Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ГосТайна.docx
Скачиваний:
27
Добавлен:
23.08.2019
Размер:
474.76 Кб
Скачать

Билет №27

. Структура угроз защищаемой информации

Угроза информации – это возможность возникновения на каком-либо этапе жизнедеятельности системы такого явления или события, следствием которых могут быть нежелательные воздействия на информацию, то есть нарушение физической целостности, логической структуры, несанкционированной модификации информации, несанкционированное получение и размножение информации.

Системная классификация угроз информации.

1) Виды угроз:

а) угрозы физической целостности, которые определяются критериями уничтожения и искажения;

б) угрозы логической структуры, определяющиеся искажениями структуры;

в) угрозы конфиденциальности, определяющиеся параметром несанкционированного получения информации.

2) Природа происхождения угроз:

Случайные угрозы:

а) отказы;

б) сбои;

в) ошибки;

г) стихийные бедствия;

д) побочные явления.

Преднамеренные угрозы определяются злоумышленными действиями людей.

3) Предпосылки появления угроз:

Объективные предпосылки определяются количественным недостатком элементов защиты информации.

Субъективные предпосылки определяются деятельностью

а)разведывательных органов иностранных государств:

б) промышленным шпионажем;

в) уголовными элементами;

г) недобросовестными сотрудниками.

4) Источники угроз:

Люди:

а) посторонние лица;

б) пользователи;

в) персонал.

Технические устройства:

а) регистрации;

б) передачи;

в) хранения;

г) переработки;

д) выдачи информации.

Модели, алгоритмы программ общего назначения, прикладные, вспомогательные.

Технологические схемы обработки информации:

а) ручные;

б) интерактивные;

в) внутримашинные;

г) сетевые.

Вопрос №12. Принципы организации и этапы разработки КСЗИ

Комплексная система защиты информации (КСЗИ) – это совокупность организационно-технических мероприятий, направленных на поддержание заданного уровня безопасности информации.

Этапы проектирования КСЗИ:

  1. Оценка исходной информации.

  2. Моделирование угроз безопасности информации.

  3. Разработка организационно-технических мероприятий и подбор технических средств.

  4. Контроль эффективности созданной КСЗИ.

1-й этап делится на подэтапы:

1) Анализ информации циркулирующей на предприятии;

2) Выявление источников и носителей информации;

3) Анализ технологии обработки информации (анализ документооборота);

4) Анализ информационных ресурсов.

Результат этого этапа: - перечень информации подлежащей защите;

- структура конфиденциальности информации.

Основные принципы построения системы зи

Системности. Комплектности. Непрерывности. Разумной достаточности. Гибкости управления и применения. Открытый алгоритм и механизм защиты. Простоты применения защитных мер и средств.

Принцип системности: учет всех взаимосвязей, а также факторов и условий, взаимодействующих и изменяющихся во времени. Система должна строится с учетом ее развития.

Принцип комплексности: согласованное применение разнородных средств, перекрывающие все существующие каналы реализации угроз информации и не содержащие слабых мест. Защита должна строится этоганированно.

Непрерывность: проведение не разовых мероприятий, и даже не совокупности мероприятий и установки средств защиты, а непрерывный целенаправленный процесс. Перерывы в работе систем защиты могут привести к ее нецелесообразности.

Гибкость системы: создать абсолютно защищенную систему нельзя, т.к. появляются все новые методы ее разрушения, поэтому система должна иметь средства для эффективной обороны от новых (принципиально новых).

Открытый алгоритм и механизм защиты. Знание алгоритма работы системы защиты не должно давать возможности ее преодоления, даже ее автору.

Простота применения: механизмы защиты должны быть интуитивно понятны и проекты в исполнении.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]