
- •Оглавление
- •Введение
- •Лекция 1. Сущность и задачи комплексной системы защиты информации
- •1.1. Понятие комплексной системы защиты информации
- •1.2. Сущность комплексной системы защиты информации
- •1.3. Назначение комплексной системы защиты информации
- •1.4. Принципы построения комплексной системы защиты информации
- •1.5. Цели системного подхода к защите информации
- •1.6. Стратегии защиты информации
- •1.7. Разработка политики безопасности предприятия
- •1.8. Основные требования, предъявляемые к комплексной системе защиты информации
- •Лекция 2. Методологические основы комплексной системы защиты информации
- •2.1. Основные понятия теории защиты информации
- •2.2. Методология защиты информации как теоретический базис комплексной системы защиты информации
- •2.3. Основные понятия теории систем
- •2.4. Системный анализ и системный подход
- •2.5. Основные системные представления
- •Лекция 3. Определение состава защищаемой информации
- •3.1. Методика определения состава защищаемой информации
- •3.2. Классификация информации по видам тайны и степеням конфиденциальности
- •3.3. Определение объектов защиты
- •3.4. Хранилища носителей информации как объект защиты
- •3.5. Методы оценки защищенности предприятия
- •Лекция 4. Источники, способы и результаты дестабилизирующего воздействия на информацию
- •4.1. Оценка угроз безопасности информации
- •4.2. Явления, факторы и условия дестабилизирующего воздействия на защищаемую информацию
- •4.3. Источники дестабилизирующего воздействия на информацию
- •4.4. Виды и способы дестабилизирующего воздействия на информацию со стороны людей
- •4.5. Виды и способы дестабилизирующего воздействия на информацию со стороны технических средств, технологических процессов и природных явлений
- •4.6. Определение причин, обстоятельств и условий дестабилизирующего воздействия на информацию со стороны людей
- •4.7.Причины, обстоятельства и условия дестабилизирующего воздействия на информацию со стороны технических средств, технологических процессов и природных явлений
- •Виды и способы дестабилизирующего воздействия на защищаемую информацию
- •Лекция 5. Каналы и методы несанкционированного доступа к информации
- •5.1. Методика выявления каналов несанкционированного доступа к информации
- •5.2. Определение возможных методов несанкционированного доступа к защищаемой информации
- •5.3. Деловая разведка как канал несанкционированного доступа для получения информации
- •5.4. Информационный продукт как следствие реализации несанкционированных действий
- •1 1. Общее знакомство с проблемой . Общее знакомство
- •5.5. Модель потенциального нарушителя
- •Лекция 6. Моделирование процессов комплексной системы защиты информации
- •6.1. Понятие модели объекта. Моделирование как инструмент анализа объекта ксзи
- •6.2. Значение моделирования процессов ксзи
- •Концептуальные модели
- •Модели управления безопасностью
- •Модели отношений доступа и действий
- •Потоковые модели
- •6.3. Архитектурное построение комплексной системы защиты информации
- •Лекция 7. Технологическое построение комплексной системы защиты информации
- •7.1. Технологическое построение организационной системы ксзи
- •7.2. Структура организационной системы предприятия
- •1. Линейная организационная структура
- •2. Функциональная организационная структура
- •3. Линейно-функциональная структура
- •4. Линейно-штабная структура
- •5.Программно-целевая или матричная организационная структура
- •7.3. Общее содержание работ по проектированию ксзи
- •7.4. Основные стадии проектирования ксзи
- •7.5. Факторы, влияющие на выбор состава ксзи
- •1) Об организации процесса функционирования объекта. В состав этих данных входят сведения, характеризующие:
- •2) Об организации транспортных и информационных потоков. В состав этих данных входят сведения, характеризующие:
- •3) Об условиях функционирования объекта. В состав этих данных входят сведения, характеризующие:
- •7.6. Модель системы автоматизированного проектирования защиты информации
- •1. Типовая сетевая модель процесса создания сзи;
- •Лекция 8. Кадровое обеспечение комплексной системы защиты информации
- •8.1. Кадровая политика предприятия при создании ксзи
- •8.2. Этапы работы с персоналом
- •8.3. Комплексная защита информации и персонал
- •8.4. Мотивация
- •8.5. Разработка кодекса корпоративного поведения
