Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
10
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать

Основные цели системы защиты информации

Основные цели и задачи определены в федеральном законе "Об информации, информационных технологиях и защите информации". В данном законе прописаны цели:

1. Предотвращение утечки, хищения, утраты, искажения, подделки информации

2. Предотвращение угроз безопасности личности, общества и государства

3. Предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации

4. Обеспечение правового режима документирования информации, как объекта собственности. (Лицензирование)

5. Защита прав граждан на сохранение личной тайны и конфиденциальности персональных данных

6. Сохранение государственной тайны и конфиденциальности документированной информации

7. Обеспечение прав субъекта в информационных процессах при разработке, производстве и тд.

Основные задачи систем защиты информации

Существуют несколько видов защиты информации

1. Уменьшение степени распознаваемости объектов

Скрытие информации:

техническая часть - уменьшение электромагнитной, структурной, временной и признаковой доступности, а так же ослабление взаимной зависимостью между структурой и топологией и характером функционирование средств.

организационная - дезинформация противника, легендирование - навязывание злоумышленнику искажаемого представление о характере и предназначении объекта при условии достаточно информации о самом объекте.

2. Защита содержания информации

- введение избыточности элементов системы - включение в состав системы обработки информации дополнительных компонентов, обеспечивающих поддержку реализации с целью защиты с учетом воздействия внешних и внутренних дестабилизирующих факторов. Различают пять видов избыточности:

  • Организационная;

  • Аппаратная;

  • Программно-аппаратная;

  • Информационная;

  • Временная

- регулирование доступа к средствам обработки информации

- регулирование использования элементов системы и защищаемой информации

Данные операции подразумевают осуществление процедур при оговоренных полномочиях. Производится дробление элементов по уровням доступа (важности) и ранжирование.

Доступ к одной части информации не должен приводить к повреждению или доступу другой части информации.

- маскировка информации (преобразование информации, чтобы невозможно было понять ее сущность)

- регистрация сведений о фактах и событиях, возникающих в ходе обработки информации

Регистрация фактов происходит на нескольких этапах работы:

  • определение защищенности

  • расследование инцидента

  • повышение эффективности

- уничтожение информации – предотвращение утечки

- обеспечение сигнализации о состоянии механизмов защиты

- управление системой защиты

- обеспечение требуемого уровня готовности обслуживающего персонала к решению задач ИБ

3. Задачи защиты информации от информационного воздействия:

- защита от инф-го воздействия на технические средства

- защита от инф-го воздействия на общество

- защита от инф-го воздействия на человека

9. Назначение комплексности при построении системы защиты информации.

Основной характеристикой КСЗИ является уровень комплексности, то есть сочетание множества элементов, обязательно присутствующих в КСЗИ. Комплексность – согласованное применение разнородных средств при построении системы ИБ.

Комплексность подразумевает след. элементы:

  • Организационный

  • Правовой

  • Инженерно-технический

  • Программно-аппаратный

  • Криптографический

Главная цель создания системы защиты информации — ее надежность. Система защиты информации — это организованная совокупность объектов и субъектов информационной защиты, используемых методов и средств защиты, а также осуществляемых защитных мероприятий.

Однако компоненты защиты информации являются составной частью системы, с одной стороны, а с другой — сами организуют систему, осуществляя защитные мероприятия. Поскольку система может быть определена как совокупность взаимосвязанных элементов, то назначение система защиты информации (СЗИ) состоит в том, чтобы объединить все составляющие защиты в единое целое, в котором каждый компонент, выполняя свою функцию, одновременно обеспечивает выполнение функций другими компонентами и связан с ними логически и технологически. А в чем же состоит значимость комплексных решений в СЗИ?

Надежность защиты информации прямо пропорциональна системности, т. е. при несогласованности между собой отдельных составляющих риск «проколов» в технологии защиты увеличивается. Как же их избежать?

Во-первых, необходимость комплексных решений состоит в объединении в одно целое локальных СЗИ, при этом они должны функционировать в единой «связке». Во-вторых, система должна объединить логически и технологически все составляющие защиты. При этом должны учитываться все параметры уязвимости информации, потенциально возможные угрозы ее безопасности, охватываться все необходимые объекты защиты, использоваться все возможные виды, методы и средства защиты и необходимые для защиты кадровые ресурсы, осуществляться все вытекающие из целей и задач защиты мероприятия. В-третьих, только при комплексном подходе система может обеспечивать безопасность всей совокупности информации, подлежащей защите, и при любых обстоятельствах.

Это означает, что должны защищаться все носители информации, во всех компонентах ее сбора, хранения, передачи и использования, во все время и при всех режимах функционирования систем обработки информации. Таким образом, значимость комплексного подхода к защите информации состоит:

  1. в интеграции локальных систем защиты;

  2. в обеспечении полноты всех составляющих системы защиты;

  3. в обеспечении всеохватности защиты информации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]