Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БИТиС / Лекции_Мошак_Птицына_ Пособие_БИТиС.docx
Скачиваний:
83
Добавлен:
05.09.2023
Размер:
4.32 Mб
Скачать

Введение

Информация – самый ценный ресурс организации, от безопасности которого зависят технологические и бизнес-процессы. По мере развития информационных технологий возрастает риск утечки информации, заражения вирусом, несанкционированного вмешательства в информационные системы организации. Информационная система (ИС) – это взаимосвязанный набор инструментов, способов и персонала, которые используются для хранения, обработки, передачи и приема информации для достижения цели.

Объектом защиты в данном руководстве является ИС организации.

Предметом защиты в ИС является информация.

Информационная безопасность (ИБ) ИС организации – указанная вероятность безопасности ее активов (информации и программного обеспечения, технических средств, сотрудников, имиджа организации) с учетом приоритетов служб защиты, модели угрозы и нарушителя.

Цель ИБ в ИС организации – снизить размер вероятного ущерба до допустимых значений, а также надежно и качественно эксплуатировать его в условиях возникающих угроз.

Информационные системы, в которых обеспечивается безопасность информации, называются защищенными.

Защищенность ИС достигается проведением руководством организации соответствующей политики информационной безопасности (далее - Политика), требования которой являются основой для построения системы информационной безопасности (СИБ) организации. Одноименный документ разрабатывается и принимается как официальный РД организации в части ИБ ИС. Политика ИС определяет, что нужно защищать. Поэтому после определения официальной Политики следует определить конкретные защитные меры и средства, а также меры контроля, реализующие практические процедуры защиты.

Процедуры защиты определяют, как именно выполнять и контролировать требования Политики ИС. Конкретные меры защиты реализует СИБ организации – единый комплекс правовых норм, организационных и технических мер, обеспечивающий защищенность информации в соответствии с принятой Политикой. СИБ, как процесс защиты, относится к вспомогательным процессам, обеспечивающий качество основного бизнес-процесса организации. Процедуры оперативного контроля состояния и управления ИБ реализует система управления ИБ (СУИБ) организации. СУИБ – часть менеджмента (скоординированной деятельности по руководству и управлению) организации, предназначенного для создания, эксплуатации, мониторинга, анализа и совершенствования системы обеспечения ИБ (СОИБ) организации.

Таким образом, СОИБ организации объединяет как систему информационной защиты СИБ, так и систему управления – СУИБ.

Защита информации – комплекс мероприятий, направленных на обеспечение ИБ организации, которая основывается на законодательстве Российской Федерации, Доктрине информационной безопасности Российской Федерации, утвержденной Президентом Российской Федерации 09.09.2000г. [1], государственных законах в области ИБ [2-5], государственных нормативно-методических документах в области ИБ (государственных стандартах [6-10], руководящих документах (РД) Федеральной службы по техническому и экспортному контролю (ФСТЭК) [11-14], Министерства обороны РФ, Федеральной службы безопасности РФ, Мининформсвязи РФ), а также организации.