- •Адресация кодекса корпоративного поведения
- •Лекция 9. Нормативно-методическое обеспечение ксзи
- •9.1. Значение нормативно-методического обеспечения
- •9.2. Состав нормативно-методического обеспечения
- •9.3. Порядок разработки и внедрения документов предприятия
- •Лекция 10. Управление комплексной системой защиты информации
- •10.1. Общие законы кибернетики
- •10.2. Сущность организации процессов управления ксзи
- •10.3. Технология организационного управления ксзи
- •10.4. Структуризация процессов технологии управления
- •10.5. Требования к системе управления как объекту исследования
- •10.6. Основы методологии принятия управленческого решения
- •10.7. Общие требования к принятию управленческого решения
- •Оценка сложности исследуемой проблемы
- •10.8. Роль психологической теории принятия управленческого решения
- •Лекция 11. Планирование деятельности комплексной системы защиты информации
- •11.1. Цели планирования деятельности ксзи
- •11.2. Принципы планирования
- •11.3. Способы планирования
- •11.4. Основные положения разрабатываемого плана
- •11.5. Стадии планирования
- •11.6. Контроль деятельности
- •Лекция 12. Управление комплексной системой защиты информации в условиях чрезвычайных ситуаций
- •12.1. Понятие и основные виды чрезвычайных ситуаций
- •12.2. Технология принятия решения в условиях чрезвычайной ситуации
- •12.3. Факторы, влияющие на принятие решения
- •12.4. Обеспечение управления ксзи в условиях чрезвычайных ситуаций
- •12.5. Подготовка мероприятий на случай возникновения чрезвычайной ситуации
- •Литература
2.3. Основные понятия теории систем
Система, это совокупность или множество связанных между собой элементов, объединенных единством цели или назначения и функциональной целостностью. Под элементами здесь понимаются: люди, подразделения, компоненты изделия или изделие в целом, являющееся в свою очередь составной частью более крупного изделия и т.п.
Любая система образуется в результате взаимодействия составляющих ее элементов, причем это взаимодействие придает системе новые свойства, отсутствовавшие у отдельно взятых элементов. Так, например, отдельные элементы (резистор, индуктивность, конденсатор) и узлы (умножителя частоты, усилителя, частотомера и др.) радиоприемника, даже очень хороших, не являются радиоприемником в целом, хотя они являются совокупностью связанных узлов этого приемника.
Отсюда следует, что только совокупность взаимосвязанных элементов образует систему, и это взаимодействие между элементами порождает новое, особое качество целостности. Функциональная целостность системы характеризует завершенность ее внутреннего строения.
О К Р У Ж А Ю Щ А Я
В
озмущения
Входы Система Выходы
Управляющие воздействия
С Р Е Д А
Рис.2.2. Схема системы
Обычно система подвержена внешним возмущениям. Для их компенсации используют управляющие воздействия. Это делается для того, чтобы система работала в заданном направлении (рис. 2.2.).
Именно система выступает как нечто целое относительно окружающей среды: при возмущающем воздействии внешней среды проявляются внутренние связи между ее элементами, и чем эти связи сильнее, тем устойчивее система к внешним возмущениям.
Поскольку система взаимодействует с внешней средой, то она может быть количественно оценена через свои входы и выходы.
Входами могут быть: оборудование, финансы, перерабатываемое сырье, его количество, состав, температура, энергия, кадры и т.д., т.е. через входы поступают ресурсы. Выходами могут быть: количество готового продукта, его качество, товары, услуги, прибыль и т.п.
Рассмотрим эту схему системы (рис.2.3.) на примере любого предприятия или объекта, как организационно-экономическую систему.
О К Р У Ж А Ю Щ А Я
С Р Е Д А
Рис 2.3. Модель структуры предприятия
В окружающей среде выделены важнейшие воздействующие факторы окружающей среды: социальное рыночное хозяйство, политическое и общественное устройство, экология, инновационные технологии, оказывающие существенное воздействие на систему. Кроме того, выделены вышестоящие и нижестоящие организации, с которыми предприятие взаимодействуют, а также виды ресурсов, поступающих на входы системы, и конечные продукты, возникающие на выходе. Внутренняя структура системы представлена в виде ориентированного графа бизнес-процессов и используемых технических систем.
