Требования по защите информации для разных классов автоматизированных систем различаются в зависимости от их характеристик и условий функционирования. 3
Выделяют три группы с разными требованиями: 1
- I группа (классы 1Д, 1Г, 1В, 1Б и 1А). 1 В таких системах одновременно обрабатывается или хранится информация разных уровней конфиденциальности, не все пользователи имеют доступ ко всей информации в системе. 1 К требованиям относится, например, идентификация, проверка подлинности и контроль доступа субъектов к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ. 1
- II группа (классы 2Б и 2А). 1 К этим классам относятся автоматизированные системы, в которых пользователи имеют одинаковые права доступа ко всей информации в системе, обрабатываемой или хранимой на носителях различного уровня конфиденциальности. 1
- III группа (классы 3Б и 3А). 1 Классы соответствуют автоматизированным системам, в которых работает один пользователь, допущенный ко всей информации в системе, размещённой на носителях одного уровня конфиденциальности. 1
Более детально требования в зависимости от класса защищённости описаны в Руководящем документе Гостехкомиссии России «Автоматизированные системы. Защита от НСД к информации. Классификация АС и требования по защите информации». 1