Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
д-Наумова-2014-ДКБ501-3.docx
Скачиваний:
106
Добавлен:
05.06.2015
Размер:
133.06 Кб
Скачать
    1. Анализ объектов защиты

Основными объектами  защиты  в  ОРГАНИЗАЦИИ  являются:

  • информационные  ресурсы с ограниченным доступом, составляющие коммерческую тайну и иные конфиденциальные документированные сведения;

  • процессы обработки информации в АС - информационные технологии, регламенты и процедуры сбора, обработки, хранения и передачи информации, научно-технический персонал разработчиков и пользователей системы и ее обслуживающий персонал;

  • ДИ, внутренние регламенты;

  • системы поддерживающей инфраструктуры (пожаротушения, кондиционирования, бесперебойного питания, резервного копирования, энергоснабжения, видеонаблюдения, контроля доступа в здание, водоснабжения, отопления);

  • помещение телецентра, кабинеты;

  • информационная инфраструктура, включающая системы обработки и анализа информации, технические и программные средства ее обработки, передачи и отображения, в том числе каналы информационного обмена и телекоммуникации, системы и средства защиты информации, объекты и помещения, в которых размещены чувствительные компоненты АС.

Более подробно объекты защиты описаны в Таблице №1 .

Таблица №1. Анализ объектов защиты.

Объекты защиты

ГС

КТ

К

Документы государственной важности, руководства к действию в случае наступления режима военного времени

*

Информация, побуждающая к противоправным действиям граждан, манипулирующая общественным сознанием в чьих-либо корыстных интересах; Информация, относящаяся к гостайне, запрещенная к публикации; информация о политической, экономической обстановке в стране, о действиях правительства и пр.; информация, разрешенная к выводу в эфир в строго определенных случаях (наступление ЧС, изменение в военно-политической обстановке и пр.).

*

Видеоматериалы, аудиозаписи, фотоматериалы, текстовая информация от членов съемочной группы

*

Медиа информация на внутренних серверах

*

Тактические и стратегические документы организации (планы, политика ИБ, журнал телепередач и пр.)

*

Материалы совещаний, переговоров (внутренних/внешних)

*

Внутренние БД, в т.ч. списки партнеров, информагенств, поставляющих информацию, ПД сотрудников

*

Руководства к техническим и программным средствам (в т.ч. средствам защиты информации, серверному оборудованию и пр.)

*

Руководства к техническим и программным средствам (в т.ч. средствам защиты информации, серверному оборудованию и пр.)

*


    1. Интересы затрагиваемых при эксплуатации ас организации субъектов информационных отношений.

Субъектами правоотношений при использовании АС  ОРГАНИЗАЦИИ  и обеспечении  безопасности  информации являются:

  • ОРГАНИЗАЦИЯ  как собственник  информационных  ресурсов;

  • подразделения управлений и отделений  ОРГАНИЗАЦИИ, обеспечивающие эксплуатацию системы автоматизированной обработки информации;

  • должностные лица и сотрудники структурных подразделений  ОРГАНИЗАЦИИ, как пользователи и поставщики информации в АС ОРГАНИЗАЦИИ  в соответствии с возложенными на них функциями;

  • юридические и физические лица, сведения о которых накапливаются, хранятся и обрабатываются в АС ОРГАНИЗАЦИИ;

  • другие юридические и физические лица, задействованные в процессе создания и функционирования АС  ОРГАНИЗАЦИИ  (разработчики компонент АС, обслуживающий персонал,  организации, привлекаемые для оказания услуг в области  безопасности   информационных  технологий и др.).

Перечисленные субъекты информационных отношений заинтересованы в обеспечении:

  • конфиденциальности (сохранения в тайне) определенной части информации;

  • достоверности (полноты, точности, адекватности, целостности) информации;

  • защиты от навязывания им ложной (недостоверной, искаженной) информации (то есть от дезинформации);

  • своевременного доступа (за приемлемое для них время) к необходимой им информации;

  • разграничения ответственности за нарушения законных прав (интересов) других субъектов информационных отношений и установленных правил обращения с информацией;

  • возможности осуществления непрерывного контроля и управления процессами обработки и передачи информации;

  • защиты части информации от незаконного ее тиражирования (защиты авторских прав, прав собственника информации и т.п.).