Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Теоретична частина.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
463.36 Кб
Скачать

Теоретична частина

1.Які завдання вирішує моніторинг інформаційної безпеки?

  • організація оперативного контролю інформаційно-комунікаційних систем і мереж;

  • здійснення контролю якості послуг і інформаційних сервісів;

  • своєчасний контроль виявлення проблем інформаційної системи, певних характеристик і місця збою;

  • визначення міри виявлення виявлення збою в якому або компоненті інформаційної системи на ті послуги і сервіси які надані користувачеві;

  • визначення ризиків від тих або інших збоїв;

  • оперативне усунення або локалізація збою в інформаційній системі;

  • проактивний моніторинг інформаційної системи з метою запобігання майбутнім збоям.

2.Що є об' єктами моніторингу інформаційної безпеки?

Програмне забезпечення, апаратні компоненти, робочі станції, сервер, бази даних.

3. Для чого потрібні моніторинг іт послуг та іт інфраструктури?

IT послуги - це передача сторонньої компанії на обслуговування частини непрофільних активів. Ит послуги це не лише обслуговування і дрібний ремонт персональних комп'ютерів, ноутбуків і оргтехніки, або мережі в цілому, а консультації компаній, підбір і постачання програмного забезпечення, робота з користувачами і побудова ит інфраструктури компанії в цілому. Ит послуги - це цілий комплекс робіт спрямований на підтримку роботи компанії у сфері інформаційних технологій, направлений на безперебійну роботу комунікацій, як усередині компанії, так і із зовнішнім світом.

Важливість цих послуг обумовлює необхідність в здійсненні чіткого контролю за ними.

Створення якісної сучасної інформаційної інфраструктури офісу на сьогодні є одним з пріоритетних завдань для будь-якої компанії. Від того, наскільки якісно і зручно організована інформаційна інфраструктура офісу, в тій або іншій мірі залежить успішне протікання усіх бізнес-процесів.

IT інфраструктура включає наступні ланки:

  • комп'ютери (робочі станції користувачів);

  • сервера (виділені сервера, виконуючі різні завдання);

  • програмне забезпечення серверів і робочих станцій;

  • оргтехніку (принтери, копиры, факс апарати, сканери);

  • мережі передачі даних, телефонні мережі;

  • активне мережеве устаткування і телефонію (маршрутизатори, комутатори, телефонні станції)

Якісна і регулярна перевірка усіх ланок інфраструктури дозволить попередити серйозні проблеми, пов'язані з відмовою компонентів, виникненням програмних і апаратних збоїв, появі каналів просочування інформації.

4. Яким чином стан інформаційної безпеки впливає на ефективну та прибуткову діяльність організації?

Підключення організації до глобальної мережі, такий як Internet, вимагає створення системи захисту інформаційних ресурсів, від тих, хто схоче їх використовувати, модифікувати або просто знищити. Не дивлячись на свою специфіку, система захисту організації при роботі в глобальних мережах повинна бути продовженням загального комплексу зусиль, направлених на забезпечення безпеки інформаційних ресурсів. Під інформаційною безпекою розуміється "стан захищеності інформації, оброблюваної засобами обчислювальної техніки або автоматизованої системи від внутрішніх або зовнішніх загроз". Захист інформації - це комплекс заходів, направлених на забезпечення інформаційної безпеки. Інформаційна безпека організації - цілеспрямована діяльність її органів та посадових осіб з використанням дозволених сил і засобів по досягненню стану захищеності інформаційного середовища організації, що забезпечує її нормальне функціонування і динамічний розвиток. На практиці під цим розуміється підтримка цілісності, доступності і, якщо необхідно, конфіденційності інформації і ресурсів, що використовуються для введення, зберігання, обробки і передачі даних. Комплексний характер, проблеми захисту говорить про те, що для її вирішення необхідне поєднання законодавчих, організаційних і програмно-технічних заходів.

Знання можливих загроз, а також вразливих місць інформаційної системи, необхідне для того, щоб вибирати найефективніші засоби забезпечення безпеки.

Найчастішими і самими небезпечними (з погляду розміру збитку) є ненавмисні помилки користувачів, операторів, системних адміністраторів і інших осіб, обслуговуючих інформаційні системи. Іноді такі помилки приводять до прямого збитку (неправильно введені дані, помилка в програмі, що викликала зупинку або руйнування системи). Іноді вони створюють слабкі місця, якими можуть скористатися зловмисники (такі звичайно помилки адміністрування).

Згідно даним Національного Інституту Стандартів і Технологій США (NIST), 65% випадків порушення безпеки ІС - слідство ненавмисних помилок.

На другому місці за розмірами збитку розташовуються крадіжки і фальсифікації. В більшості розслідуваних випадків винуватцями виявлялися штатні співробітники організацій, відмінно знайомі з режимом роботи і захисними заходами.

Кожна організація вибирає профіль захищеності відповідно до визначених цінними інформаційними ресурсами, які потребують захисту.

Захист інформації реалізується наступними складовими

• криптозащита

• техзахисту

• Організаційна захист

• Правовий захист