Рассмотрим теперь некоторые составляющие системы и ее основные понятия. Первой составляющей системы является элемент, который мы частично рассмотрели в начале лекции.
Элемент - это некоторый объект (материальный, энергетический, информационный), обладающий рядом важных свойств, реализующий определенную функцию системы. Элементами могут быть части изделия, люди, подразделения, здания, коммуникации, компоненты системы и т.д. Причем их число ограниченно. В основном ограничение определяется размерами системы.
Следующая составляющая системы – это свойства системы как целого. Оно определяет качества элементов, дающие возможность количественного описания системы, выражая ее в определенных величинах. Свойства системы как целого определяются не только свойствами его отдельных элементов, но и свойствами структуры системы.
Структура отражает наиболее существенные и устойчивые связи между элементами системы и их группами внутри системы. Эти связи объединяют элементы в целостную систему и обеспечивают основные свойства системы. Элементы системы могут существовать только в связанном виде (рис.2.4.).
О
К Р У Ж А Ю Щ А Я
С Р Е Д А
Рис. 2.4. Модель структуры системы
Например, электрическая цепь. Если по ней не течет ток, то, следовательно, нет электрических связей. И как следствие, нет и элементов. Когда цепь подключена к источнику питания, в ней образуются реальные электрические связи, т.е. протекает (течет) ток, и можно говорить о существовании элементов (электронов), которые связывают электрическую цепь.
Или, другой пример. Взять сложную систему. Там часто оказывается, что даже если отдельные элементы (компоненты) удовлетворяют всем необходимым требованиям, система как целое не будет работать. Для иллюстрации рассмотрим пример проектирования самолета специалистами разного профиля. Если рассмотреть данную систему с точки зрения специалиста по двигателям, то, например, для электронного оборудования в ней совсем не останется места. Проектировщик фюзеляжа будет заботиться только об оптимальной конфигурации самолета, пренебрегая расположением антенн. Например, антенны переднего обзора самолета Б-52 системы «Стеллс». Инженер-психолог потребует массу удобств для летчика, не считаясь с затратами. Плановик сведет до минимума затраты.… И самолет никогда не полетит.
Структура системы также может претерпевать определенные изменения в зависимости от внутренних и внешних причин, от времени. Пример внутренней причины: изменяя связи при сохранении элементов, можно получить совсем другую систему, обладающую новыми свойствами или реализующую другой закон функционирования (кристаллическая решетка в металле – сжатие, растяжение (атомы, молекулы), или из твердого состояния в жидкое (лед – вода), или из твердого состояния в пластичное (пластик при нагревании).
Еще одна составляющая системы это понятие «состояние системы». Обычно «состояние системы» выявляют на основании исследования или анализа системы. Например, исследуются входные воздействия и выходные результаты системы, т.е. качества продукции на выходе.
Поведение системы. Оно характеризует возможность устойчивого, контролируемого перехода системы из одного состояния в другое. Из математики известно, что векторная величина тензор меняет параметры феррита (домена) от направления приложенной силы, т.е. вектора.
Понятие «равновесие системы» определяется, как способность системы в отсутствие внешних воздействий сохранять заранее заданное состояние (застой или хорошо функционирующее предприятие – оборонное, атомная станция).
Устойчивость системы это способность системы возвращаться в состояние равновесия после того, как она была выведена из него под влиянием внешнего воздействия. Реально устойчивость систем может достигаться только в определенных пределах (примеры: революция; захват предприятия рейдерами и его перепрофилирование).
Понятие «развитие системы» характеризует совершенствование структуры и функций системы под влиянием внутренних факторов. При этом система приобретает более упорядоченный и предсказуемый характер.
«Целостность системы» есть совокупность элементов системы.
Теперь дадим определение общей теории систем:
Общая теория систем – это есть междисциплинарная область научных исследований в задачи которой входит разработка обобщенных моделей систем, построение методологического аппарата, описание функционирования и поведения системных объектов, создание обобщенных теорий систем различного типа, рассмотрение динамики систем, их поведения, развития, иерархического строения и процессов управления систем. Общая теория систем оперирует такими понятиями, как системный анализ и системный подход.