Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Митряев лекции / ИБИС гр.445зс 2015 / ИБИС. Л 4. гр.444 (20-15).doc
Скачиваний:
368
Добавлен:
25.03.2016
Размер:
214.53 Кб
Скачать

Инженерно-технические методы:

Инженерно-технические методы ориентированы на оптимальное

построение зданий, сооружений, инженерных сетей и транспортных

коммуникаций с учетом требований обеспечения безопасности информации.

Эти методы, как правило, реализуются на этапе строительства или реконструкции объектов, способствуют повышению их общей живучести и устраняют источники угроз, обусловленные стихийными бедствиями и факторами техногенного характера, не устранимыми другими методами. Они направлены на ослабление влияния большого количества объективных и случайных уязвимостей. В контексте настоящей Концепции, к этим методам относятся:

  • обеспечение электрозащиты оборудования и зданий;

  • экранирование помещений;

  • защита помещений от разрушений;

  • оптимальное размещение оборудования;

  • оптимальное размещение инженерных коммуникаций;

  • применение средств визуальной защиты;

  • акустическая обработка помещений;

  • применение систем кондиционирования.

Технические методы:

Технические методы основаны на применении специальных технических средств защиты информации и контроля обстановки и ориентированы на устранение угроз, связанных с действиями внешних антропогенных источников угроз по добыванию информации незаконными техническими средствами. Некоторые из этих методов позволяют устранить воздействие техногенных источников угроз и ослабляют влияние объективных, субъективных и случайных уязвимостей. Техническими методами являются:

  • резервирование технических средств обработки;

  • резервирование каналов связи;

  • использование выделенных каналов связи;

  • создание резервной копии (дублирование) информационных ресурсов;

  • создание системы пространственного зашумления;

  • создание системы линейного зашумления;

  • создание системы акустического и вибрационного зашумления;

  • экранирование узлов и оборудования ИС;

  • использование в ИС доработанного оборудования;

  • использование источников гарантированного питания для ИС;

  • контроль каналов связи для передачи информации;

  • контроль отсутствия электронных устройств перехвата информации на объектах.

Программно-аппаратные методы:

Программно-аппаратные методы нацелены на устранение проявления угроз, непосредственно связанных с процессом обработки и передачи информации в ИС. Без этих методов невозможно построение целостной комплексной подсистемы информационной безопасности. В этой группе объединяются такие методы, как:

  • ограничение доступа к средствам обработки (ПО, техническим средствам);

  • ограничение доступа к объектам защиты (защищаемым информационным ресурсам);

  • разграничение доступа субъектов (пользователей);

  • управление внешними потоками информации;

  • управление внутренними потоками информации;

  • скрытие структуры и назначения ИС;

  • подтверждение подлинности информации;

  • преобразование (шифрование, кодирование) информации при её передаче;

  • преобразование (шифрование, кодирование) информации при её хранении;

  • блокирование не используемых сервисов;

  • мониторинг целостности ПО, конфигурации ИС;

  • мониторинг атак на ИС и разрушающих воздействий;