Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
84_sdA (1).doc
Скачиваний:
8
Добавлен:
01.03.2025
Размер:
2.87 Mб
Скачать

46. Определение компонентов ксзи.

Организация КСЗИ на каждом конкретном предпри­ятии зависит от параметров рассмотренных характерис­тик данного предприятия. Эти характеристики определяют цели и задачи КСЗИ, объем ее материального обеспечения, состав и структуру КСЗИ, состав технических средств за­щиты, численность и квалификацию сотрудников СЗИ т. д. Однако степень воздействия различных характеристик предприятия на организацию КСЗИ различна. Из числа наиболее влиятельных можно выделить следующие:

  • характер деятельности предприятия;

  • состав защищаемой информации, ее объем, спосо­бы представления и отображения;

  • численный состав и структура кадров предприятия;

  • техническая оснащенность предприятия;

  • экономическое состояние предприятия;

  • организационная структура предприятия;

  • нормативно-правовое обеспечение деятельности предприятия.

В меньшей степени на организацию КСЗИ на предпри­ятии могут влиять:

  • режим работы предприятия;

  • технология производства и управления;

  • тип и объем производства;

  • местоположение и архитектурные особенности пред­приятия;

  • форма собственности предприятия.

Компоненты КСЗИ со слабой защитой – должны обеспечивать защиту информации в пределах серийных средств обработки информации с использованием общедоступных организационно-правовых мер.

Компоненты со средней защитой – дополнительно к вышеуказанным мерам должны иметь системы (средства) разграничения доступа и средства регулирования (управления) защитой информации.

Компоненты сильной защиты – должны обеспечиваться комплексом средств защиты и обязательная организационная структура по защите информации (служба защиты информации).

Компоненты очень сильной защиты – компоненты должны строиться на основе типового проектирования с наличием непрерывного цикла защиты информации.

Компоненты особой защиты – данные компоненты должны реализовываться на основе индивидуального проектирования, а также реализовываться мандатный доступ к информации.

Классификационная структура типовых компонентов КСЗИ (с учетом требуемых уровней защиты)

Уровень защиты

Стратегия защиты информации

Оборонительная

Наступательная

Упреждающая

Слабый (<= 0,5)

Средний (0,5 – 0,75)

Сильный (0,75 – 0,87)

Очень сильный (0,87 – 0,93)

Особый (>0,93)

Более светлым цветом показано то, что возможно может быть допущено, более темным цветом – то, что должно быть.

Применительно к конфиденциальной информации можно указать следующие четыре требуемых уровня защиты информации:

  1. Очень высокая защита (особо конфиденциально);

  2. Высокая защита (строго конфиденциально);

  3. Средняя защита (конфиденциально);

  4. Низкая защита (открытая информации).

Допустимые и целесообразные компоненты КСЗИ (типы систем защиты информации) для различных уровней защиты

По активности реагирования на несанкционированные действия все компоненты КСЗИ (средства защиты информации) целесообразно делить на следующие три типа:

  1. Пассивные. В которых не предусматривается сигнализация о несанкционированных действиях и не предусматривается воздействие на нарушителя.

  2. Полуактивные. Предусматривается сигнализация о несанкционированных действиях, но не предусматривается воздействие на нарушителя.

  3. Активные. Предусматривается сигнализация о несанкционированных действиях и воздействие на нарушителя.

Уровни защиты

Компоненты (средства) КСЗИ

Пассивные

Полуактивные

Активные

Слабая защита (К)

Допустимые / целесообразные

Допустимые / целесообразные в особых случаях

Допустимые / нецелесообразно

Сильная защита (СК)

Недопустимые

Допустимо/целесообразно

Допустимо / целесообразно в особых случаях

Очень сильная защита (ОК)

Недопустимые

Допустимо / целесообразно в особых случаях

Допустимо / целесообразно обязательно в особых случаях

Особая защита (С)

Недопустимые

Не допустимо

Обязательно

Светлым цветом – базовые компоненты, более темным – допустимые компоненты.

К – конфиденциально

СК – строго конфиденциально

ОС – особо конфиденциально

С - секретно

Применительно к практике потенциально не обходимые компоненты КСЗИ (средств защиты информации) целесообразно привязать к типовым объектам защиты, например, подсистеме компьютерной безопасности:

  • персональный компьютер,

  • групповая ЭВМ (сервер),

  • вычислительный центр предприятия,

  • вычислительный центр коллективного пользования,

  • локальная вычислительная сеть,

  • городская вычислительная сеть.

  • Региональная вычислительная сеть.

  • Глобальная вычислительная сеть.

Типовые объекты подсистемы компьютерной безопасности КСЗИ

Требуемые варианты систем (средств) защиты информации

Слабая защита (пассивные)

Сильная защита (полуактивные)

Сильная защита (активные)

Очень сильная защита (активные)

Очень сильная защита (полуактивные)

Особая защита (активные)

ПК

Ц

Д/Ц*

Главная ЭВМ (сервер)

Ц*

Ц

Д/Ц*

ВЦ предприятия

Д*

Ц

Д/Ц*

Д*

ВЦ коллективного пользования

Ц

Ц*

Ц*

Д*

ЛВС

Ц*

Ц

Д*

Городская ВС

Ц*

Ц*

Ц

Ц*

Д*

Региональная ВС

Ц*

Ц*

Ц

Д*

Ц*

Глобальная ВС

Ц

Ц*

Выделены базовые позиции

Ц – целесообразные

Д – допустимые

* - в особых случаях

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]