
- •Билет № 30
- •Организация внутриобъектового и пропускного режимов в организации.
- •2) Средства защиты информации в организации. Технические, криптографические программные продукты.
- •Билет №28
- •Засекречивание конфиденциальной информации.
- •Общий порядок проведения государственной экспертизы ксзи в ас.
- •Билет № 29
- •Защита сети электропитания
Билет № 30
Организация внутриобъектового и пропускного режимов в организации.
Пропускной режим и охрана объектов предприятия — организационные мероприятия по созданию и совершенствованию системы пропускного режима и охраны, такие, как подготовка приказов о вводе в действие или о выводе из действия всех видов пропусков, о назначении ответственных должностных лиц, разработка и переработка инструкций и положений, мероприятия по материально-техническому обеспечению, установке и эксплуатации технических средств охраны и др.
Пропускной и внутриобъектовый режимы на объектах Компании устанавливаются в целях:
защиты жизни и здоровья сотрудников и посетителей Компании;
защиты конфиденциальной информации Компании;
предотвращения фактов хищений материальных ценностей Компании;
исключения возможности несанкционированного доступа на Объект;
установления порядка допуска сотрудников и посетителей в помещения Компании;
исключения возможности бесконтрольного передвижения посетителей по территории Компании.
2) Средства защиты информации в организации. Технические, криптографические программные продукты.
Технические средства защиты информации — устройства (приборы), предназначенные для обеспечения защиты информации, исключения ее утечки, создания помех (препятствий) техническим средствам доступа к информации, подлежащей защите.
Криптографические средства защиты информации — средства (устройства), обеспечивающие защиту конфиденциальной информации путем ее криптографического преобразования (шифрования).
Программные средства защиты информации — системы защиты средств автоматизации (персональных электронно-вычислительных машин и их комплексов) от внешнего (постороннего) воздействия или вторжения.
задача
просачивание информационных сигналов в цепи заземления (образуется за счет гальванической связи с землей различных проводников, выходящих за пределы контролируемой зоны, в том числе нулевого провода сети электропитания, экранов, металлических труб систем отопления и водоснабжения, металлической арматуры и т. п
шумовые генераторы,
поиск закладок,
защитные фильтры,
ограничение доступа
Возможность утечки информации, связанная с цепями заземления, обусловлена также наличием электромагнитного поля опасного сигнала в грунте вокруг заземлителя. Из-за большого затухания, вносимого грунтом, магнитное поле в землю практически не проникает. Электрическое поле в земле определяется величиной потенциала заземлителя и параметрами грунта, где происходит растекание тока опасного сигнала. С помощью дополнительных заземлителей можно осуществить перехват опасного сигнала (рис. 17).
|
^
Билет №28
Засекречивание конфиденциальной информации.
Засекречивание информации — это совокупность организационно-правовых мер, регламентированных законами и другими нормативными актами, по введению ограничений на рас¬пространение и использование защищаемой информации в интересах ее собственника (владельца). Отнесение сведений к государственной тайне осуществляется в соответствии с их отраслевой, ведомственной или программно-целевой принадлежностью, а также в соответствии с настоящим Законом. Обоснование необходимости отнесения сведений к государственной тайне в соответствии с принципами засекречивания сведений возлагается на органы государственной власти, предприятия, учреждения и организации, которыми эти сведения получены (разработаны). Основными принципами отнесения сведений к государственной тайне и их засекречивания являются:
законность — соответствие засекречиваемых сведений положениям Закона Украины «О государственной тайне» и законодательству Украины о государственной тайне;
обоснованность — установление путем экспертной оценки целесообразности засекречивания конкретных сведений, вероятных экономических и иных последствий этого акта исходя из баланса жизненно важных интересов государства, общества и граждан;
своевременность — установление ограничений на распространение засекречиваемых сведений с момента их получения (разработки) или заблаговременно.
Перечень сведений, составляющих государственную тайну:
Сведения в военной области
Сведения в области экономики, науки и техники
Сведения в области внешней политики и экономики
Сведения в области разведывательной, контрразведывательной и оперативно-розыскной деятельности