Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1-43 кроме31.docx
Скачиваний:
16
Добавлен:
28.04.2019
Размер:
376.72 Кб
Скачать

10. Значение основных положений современной теории защиты информации для организации.

Системный подход к защите информации. Под системой понимают совокупность взаимосвязанных элементов объединенных единством цели и функциональностью.

Принципы системного подхода к защите информации:

1. Требования законов и других нормативных документов.

Устойчивость системы зависит от внутренних взаимосвязей между элементами.

2. Комплекс ПА средств и организационных мер

3. Всеобщее технологическое обеспечение этапов обработки информации вплоть до ремонтно-регламентных работ.

4. Отсутствие избыточности технической защиты.

5. Оценка эффективности применяемых средств защиты. Под эффективностью защиты информации предполагается степень соответствия реззультатов защиты информации, поставленные цели защиты.

6. Защита автоматизированных систем должна предусматривать контроль эффективности средств защиты.

При создании системы ИБ используют следующие принципы

1. Комплексность - согласованное применение разнородных средств при построении системы ИБ.

Комплексность подразумевает следующие направления:

-правовое

-организационное

-инженерно-техническое

2. Системность - отслеживание и отлаживание взаимодействия.

3. Непрерывность - обеспечивает функционирование всех частей модулей на всех этапах ее существования.

4. Гибкость - модернизация и модернизируемость без нарушения функциональности.

5. Простота - максимальное упрощение реализации ИБ при сохранении требуемого функционала

6. Открытость - известность некоторых параметров системы безопасности.

Предметом рассмотрения являются автоматизированные системы. Под АС мы будем понимать совокупность следующих объектов:

1. средств вычислительной техники;

2. программного обеспечения;

3. каналов связи;

4. информации на различных носителях;

5. персонала и пользователей системы.

На практике информационная безопасность обычно рассматривается как совокупность следующих трёх базовы свойств защищаемой информации:

− конфиденциальность, означающая, что доступ к информации могут получить

только легальные пользователи;

− целостность, обеспечивающая, что во-первых, защищаемая информация может быть изменена только законными и имеющими соответствующие полномочия пользователями, а во-вторых, информация внутренне

непротиворечива и (если данное свойство применимо) отражает реальное

положение вещей;

− доступность, гарантирующая беспрепятственный доступ к защищаемой информации для законных пользователей.

Деятельность, направленную на обеспечение информационной безопасности, принято называть защитой информации.

Способы контроля состояния правовой и организационной компонент КСИБ просты и очевидны. К ним относятся:

1. Контроль выполнения требований, предъявляемых к персоналу, допущенного к конфиденциальной информации:

- допуск к самостоятельной работе, наличие документов: и наличие допусков к государственной тайне по соответствующей форме, своевременность их переоформления;

- наличие контрактов и обязательств о неразглашении сведений, составляющих государственную или коммерческую тайну;

- наличие и качество учета персонала, полнота данных; распределение и документальное оформление функциональных обязанностей между работниками;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]