Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ІІДС_2015_717010201_Дорошенко.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
4.03 Mб
Скачать

1.6. Державний стандарт України 3396.1-96 Захист інформації. Технічний захист інформації. Порядок проведення робіт

Зміст та послідовність робіт з протидії загрозам або їхньої нейтралізації повинні відповідати зазначеним в ДСТУ 3396.0-96 етапам функціювання системи захисту інформації і полягає в:

- проведенні обстеження підприємства, установи, організації (далі - підприємство);

- розробленні і реалізації організаційних, первинних технічних, основних технічних заходів з використанням засобів забезпечення ТЗІ (додаток А);

- прийманні робіт з ТЗІ;

- атестації засобів (систем) забезпечення ІД на відповідність вимогам нормативних документів з ТЗІ;

- побудова моделі загроз.

Можливі такі варіанти захисту інформації:

- досягнення необхідного рівня захисту ІзОД за мінімальних затрат і допустимого рівня обмежень видів ІД;

- досягнення необхідного рівня захисту ІзОД за допустимих затрат і заданого рівня обмежень видів ІД;

- досягнення максимального рівня захисту ІзОД за необхідних затрат і мінімального рівня обмежень видів ІД.

1.7. Державний стандарт України дсту pr en 50136-1-1:2004 Системи передавання тривожних сповіщень та обладнання

Цей стандарт визначає загальні вимоги для експлуатаційних показників, надійності і характеристик захисту систем передавання тривожних сповіщень.

Стандарт встановлює загальні вимоги до з‘єднань, які забезпечують зв'язок між системою тривожної сигналізації і центром приймання тривожних сповіщень.

EN 50136 може бути застосований під час передавання усіх видів тривог: пожежа, проникнення, несанкціонований доступ, суспільна тривога тощо. Окрім цих тривожних сповіщень, різні типи систем тривожної сигналізації можуть формувати також інші види сповіщень, такі як сповіщення про несправність, про статус сповіщення тощо. Ці сповіщення також віднесені до передавання частини тривожного сповіщення. Термін тривога в цьому стандарті використовується з врахуванням усіх цих видів.

1.8. Державний стандарт України 3396.0-96 Захист інформації. Технічний захист інформації. Основні положення

Цей стандарт установлює об’єкт, мету, основні організаційно-технічні положення забезпечення технічного захисту інформації (ТЗІ), неправомірний доступ до якої може завдати шкоди громадянам, організаціям (юридичним особам) та державі, а також категорії нормативних документів системи ТЗІ.

Вимоги стандарту обов’язкові для підприємств та установ усіх форм власності і підпорядкування, громадян - суб’єктів підприємницької діяльності, органів державної влади, органів місцевого самоврядування, військових частин усіх військових формувань, представництв України за кордоном, які володіють, користуються та розпоряджаються інформацією, що підлягає технічному захисту.

Об’єкт, мету і завдання ТЗІ визначають і встановлюють особи, які володіють, користуються, розпоряджаються ІзОД у межах прав і повноважень, наданих законами України, підзаконними актами та нормативними документами системи ТЗІ.

Мета ТЗІ може бути досягнута побудовою системи захисту інформації, що є організованою сукупністю методів і засобів забезпечення ТЗІ.

Рисунок 1.8 Поетапне здійснення технічного захисту інформації