Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Механ_зми забезпечення _нформац_йної безпеки.doc
Скачиваний:
1
Добавлен:
17.09.2019
Размер:
62.46 Кб
Скачать
  1. Основні напрямки інформаційної безпеки

Основних напрямків інформаційної безпеки всього два – фізична та комп’ютерна безпека. Враховуючи наявність різниці в існуючих визначеннях, можна охарактеризувати їх наступним чином.

  • Фізична безпека – забезпечення зберігання самого обладнання для функціонування інформаційного середовища, контролювання доступу людей до цього обладнання. Додатково сюди може бути включене поняття захисту самих користувачів інформаційного середовища від фізичного впливу порушників, а також захисту інформації невіртуального характеру (твердих копій – роздруківок, службових довідників, домашніх адрес співробітників, зіпсованих зовнішніх носіїв тощо).

  • Комп’ютерна безпека (мережева безпека, телекомунікаційна безпека, безпека даних) – забезпечення захисту інформації в її віртуальному вигляді. Можна відокремлювати етапи надходження інформації в середовищі, та згідно цих принципів розподіляти, наприклад, комп’ютерну (на місті створення, зберігання або обробки інформації) та мережеву (при пересиланні) безпеку, але це, в принципі, порушує комплексну картину безпеки. Єдине, з чим логічно було б погодитись, - це термін безпека даних, або скоріше, безпека даних в рамках даного застосування. Справа в тому, що в конкретному програмному комплексі модель безпеки може бути реалізована таким чином, що це потребує окремого фахівця ( або навіть служби) для її підтримки. В цьому випадку можна розподілити поняття безпека даних (конкретного призначення) та безпека мережі (усього інформаційного середовища взагалі).

Контрольні запитання

  1. Що входить у «Механізми забезпечення безпеки» в рамках концепції безпеки підприємства?

  2. В чому полягає зміст «невідмовності»(«апелювання») як властивості інформації?

  3. Що таке автентифікація?

  4. Що таке ідентифікація?

  5. Що називають концепцією безпеки підприємства?

  6. В чому полягає зміст аудиту інформаційної безпеки?

  7. Що входить в «Опис проблемної ситуації у сфері безпеки» в рамках концепції безпеки підприємства?

  8. Що входить у «Реалізацію заходів безпеки» в рамках концепції безпеки підприємства?

  9. В чому полягає зміст моніторингу інформаційної безпеки?

  10. Назвіть основні структурні елементи концепції безпеки підприємства.