
- •Средства защиты информации:
- •Угрозы безопасности
- •4 Действия, которые могут содержать в себе угрозу: сбор, модификация, утечка и уничтожение.
- •Основные причины обострения проблемы обеспечения безопасности ит и способы решения:
- •Решение:
- •Уязвимость основных структурно-функциональных элементов распределенных ас:
- •Угрозы безопасности информации, ас и субъектов информационных отношений:
- •Основные виды угроз безопасности субъектов информационных отношений:
- •4. Виды мер и основные принципы обеспечения безопасности информационных технологий. Виды мер противодействия угрозам безопасности. Достоинства и недостатки различных мер защиты.
- •Основные принципы построения системы защиты ресурсов ас
- •Достоинства и недостатки различных мер защиты.
- •Основные понятия:
- •Принципы обеспечения безопасности:
- •Г осударственная система защиты информации
- •Аттестация
- •Гос ведомства:
- •Общие правила применения антивирусных средств в автоматизированных системах
- •Технологии обнаружения вирусов
- •12. Системы аутентификации. Службы каталогов (active directory, nds), инструментальные средства реализации.
Аттестация
При проведении работ со сведениями соответствующей степени конфиденциальности (секретности) системы информатизации должны (могут) быть аттестованы на соответствие требованиям безопасности информации.
Государственная система аттестации объектов информатизации устанавливает основные принципы, организационную структуру, порядок проведения аттестации, а также порядок контроля и надзора за эксплуатацией аттестованных объектов информатизации.
Система аттестации объектов информатизации по требованиям безопасности информации является составной частью единой государственной системы сертификации средств защиты информации и аттестации объектов информатизации по требованиям безопасности информации. Деятельность системы аттестации организуют уполномоченные федеральные органы по сертификации продукции и аттестации объектов информатизации по требованиям безопасности информации.
Под аттестацией объектов информатизации понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа - "Аттестата соответствия" подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных Гостехкомиссией России. Наличие на объекте информатизации действующего "Аттестата соответствия" дает право обработки информации с определенным уровнем конфиденциальности и в указанный в "Аттестате соответствия" период времени.
Обязательной аттестации подлежат объекты информатики, предназначенные для обработки информации, составляющей государственную тайну, управления экологически опасными объектами, ведения секретных переговоров.
В остальных случаях аттестация носит добровольный характер (добровольная аттестация) и может осуществляться по инициативе заказчика или владельца объекта информатики.
При аттестации объекта информатизации подтверждается его соответствие требованиям по защите информации от несанкционированного доступа, в том числе от компьютерных вирусов, от утечки за счет побочных электромагнитных излучений и наводок при специальных воздействиях на объект (высокочастотное навязывание и облучение, электромагнитное и радиационное воздействие), от утечки или воздействия на нее за счет специальных устройств, встроенных в объекты информатизации.
Аттестация проводится уполномоченными органами по аттестации объектов информатизации. Органы по аттестации аккредитуются Гостехкомиссией России. Правила аккредитации определяются действующим в системе "Положением об аккредитации органов по аттестации объектов информатизации по требованиям безопасности информации". Каждый такой орган имеет лицензию Гостехкомиссии России на право выполнения работ в области защиты информации и Аттестат аккредитации. Виды работ, которые он может выполнять, указываются в области аккредитации, являющейся приложением к Аттестату аккредитации. В своей деятельности органы по аттестации руководствуются нормативно-методическими документами Гостехкомиссии России.
Аттестат соответствия утверждается руководителем органа по аттестации объектов информатизации, который и несет юридическую и финансовую ответственность за качество проведенных работ. Кроме того, органы по аттестации несут ответственность за обеспечение сохранности государственных и коммерческих секретов, а также за соблюдение авторских прав разработчиков аттестуемых объектов информатизации и их компонент.
7. Государственная система защиты информации. Состав государственной системы защиты информации. Организация защиты информации в системах и средствах информации и связи. Контроль состояния защиты информации.
Государственная система защиты информации - совокупность органов и исполнителей, используемой ими техники защиты информации, а также объектов защиты, организованная и функционирующая по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами в области защиты информации. Так же является составной частью системы обеспечения национальной безопасности Российской Федерации и призвана защищать безопасность государства от внешних и внутренних угроз в информационной сфере.
Проще говоря, Государственная система защиты информации — совокупность органов защиты информации, используемых ими средств и методов защиты информации и ее носителей, а также мероприятий, проводимых в этих целях.
В состав государственной системы защиты информации (ГСЗИ) входят:
1. В состав системы ЗИ федеральных органов исполнительной власти входят:
• системы ЗИ предприятий (учреждений и организаций);
• система управления ЗИ федеральных органов исполнительной власти;
• обеспечивающие функциональные подсистемы системы ЗИ федеральных органов исполнительной власти.
2. В состав системы ЗИ в Федеральных Округах входят:
• системы ЗИ субъектов РФ;
• системы ЗИ предприятий на территории ФО;
• система управления ЗИ в ФО;
• обеспечивающие функциональные подсистемы ЗИ в ФО.
3. В состав системы управления ГСЗИ входят:
• органы управления;
• функциональные подсистемы управления (мониторинга, планирования, лицензирования, сертификации, аттестации, контроля и другие подсистемы*).
4. В состав обеспечивающих функциональных подсистем ГСЗИ входят следующие подсистемы:
• подготовки специалистов;
• НИОКР;
• производства средств ЗИ;
• оказания услуг;
• другие подсистемы.