Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
16
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать

6. Факторы, оказывающие влияние на организацию ксиб

На каждом конкретном предприятии построение системы ИБ определяется следующими факторами:

- финансовые возможности предприятия;

- технические возможности предприятия;

- размеры предприятия;

- размещение предприятия;

- номенклатура выпускаемой продукции;

- система внутреннего документооборота;

- объем защищаемой информации;

- вид защищаемой информации и др.

Формирование новых хозяйственных связей предприятий приводит к возникновению проблемы взаимной защиты коммерческой тайны торговых партнеров. В практике работы зарубежных фирм предусмотрен порядок специальных договоров по взаимной ЗИ, переданной друг другу в ходе делового сотрудничества.

7. Структура угроз для информационных ресурсов.

Угроза – потенциально возможное или реальное действие злоумышленников, способное нанести моральный или материальный ущерб.

Угрозы бывают:

по природе происхождения:

  • случайные(объективные)

  • преднамеренные(субъективные)

по направлению осуществления:

  • внешние

  • внутренние

по объекту воздействия:

  • АРМ пользователей

  • АРМ администраторов

  • средства отображения

  • средства документирования

  • средства загрузочного ПО

  • каналы связи

по способу осуществления:

  • информационные

  • программно-аппаратные

  • физические

  • радиолектронные

  • организационно-правовые

по жизненному циклу ИС:

  • разработка

  • производство и ввод

  • нормальная эксплуатация

  • вывод из эксплуатации

8. Сущность, цели и задачи организации комплексной системы защиты информации.

КСЗИ предполагает наличие нескольких основных элементов взаимосвязанных между собой и предполагающих следующее:

1. Обеспечение инженерно-технической защиты в виде комплекса технических средств отслеживания состояния периметра безопасности, предотвращение проникновения в различных режимах работы (турникеты, двери, сигнализации).

2. Организационная поддержка, предполагает:

- ознакомление с регламентом работы в периметре безопасности

- обеспечение доступа организационными мерами к объектам защиты

- ознакомление сотрудников с мерами безопасности, последствиями нарушения режима безопасности, административной или уголовной ответственностью сотрудников при нарушении правил безопасности

3. Правовая часть подразумевает соблюдение мер безопасности в соответствии с законом РФ

4. Криптографическая часть подразумевает обеспечение защищенности хранимой и пересылаемой информации в зависимости от уровня требований защиты и норм законодательства.

5. Программно-аппаратная часть состоит из необходимых элементов обеспечения безопасности и условии соблюдения правила отсутствия избыточности защиты. (противоречие концепции безопасности)

Основная цель КСЗИ - защита критической информации, которая определяется в зависимости вероятности нарушения; целости, доступности, конфиденциальности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]