
- •Курс «Информационная безопасность» Лабораторная работа № 1.Что защищать ? Подготовка инвентаризации данных: Выявление информационных потоков, средств их поддержки.
- •Сформулировать: основной бизнес процесс (бп) предприятия, вспомогательные бизнес процессы.
- •Отобразить структуру предприятия с учетом выбранного бп.
- •Построить информационную модель
- •Смоделировать технологию хранения информации по задаче.
- •Заполнить паспорт рабочего места (группы рабочих мест), реализующего основной бп.
- •Занести результаты инвентаризации в Excel-файл
- •Заполнить исходные данные для классификации в таблице
- •Заполнить таблицу классификации по дцк
- •3. Провести инвентаризацию вредоносных воздействий на систему.
- •3.1 Заполнить таблицу 7 «Перечень вредоносных воздействий, наблюдаемых, предполагаемых и потенциально возможных (ку)».
- •3.2 Провести оценку вредоносного воздействия на информационные элементы, перечисленные в таблице 6
- •Для каждого средства защиты провести оценку активности по отношению к каналам утечки.
- •Оценить качество перекрытия каналов утечки:
- •Оформить отчет
- •Выполнение работы:Проверить готовность матрицы z.
- •Выбрать наименее защищенный элемент.
- •Выявить уязвимости для иэ из п.2
- •Оценки степени перекрытия каналов утечки из п.3
Построить информационную модель
По информационной модели отчет должен содержать структуры данных и параметрическое описание информационных потоков.
Для представления конструкции задачи строится укрупнённая информационная модель (IDEF0, которая отражает входные и выходные информационные потоки (см.рис1.).
О
ЗАДАЧА
перативные потоки Отчеты на бумажном носителе
Условно-постоянная Условно-постоянная
и нформация информация
Н акопленная информация Отчёты на магнитном носителе
Х ранимая информация Накопленная информация
Рисунок 1 - Укрупнённая информационная модель задачи
При построении информационной модели оперативные потоки должны отражать все потоки о свершенных хозяйственных операциях по данной задаче. Условно-постоянная информация представляется множеством информационных потоков, каждый из которых соответствует отдельной таблице БД с нормативно справочной (общей для многих пользователей) информацией. Потоки накопленной информации содержат информацию, полученную в результате предшествующих решений задачи (если она действительно необходима при решении).
Хранимая информация отражает потоки, поступающие на вход задачи от смежных задач.
На выходе задачи указываются все выходные потоки, формируемые в процессе обработки информации по задаче.
Отчеты могут выводиться на различные устройства, структуру отчётов отражают в предельной детализации. Следует различать технологический процесс формирования выходного потока и технологический процесс вывода и последующей обработки сформированного информационного потока (полученный отчет может проходить через операции комплектования, брошюрования, контроля, передачи и т.д.).
Все отчёты, формируемые в задаче, могут быть разделены на две группы по специфике представляемой информации. К первой группе относятся предметные отчёты, содержащие результаты обработки данных по выбранной хозяйственной операции. Ко второй группе относятся технологические отчёты, содержащие технологическую информацию, обеспечивающую контроль предметных отчётов и статистику по процессу обработки. Статистические данные необходимы при аудите информационных систем.
Потоки условно-постоянной информации на выходе задачи указываются только в тех случаях, когда пользователю (специалисту в предметной области) разрешена модификация (ведение) этой информации.
Потоки накопленной информации отражаются в тех случаях, когда результаты предшествующего расчёта по задаче используются при следующем решении.
После построения информационной задачи необходимо представить спецификацию информационных потоков (таблица 1).
Источник данных должен отражать рабочее место (подразделение) в котором формируется информационный поток. В качестве источника данных может быть указан элемент производственного процесса, фиксирующий требуемые параметры
Таблица 1 - Спецификация информационных потоков по задаче
№ п/п |
Наименование потока |
Источник данных |
Носитель данных |
Единца времени |
Объём данных |
||
минимальный |
средний |
максимальный |
|||||
|
|
|
|
|
|
|
|
В качестве носителей информации следует рассматривать как сам носитель (бумажный, электронный, магнитный), так и форму его представления (документ, запись, массив, файл и т.п.).
Единица времени должна характеризовать периодичность передачи данных от источника данных на место обработки. Часто сложно указать точный интервал передачи данных, в этом случае необходимо представлять средние значения рассматриваемого параметра.
Объём данных и периодичность позволят в дальнейшем выбрать тип производства и сформировать критерий выбора варианта реализации технологического процесса. Объём данных отражается тремя значениями (минимальным, средним и максимальным). Это позволяет моделировать технологический процесс и проверять его пропускную способность. Данный параметр может быть представлен с различной степенью точности и может содержать два значения: количество информационных сообщений и длину записи в информационном сообщении.