
- •21. Методы и средства инженерно- технической защиты информации на предприятии. Назначение. Состав. Классификация.
- •22. Назначение и общие принципы классификации ( категорирования) защищаемых помещений в плане защиты от утечки и физического проникновения.
- •23. Основные виды угроз информационной безопасности.
- •24. Значение антропогенной составляющей комплексной системы защиты информации на предприятии. Примеры возможных угроз.
- •25. Методология проведения анализа защищенности предприятия, как объекта защиты.
- •26. Категорирование информации, подлежащей защите на предприятии , в зависимости от направления его хозяйственной деятельности. Привести примеры.
- •27. Методология разработки частной модели угроз и оценки рисков хозяйственной деятельности предприятия.
- •28. Классификация подсистем комплексной системы защиты информации на предприятии. Краткая характеристика подсистем. Назначение, состав.
- •29. Примеры уязвимостей компонентов комплексной системы защиты информации к антропогенным и техногенным факторам на малом предприятии.
- •30. Демаскирующие признаки объектов защиты и их роль в разработке комплексной системы защиты информации.
29. Примеры уязвимостей компонентов комплексной системы защиты информации к антропогенным и техногенным факторам на малом предприятии.
Техногенный фактор – это влияние, оказываемое промышленной деятельностью на организмы, биогеоценоз, ландшафт, биосферу (в отличие от естественных, или природных факторов). Техногенный фактор обуславливают возникновение и развитие техногенеза. Поскольку практически все области деятельности человека носят все более индустриальный характер (добывающая и обрабатывающая отрасли, с.-х. технологии, коммунальное хозяйство и т.п.), техногенный фактор, по сути, становится синонимом антропогенного фактора.
1. Антропогенные - это субъекты, могут быть случайными и умышленными. Так же они могут быть: внешними и внутренними.
Внешние: шпионаж, потенциальные преступники, конкуренция, криминальные структуры, государство (силовые ведомства, финансовые, административные ведомства), СМИ, потенциальные преступники связанные с информационными технологиями(хакеры, поставщики телекоммуникационных услуг), бывшие сотрудники, недобросовестные партнеры вашего бизнеса.
Внутренние: сотрудники (основной персонал) всех служб, вспомогательный персонал (охрана, уборка), технический персонал (эксплуатационные службы: свет, вода и т.д.), представители службы безопасности(ЗИ, охрана и т.д.)
2. Техногенные:
Внешние : каналы связи (телекоммуникационные сети), недоброкачественные внешние поставки аппаратных средств, инженерно технические сети (все виды).
Внутренние : использование не сертифицированного и не лицензионного хранения, передачи и обработки информации; не качественные технические средства контроля за инженерно техническими сетями; использование не качественных технических средств любого вида; техногенные средства охраны и сигнализации..
30. Демаскирующие признаки объектов защиты и их роль в разработке комплексной системы защиты информации.
Признак объекта, позволяющий обнаруживать и распознавать объект, которому принадлежит признак, среди других объектов, называется демаскирующим.
Демаскирующие признаки объекта описывают его различные состояния, характеристики и свойства.
По состоянию объектов демаскирующие признаки разделяются на опознавательные признаки и признаки деятельности. Опознавательные признаки описывают объекты в статическом состоянии: его назначение, принадлежность, параметры. Признаки деятельности объектов характеризуют этапы и режимы функционирования объектов, например, этап создания новой продукции: научные исследования, подготовка к производству, изготовление новой продукции, ее испытания и т. д. Все признаки объекта по характеру проявления можно разделить на 3 группы:
- внешнего вида - видовые демаскирующие признаки;
- признаки излучений - сигнальные демаскирующие признаки;
- материально-вещественные признаки.
К видовым признакам относятся форма объекта, его размеры, детали объекта, тон, цвет и структура его поверхности и др.
Признаки излучений описывают параметры полей и электрических сигналов, генерируемых объектом: их мощность, частоту, вид (аналоговый, импульсный), ширину спектра и т. д.
Вещественные признаки определяют физический и химический состав, структуру и свойства веществ материального объекта. Таким образом, совокупность демаскирующих признаков рассмотренных трех групп представляет модель объекта, описывающую его внешний вид, излучаемые им поля, внутреннюю структуру и химический состав содержащих в нем веществ.