изменение которых даёт нарушителю тот же результат без правки ни одного бинарного файла.
Одинаковый код в разных приказах не означает одинаковую меру. Например, ЗСВ.1 в № 117 — это «Доверенная загрузка», а в № 21 — «Идентификация и аутентификация». Поэтому текст меры приводится отдельно по каждому приказу.
Контроль целостности программного обеспечения
Входит в базовый набор: 123
Меры с таким смыслом в этом приказе нет. Если угроза, которую она закрывает, для системы актуальна, меру берут из другого источника. Это шаг 4 методики — дополнение базового набора.
Контроль целостности программного обеспечения, включая программное обеспечение средств защиты информации
Входит в базовый набор: УЗ-1УЗ-2
Контроль целостности программного обеспечения
Входит в базовый набор: 123
Классы средств защиты, которыми мера реализуется на практике.
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
21 угроза БДУ, для которых эта мера входит в сопоставление. Обратный перечень считается из того же отображения «угроза → меры», по которому строится отчёт: второго перечня не существует.
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.