Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ITMO информационная безопасность.docx
Скачиваний:
746
Добавлен:
03.08.2019
Размер:
516.76 Кб
Скачать

20. Вопрос Системный подход при комплексной защите информации. Объект защиты. Различия комплексного и системного подхода к защите информации.

Сущность системного подхода состоит в реализации требований, согласно которым каждый объект в процессе его исследования должен рассматриваться как большая и сложная система и, одновременно, как элемент более общей системы.

Решение проблемы информационной безопасности объекта информатизации – системная задачаПри этом объект информатизации является объектом защиты информации (объект защиты).

Рассматриваются все аспекты, связанные с информационной деятельностью на объекте информатизации и с её обеспечением.

Системность и комплексность обеспечивается путём создания комплексных систем защиты информации (КСЗИ).

    • Принцип системности при декомпозиции целей и синтезе структурных элементов КСЗИ между ними, компонентами АС и процессами реализации информационных технологий, в интересах которых осуществляется защита информации, должны быть установлены такие связи, которые обеспечивают цельность КСЗИ и её взаимодействие с другими системами объекта информатизации и подсистемами АС.

При этом обеспечивается:

  • рассмотрение всех выявленных при обследовании угроз информации, влияющих на состояние защищённости информации в АС и на объекте информатизации;

  • выделение актуальных из них путём анализа порождаемых ими рисков и последующего возможного ущерба, если риск становится реальным событием;

  • ранжирование актуальных угроз;

  • учёт всех выделенных актуальных угроз при создании КСЗИ.

    • Принцип комплексности оптимальное использование различных методов, мер и средств защиты информации (административно-правовых, организационных, организационно-технических, технических, программных) для нейтрализации угроз информации и поддержания заданного уровня защищённости информации, интеграции этих средств в единую технологически связанную и управляемую систему.

КСЗИ  автоматизированная организационно-техническая система управления информационной безопасностью на объекте информатизации

21. Да Пиздец. Управление информационной безопасностью. Роль и место процессов управления информационной безопасностью в составе современных систем защиты информации.

Управление Информационной Безопасностью – важный вид деятельности, целью которого является контроль процессов обеспечения информацией и предотвращение ее несанкционированного использования.

Процесс Управления Информационной Безопасностью входит в сферу компетенции общей информационной безопасности, задачей которой является обеспечение сохранности информации. Сохранность означает защищенность от известных рисков и, по возможности, уклонение от неизвестных рисков. Инструментом обеспечения этого является безопасность. Целью является защита ценной информации. Ценность информации влияет на необходимый Уровень Конфиденциальности, целостности и доступности.

• Конфиденциальность – защита информации от несанкционированного доступа и использования.

• Целостность – точность, полнота и своевременность информации.

• Доступность – информация должна быть доступна в любой момент предварительного согласованного временного интервала. Это зависит от непрерывности работы систем обработки информации.

Вторичные аспекты включают приватность (конфиденциальность и целостность частной информации), анонимность и проверяемость (возможность проверки правильного использования информации и эффективности мер безопасности).

Процесс Управления Информационной Безопасностью имеет две цели:

• выполнение требований безопасности, закрепленных в SLA(соглашение об уровне услуг) и других требованиях внешних договоров, законодательных актов и установленных правил;

• обеспечение базового Уровня Безопасности, независимого от внешних требований.

Практики управления информационной безопасностью имеют большое значение в самых различных сферах: коммерческой, банковской, государственной, врачебной и т.д[6], поскольку в данных областях люди работают с тайной.

Для социума грамотное использование технологий управления информационной безопасностью означает должное обеспечение приватности и защиты идентичности каждого его члена.