Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
10
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать

1.Сущность, цели и задачи организации комплексной системы защиты информации.

КОИБАС предполагает наличие нескольких основных элементов взаимосвязанных между собой и предполагающих: обеспечение инженерно-технической защиты в виде комплекса технических средств отслеживания состояния периметра безопасности, предотвращение проникновения в различных режимах работы.

1.Организационная поддержка предполагает

    • Ознакомление с регламентом работы в периметре безопасности

    • Обеспечение доступа организационными мерами к объектам защиты.

    • Ознакомление сотрудников с мерами безопасности, последствиями нарушения режима безопасности, административная или уголовная ответственность сотрудников при совершении правил безопасности.

2. Правовой элемент подразумевает соблюдение мер безопасности в соответствии с законом РФ.

3. Криптографический элемент подразумевает обеспечение защищенности хранимой и пересылаемой информации в зависимости от уровня требований защиты и норм законодательства.

4. Программно-аппаратный элемент состоит из необходимых элементов обеспечения безопасности и условии соблюдения правила отсутствия избыточности защиты. (противоречие концепции безопасности)

Основная цель КСЗИ - защита критической информации которая определяется в зависимости вероятности нарушения; целости, доступности, конфиденциальности.

Проблема КСЗИ, оптимизации эффективной защиты при соблюдении высокой доступности.

Защита ИС основывается на некоторых параметрах информации которые подразумеваются всегда при работе системы:

1. актуальность информации;

2. полнота представления;

3. достоверность;

4. своевременность;

5. ценность.

Постулаты системы ИБ

  • Чем больше систем и уровней защиты информации тем больше вероятность прекращения работы системы из-за избыточности защищенности;

  • Не бывает абсолютно защищенных систем.

Основные цели и задачи системы защиты информации

Основные цели и задачи определены в федеральном законе "Об информации, информационных технологиях и защите информации "Данный закон прописывает цель:

1. предотвращению утечки, хищению, утраты, искажения, подделки информации

2. Предотвращение угроз безопасности личности, общества и государства

3. Предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации

4. Обеспечение правового режима документирования информации, как объекта собственности. (Лицензирование)

5. Защита прав граждан на сохранение личных данных и конфиденциальности персональных данных

6. Сохранение государственной тайны и конфиденциальности документированной информации

7. Обеспечение прав субъекта в информационных процессах при разработке производстве и тд.

Основные задачи систем защиты информации

Существуют несколько видов задач защиты информации

1. Уменьшение степени распознаваемости объектов

Скрытие информации:

  1. техническая часть - уменьшение электромагнитной, структурной, временной и признаковой доступности, а так же ослабление взаимной зависимостью между структурой и топологией и характером функционирование средств.

  2. организационная - дезинформация противника, легендирование - навязывание злоумышленнику искажаемого представление о характере и предназначении объекта при условии достаточно информации о самом объекте.

2. Защита содержания информации

введение избыточности элементов системы - включение в состав системы обработки информации дополнительных компонентов, обеспечивающих поддержку реализации с целью защиты с учетом воздействия внешних и внутренних дестабилизирующих факторов. Различают пять видов избыточности:

-Организационная;

-Аппаратная;

-Программно-аппаратная;

-Информационная;

-Временная - регулирование доступа к средства обработки информации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]