Скачиваний:
12
Добавлен:
09.04.2023
Размер:
234.45 Кб
Скачать

45. Ядро системы защиты.

Ядро системы защиты предназначено для объединения всех подсистем СЗИ в единую целостную систему, организации обеспечения управления ее функционированием. Ядро может включать организационные и технические составляющие. Организационная составляющая представляет собой совокупность специально выделенных для обеспечения ЗИ сотрудников, выполняющих свои функции в соответствии с разработанными правилами, а также нормативную базу, регламентирующую выполнение этих функций. Техническая составляющая обеспечивает техническую поддержку организационной составляющей и представляет собой совокупности технических средств отображения состояний элементов СЗИ, контроля доступа к ним, управления их включением и т. д. Чаще всего эти средства объединены в соответствующий пульт управления СЗИ. Ядро СЗИ обладает следующими функциями. 1. Включение компонентов СЗИ в работу при поступлении запросов на обработку защищаемой информации и блокирование бесконтрольного доступа к ней: • оборудование объекта средствами охранной сигнализации; • организация хранения носителей защищаемой информации в отдельных хранилищах (документация, шифры, магнитные носители и т. д.). • включение блокирующих устройств, регулирующих доступ к элементам СЗИ при предъявлении соответствующих полномочий и средств сигнализации. 2. Организация и обеспечение проверок правильности функционирования СЗИ: • аппаратных средств - по тестовым программам и организационно; • физических средств - организационно (плановые проверки средств охранной сигнализации, сигнализации о повышении давления в кабелях и т. д.); • программных средств - по специальным контрольным суммам (на целостность) и по другим идентифицирующим признакам.

46. Семирубежная модель защиты.

Рубеж защиты – организованная совокупность всех средств, методов и мероприятий, используемых на соответствующем элементе системы для ЗИ; типовые проектные решения.

Рубежи (совокупность всех средств для обеспечения ЗИ):

  • 1) территория, занимаемая АС;

  • 2) здание на территории;

  • 3) помещение внутри здания, где расположены ресурсы защ-мой системы;

  • 4) ресурсы обработки и хранения инф-ции, а также сама инф-ция;

  • 5) линии связи в пределах одного здания;

  • 6) линии связи между различными зданиями;

  • 7) линии связи вне контролируемой территории.

Санкт-Петербург 2021

Соседние файлы в предмете Защищенный электронный документооборот