- •1. Компьютерная система (кс) как объект защиты информации. Эволюция концептуальных основ реализации ее защиты. Общая характеристика случайных и преднамеренных угроз в кс.
- •2. Организация защиты информации при чрезвычайных обстоятельствах.
- •Требования к организации управления и обеспечение функционирования комплексных систем защиты информации в условиях чрезвычайных ситуаций.
- •Технология принятия решений в условиях чрезвычайной ситуации.
- •Подготовка мероприятий на случай возникновения чрезвычайных ситуаций
- •3. Блочные шифры. Российский стандарт шифрования гост 28147-89. Режимы применения алгоритма шифрования гост 28147-89.
- •Блочные шифры
- •Российский стандарт шифрования гост 28147-89
2. Организация защиты информации при чрезвычайных обстоятельствах.
-Понятие и основные виды чрезвычайных ситуаций.
-Технология принятия решений в условиях чрезвычайной ситуации.
-Факторы, влияющие на принятие решений в условиях чрезвычайной ситуации.
-Подготовка мероприятий на случай возникновения чрезвычайных ситуаций.
Понятие и основные виды чрезвычайных ситуаций
ЧС представляет собой неблагоприятное сочетание факторов и событий, создающих угрозу жизни людей, нарушающих условия их нормальной жизнедеятельности, препятствующих производству, хозяйственной, бытовой и др. видам деятельности. ЧС можно классифицировать по масштабам (местные, объектные, технологические), по времени – динамика развития, по видам нанесенного ущерба (с прямым или косвенным ущербом). Основная особенность функционирования систем управления в условиях ЧС состоит в том, что проблема возникает неожиданно и, возникая, она ставит перед системой управления задачи, несоответствующие стационарному режиму работы организации и ее прошлому опыту. В этих условиях может возникнуть опасность паники.
В контексте проблем обеспечения защиты информации чрезвычайную ситуацию можно понимать как комплекс событий, проявление и протекание которых могут привести к нарушению нормального функционирования СЗИ, либо создать условия для проявления очень опасных дестабилизирующих воздействий, влияющих на защищенность информации.
Чрезвычайные ситуации (ЧС) можно классифицировать по различным признакам:
1. Масштаб сферы действия:
- межгосударственные;
- общегосударственные;
- местные;
- объектовые.
2. Вид наносимого ущерба:
- ЧС с прямым ущербом;
- ЧС с косвенным ущербом;
- ЧС, представляющие угрозу жизни людей;
- ЧС, приводящие к нарушению экологического равновесия, уничтожению материальных ресурсов и т. д.
З. Временные рамки и динамика развития:
- стратегические ЧС, приводящие к катастрофическим последствиям;
- медленнотекущие ЧС;
- ЧС оперативного плана, с выраженной динамикой развития.
4. Вероятность возникновения:
- прогнозируемые;
- трудно прогнозируемые;
- непрогнозируемые.
5. Степень сложности при ликвидации последствий:
- легкоустранимые ЧС;
- ЧС, требующие определенных временных и ресурсных затрат для ликвидации;
- трудноустранимые ЧС,
- ЧС, требующие особых средств и мероприятий для ликвидации последствий.
Требования к организации управления и обеспечение функционирования комплексных систем защиты информации в условиях чрезвычайных ситуаций.
Важным требованием к организации управления объектом является требование учета его особенностей. Сущность требования состоит в том, чтобы иметь возможность эффективным образом использовать информацию, поступающую с объекта. для этого необходимо иметь объективное представление и знание закономерностей и тенденций развития объекта, его фактическое состояние. В этом случае есть возможность для правильного определения целей и обоснования путей их достижения, координации, регулирования и контроля функционирования управляемого объекта.
Требуемое соответствие организации управления особенностям объекта имеет два аспекта: логический и количественный. Первый предполагает следующее:
- соответствие организационной структуры системы управления и объекта, а также производственной структуре объекта;
- соответствие уровня автоматизации процесса управления решаемым задачам.
Второй связан с тем, что для достижения требуемых соответствий необходимо выполнение ряда условий:
- согласование объемов по количеству выполняемых и выполненных работ;
- соответствие численности работников выполняемому объему работ;
- соответствие длительности периода принятия решения скорости тех процессов функционирования, в отношении которых реализуются управляющие воздействия.
Одним из базовых компонентов технологии управления выступает процесс принятия решения.
