- •Технические основы ИБ – защита ПК
- •Основные правила защиты ПК
- •Инструкции подразделения информационной безопасности
- •Организация антивирусной защиты
- •Организация антивирусной защиты
- •Действия при обнаружении вирусов
- •Организация защиты от спама
- •Организация парольной защиты
- •Правила для паролей
- •Разграничение доступа
- •Избирательное управление доступом
- •Избирательное управление доступом: подходы к построению
- •Избирательное управление доступом: использование
- •Управление доступом на основе ролей
- •Управление доступом на основе ролей
- •Управление доступом на основе ролей
- •Мандатное управление доступом
- •Мандатное управление доступом
- •Технические основы ИБ – Криптография
- •Основные термины
- •Методы криптографии
- •Задачи, решаемые криптографией
- •Недостатки криптографии
- •Шифр подстановки
- •Шифр перестановки
- •Алгоритмы шифрования
- •Симметричные алгоритмы шифрования
- •Асимметричные алгоритмы шифрования
- •Составные криптографические системы
- •Электронная цифровая подпись
- •Хеширование
- •ЭЦП с хешированием
- •Криптоаналитические атаки
- •Методы криптоанализа
- •Технические основы ИБ – Защита при передаче данных
- •VLAN
- •VLAN
- •Протоколы
- •Протоколы канального уровня
- •Протоколы сеансового уровня
- •Протоколы сетевого уровня
- •Технические каналы утечки информации
- •ТСПИ и ВТСС
- •Каналы утечки информации, обрабатываемой ТСПИ и ВТСС
- •Речевая информация
- •Каналы утечки речевой информации
- •Каналы связи
- •Каналы утечки информации при её передачи по каналам связи
- •Видовая информация
- •Каналы утечки видовой информации
Технические основы ИБ – защита ПК
Лекция №5
Основные правила защиты ПК
Выполнять инструкции подразделения информационной безопасности
Организовать антивирусную защиту
Организовать защиту от спама
Организовать парольную защиту
Использовать журналирование
Инструкции подразделения информационной безопасности
Использовать лицензионное, проверенное программное обеспечение, следить за обновлениями
Не вносить изменения в программное обеспечение
Не решать проблемы при работе ПК самостоятельно
Не пользоваться рабочим ПК в личных целях
Не устанавливать свои программы
Отходя от компьютера, заблокировать или выключить его
Следить за сохранностью съемных носителей информации ПК
Не пользоваться неучтенными носителями информации
Соблюдать регламент работы на ПК
Соблюдать должностную инструкцию при работе с ПК
Следить за качеством работы системных администраторов и сотрудников подразделения информационной безопасности относительно своего рабочего ПК
Организация антивирусной защиты
К использованию в организации допускаются только лицензионные антивирусные средства, централизованно закупленные у разработчиков (поставщиков) указанных средств, рекомендованные к применению подразделением информационной безопасности
В случае необходимости использования антивирусных средств, не вошедших в перечень рекомендованных, их применение необходимо согласовать с подразделением информационной безопасности
Установка средств антивирусного контроля на компьютерах осуществляется уполномоченными сотрудниками подразделения информационной безопасности по соответствующей инструкции
Настройка параметров средств антивирусного контроля осуществляется сотрудниками подразделения информационной безопасности в соответствии руководствами по применению конкретных антивирусных средств