Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700236.doc
Скачиваний:
16
Добавлен:
01.05.2022
Размер:
1.51 Mб
Скачать

1. Задачи ткб иткс

1.1. Цель и задачи курса

Цель курса дисциплины «Техническая защита информации» – обучить студентов с позиций системотехники закономерностям построения систем технического контроля, способам их проектирования и функционирования с учетом технических и организационно-технических ограничений на их применение.

Основными задачами курса являются

формирование основ:

  • методологии построения и организации систем технического контроля безопасности (ТКБ) в современных информационно-телекоммуникационных системах (ИТКС);

  • методологии системного анализа и синтеза структуры, состава систем технического контроля безопасности ИТКС;

  • методологии анализа и оценки эффективности использования систем ТКБ ИТКС в контексте различных вариантов их построения, применения, эксплуатации и способов использования типовых технических средств контроля безопасности,

а также содействие фундаментализации образования, формированию научного мировоззрения и развитию системного мышления.

Знания и практические навыки, полученные из курса дисциплины «Технический контроль безопасности информационно-телекоммуникационных систем», используются обучаемыми при выполнении дипломных работ.

1.2. Основные понятия

Информационно-телекоммуникационная система – это организационно упорядоченная совокупность персонала, информационных и телекоммуникационных ресурсов и технологий.

Важнейшими функциональными свойствами ИТКС являются ее универсальность и многозначность цели (назначения), определяемой собственником. Каждая ИТКС характеризуется сложностью, которая определяется через количество элементов системы и связей между ними. Элементами системы являются процессы, устройства, персонал, образующие между собой связи – отношения субъект-объект.

Безопасность объекта – состояние объекта (системы, штатного средства и т.д.), в котором жизнь человека, его здоровье, собственность или окружающая среда не подвергаются опасности.

Безопасность информации – состояние защищенности информации, хранимой и обрабатываемой в автоматизированной системе, от негативного воздействия на нее с точки зрения нарушения ее физической и логической целостности (уничтожения, искажения) или несанкционированным использованием в ней информации.

Защита информации – процесс создания и использования в автоматизированных системах специальных механизмов, поддерживающих установленный статус ее защищенности

Защищенная ИТКС – информационно-телекоммуникационная система с реализованными способами (методами) обеспечения безопасности и защиты информации.

Информационная безопасность ИТКС – состояние защищенности информационной среды ИТКС от внутренних и внешних угроз.

Задачи инженерно-технической защиты представляют собой задачи противоборства органов и специалистов по информационной безопасности, с одной стороны, и злоумышленников, с другой стороны. Под злоумышленниками в дальнейшем понимаются органы и сотрудники зарубежных спецслужб, конкуренты, криминал и любые другие люди, которые незаконным путем пытаются добыть, уничтожить или изменить информацию законных владельцев или пользователей.

Состояние безопасности любой ИТКС характеризуется свойствами опасности (уязвимости) и защищенности. Опасностью ИТКС называется свойство, определяющее потенциальную возможность изменения ее цели, приводящую к частичной или полной несовместимости с целью собственника.

Технический контроль эффективности защиты информации – методы контроля эффективности защиты информации, предусматривающие определение уровней опасных сигналов.

Угроза безопасности информации – совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и/или несанкционированными и/или непреднамеренными воздействиями на нее.

Нарушитель безопасности информации – субъект, случайно или преднамеренно совершивший действие, следствием которого является возникновение и/или реализация угроз нарушения безопасности информации.