Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
LEKTsIYa_4_1.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
146.94 Кб
Скачать

4.1.5. Реалізування організаційних заходів захисту інформації

Організаційні заходи ЗІ – комплекс адмі­ні­стративних та обмежувальних заходів, спрямованих на опера­тивне роз­­в’язання задач ЗІ шляхом регла­мен­туваня діяль­ності пер­соналу і порядку функціонування за­со­­бів (систем) за­без­печення ІД та засобів (систем) ТЗІ.

У процесі розроблення і реалізування організаційних заходів потрібно:

    • визначити окремі задачі захисту ІзОД;

    • обґрунтувати структуру і технологію функціонуван­ня системи ЗІ;

    • розробити і впровадити правила реалізування захо­дів з ТЗІ;

    • визначити і встановити права та обов`язки підроз­ділів та осіб, які беруть участь в обробленні ІзОД;

    • придбати засоби ТЗІ та нормативні до­ку­менти і за­безпечити ними ОІД підприємства;

    • встановити порядок впровадження захищених засо­бів оброблення інформації, програмних і технічних засобів ЗІ, а також засобів контролю;

    • встановити порядок контролю за функціонуванням сис­те­ми ЗІ та за її якісними характеристиками;

    • визначити зони безпеки інформації;

    • встановити порядок проведення атестування сис­те­ми ЗІ, її елементів і розробити програми атеста­цій­ного вип­робування;

    • забезпечити керування системою ЗІ.

Оперативне розв’язання задач з ТЗІ досягається орга­нізацією керування системою ЗІ, для чого необхідно:

      • вивчати й аналізувати технологію оброблення ІзОД у процесі ІД;

      • оцінювати схильність ІзОД до впливу загроз у кон­к­рет­ний момент часу;

      • оцінювати очікувану ефективність застосування за­со­­бів ТЗІ;

      • здійснювати збирання, оброблення та реєстрацію да­­них, які відносяться до ТЗІ;

      • розробляти і реалізовувати пропозиції щодо кори­гування плану ТЗІ в цілому або окремих його елементів.

4.1.6. Первинні технічні заходи захисту інформації

У процесі реалізування первинних технічних заходів пот­ріб­но забезпечити:

  • блокування каналів витоку інформації;

  • блокування НСД до інфор­ма­ції або її носіїв;

  • перевірку справності та працездатності технічних за­­­собів забезпечення ІД.

Блокування каналів витоку інформації може здійсню­ватися:

    • демонтуванням технічних засобів, ліній зв'язку, сиг­на­лізації та керу­вання, енергетичних мереж, вико­рис­тання яких не пов'язано з життє­забез­печенням ОІД та оброб­лен­ням ІзОД;

    • видаленням окремих елементів технічних засобів, які є середовищем поширення полів та сигналів з при­мі­щень де циркулює ІзОД;

    • тимчасовим від’єднанням технічних засобів, які не беруть участі в обробленні ІзОД, від ліній зв'язку, сигна­лізації, керування та енергетичних мереж;

    • застосуванням способів та схемних рішень із ЗІ, які не порушують основних технічних харак­те­рис­тик засобів забезпечення ІД.

Блокування НСД до інформації або її носіїв може здійснюватися:

  • створенням умов роботи в межах встановленого регламенту;

  • унеможливленням використання програмних, прог­рам­но-апаратних засобів, які не пройшли перевірки (вип­ро­бу­вання).

Перевірку справності та працездатності технічних за­собів і систем забезпечення ІД необхідно здійснювати від­по­відно до експлуатаційних документів.

Виявлені несправні блоки й елементи можуть спри­яти ви­току або порушенню цілісності інформації і під­ля­га­ють негайній заміні (демонтуванню).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]