Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Информационная безопасность / Gatchin - Zashchita obiektov informatizatsii 2011.pdf
Скачиваний:
84
Добавлен:
09.11.2022
Размер:
1.18 Mб
Скачать

10. Согласовать перечень с руководителями структурных подразделений и утвердить руководителем предприятия.

12. Издать приказ о введении перечня в действие.

12. Определение объектов защиты

Объект защиты – это информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту от нежелательного несанкционированного вмешательства, а также от попыток хищения, незаконной модификации и/или разрушения.

В соответствии с семирубежной моделью ЗИ при организации КСЗИ на предприятии в качестве объектов защиты рассматриваются:

1)прилегающая к предприятию территория;

2)здания предприятия;

3)рабочие помещения и помещения, предназначенные для обработки информации с ограниченным доступом; помещения, предназначенные для ведения переговоров, в ходе которых оглашаются сведения ограниченного доступа; хранилища носителей информации;

4)физические поля (электромагнитные, оптические, ультрафиолетовые, инфракрасные, рентгеновские и др.); системы, линии и средства связи и передачи данных, осуществляющие прием, обработку, хранение и передачу информации с ограниченным доступом;

5)аппаратные средства (серверы, рабочие станции, периферийное оборудование), средства и системы информатизации и другие технические средства защиты информации;

6)программные средства (операционные системы, специальное ПО, СУБД, интерфейсное и сетевое ПО);

7)информационные ресурсы, содержащие конфиденциальную информацию (в частности персональные данные); сведения, отнесенные любому виду тайн; носители информации и средства их транспортировки;

Кроме того, объектами защиты должны быть:

– средства отображения, обработки, воспроизведения и передачи конфиденциальной информации, в том числе: ЭВМ, средства видео-, звукозаписывающей и воспроизводящей техники;

– системы обеспечения функционирования предприятия (электро-, водоснабжение, кондиционирование и др.);

33