Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ ФГУП переделанное.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
5.36 Mб
Скачать

1.4 Определение общих требований к системе защиты информации для фгуп «Ростехинвентаризация – Федеральное бти»

Вне зависимости от конкретных видов угроз, АСОД удовлетворяет потребности организации, если обеспечиваются следующие свойства информации и систем ее обработки:

Конфиденциальность информации - субъективно определяемая (приписываемая) характеристика (свойство) информации, указывающая на необходимость введения ограничений на круг субъектов, имеющих доступ к данной информации, и обеспечиваемая способностью системы (среды) сохранять указанную информацию втайне от субъектов, не имеющих полномочий доступа к ней. Объективные предпосылки подобного ограничения доступности информации для одних субъектов заключены в необходимости защиты их законных интересов от других субъектов информационных отношений.

Целостность информации - существование информации в неискаженном виде (неизменном по отношению к некоторому фиксированному ее состоянию). Точнее говоря, субъектов интересует обеспечение более широкого свойства достоверности информации, которое складывается из адекватности (полноты и точности) отображения состояния предметной области и непосредственно целостности информации, т.е. ее неискаженности.

Доступность информации - свойство системы (среды, средств и технологии обработки), в которой циркулирует информация, характеризующееся способностью обеспечивать своевременный беспрепятственный доступ субъектов к интересующей их информации и готовность соответствующих автоматизированных служб к обслуживанию поступающих от субъектов запросов всегда, когда в обращении к ним возникает необходимость.

Таким образом, информационная безопасность АСОД обеспечена в случае, если для любых информационных ресурсов в системе поддерживается определенный уровень:

  1. конфиденциальности (невозможности несанкционированного получения какой-либо информации);

  2. целостности (невозможности несанкционированной или случайной ее модификации);

  3. доступности (возможности за разумное время получить требуемую информацию).

Но также независимо от нарушения свойств информации, система информационной безопасности должна обеспечивать перекрытие всех возможных угроз ИБ. А угрозы ИБ влияют не только на свойства информации, но и на технические ресурсы предприятия. Таким образом, система защиты информации безопасности должна отвечать следующим требованиям:

  1. требованиям неискаженности свойств информации;

  2. требованиям класса защищенности АСОД;

  3. требованиям класса защищенности СВТ;

  4. требованиям по защите информации от НСД.

Так же система защиты информации должна выполнять следующие функции:

  • предупреждение о появлении угроз безопасности информации;

  • обнаружение, нейтрализацию и локализацию воздействия угроз безопасности информации;

  • управление доступом к защищаемой информации;

  • восстановление системы защиты информации и защищаемой информации после воздействия угроз;

  • регистрацию событий и попыток несанкционированного доступа к защищаемой информации и несанкционированного воздействия на нее;

  • обеспечение контроля функционирования средств и системы защиты информации и немедленное реагирование на их выход из строя.