Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
32
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

34.Примеры технических и инженерно-технических средств защиты информации.

Техническая защита: экранирование кабелей, помещений; шум на границах помещений

По функциональному назначению средства инженерно-технической защиты делятся на следующие группы:

  • Физические (охранные и пожарные системы предприятия)

  • Аппаратные (устройства, предназначенные для защиты информации и для противодействия шпионажу; устройства для поиска передатчиков, телефонных закладок и микрофонов, установленные для секретного прослушивания.)

  • Программные (программы по защите информации, обеспечивающие защиту секретных данных)

  • Криптографические (Специальные системы шифрования и кодировки, которые используются для защиты информации при телефонных переговорах, рабочих встречах, в рамках совещаний).

Примеры:

  1. Шифровальные алгоритмы и криптографические протоколы

  2. Брандмауэры и другие средства межсетевой безопасности

  3. Антивирусные программы и системы обнаружения вторжений

  4. Системы аутентификации и управления доступом

  5. Защита от DDoS-атак и других видов кибератак

  6. Средства защиты от утечки информации (DLP)

  7. Средства контроля и мониторинга сетевой активности

  8. Криптографические токены и смарт-карты для аутентификации пользователей

  9. Защита от вредоносного ПО (антивирусы, антишпионы, антиреклама)

  10. Средства защиты данных (шифрование дисков, файлов и папок)

54.Требования фстэк России по обеспечению безопасности систем критической информационной инфраструктуры.

187-ФЗ «О безопасности критической информационной инфраструктуры»

187-фз является базовым документом для всей тематики КИИ.

1. Требования по обеспечению безопасности значимых объектов критической информационной инфраструктуры и этими требованиями предусматриваются:

1) планирование, разработка, совершенствование и осуществление внедрения мероприятий по обеспечению безопасности значимых объектов критической информационной инфраструктуры;

2) принятие организационных и технических мер для обеспечения безопасности значимых объектов критической информационной инфраструктуры;

3) установление параметров и характеристик программных и программно-аппаратных средств, применяемых для обеспечения безопасности значимых объектов критической информационной инфраструктуры.

2. Государственные органы и российские юридические лица могут устанавливать дополнительные требования по обеспечению безопасности значимых объектов КИИ, содержащие особенности функционирования таких объектов в установленной сфере деятельности.

  1. Определение категории КИИ и установление соответствующих мер безопасности в зависимости от уровня угрозы и значимости системы.

  2. Установка средств защиты информации и технических средств, обеспечивающих конфиденциальность, целостность и доступность данных.

  3. Разработка и реализация стратегии безопасности информации, включающей оценку рисков, планирование мер по предотвращению и устранению угроз, обучение персонала.

  4. Реализация мер по обеспечению защиты от внешних и внутренних угроз, таких как хакерские атаки, вирусы, физический доступ к системам.

  5. Обеспечение контроля и мониторинга защитных мер, а также регулярное проведение аудитов безопасности информации.

  6. Обязательное использование средств идентификации и аутентификации пользователей, а также применение принципа наименьших привилегий для ограничения доступа к системе.

  7. Установка мер защиты информации на всех этапах жизненного цикла КИИ, включая разработку, эксплуатацию и демонтаж.

  8. Обеспечение резервного копирования и восстановления данных в случае аварийных ситуаций.

  9. Обязательное соблюдение требований к защите персональных данных, если они обрабатываются в рамках КИИ.

  10. Разработка плана действий в случае инцидента безопасности информации и его оперативная реализация.

Соседние файлы в предмете Основы информационной безопасности