Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен МЗІ.docx
Скачиваний:
1
Добавлен:
22.09.2019
Размер:
94 Кб
Скачать

140. Які заходи та засоби, що реалізують механізми захисту інформації, включаються до складу ксзі?

До складу КСЗІ включаються заходи та засоби, які реалізують механізми захисту інформації від:

  • витоку технічними каналами, до яких відносяться канали побічних електромагнітних випромінювань і наведень, акустоелектричні та інші;

  • несанкціонованого доступу до інформації та несанкціонованих дій (впровадження комп’ютерних вірусів), що можуть здійснюватися шляхом підключення до апаратури та ліній зв’язку, маскування під зареєстрованого користувача, подолання заходів захисту з метою використання інформації або нав’язування хибної інформації, застосування закладних пристроїв чи програм тощо;

  • спеціального впливу на інформацію, який може здійснюватися шляхом формування різного роду фізичних полів та сигналів з метою порушення цілісності інформації або руйнування системи захисту.

141. Виконання яких етапів передбачається в рамках формування вимог до системи захисту та проектування системи захисту?

В рамках послуг із формування вимог до системи захисту та проектування системи захисту передбачається виконання наступних етапів:

  • проведення обстеження АС;

  • формування завдання (вихідних вимог) на створення КСЗІ;

  • розробка моделі загроз інформації;

  • розроблення ТЗ на створення КСЗІ в АС та його погодження з Держспецзв'язку України

142. Який зміст та призначення комплексу засобів захисту від нсд?

КЗЗІ від несанкціонованого доступу розміщується в межах контрольованої території, у визначеному приміщенні разом з іншим телекомунікаційним обладнанням або окремо.

Маскування топології взаємодіючих мереж, автентифікація користувачів та ресурсів, управління зовнішнім доступом до ресурсів локальної мережі досягається шляхом впровадження організаційно-технічних (нормативно-розпорядчих) заходів, мережевих екранів, засобів криптографічного захисту інформації, а також завдяки належному настроюванню та конфігуруванню операційних систем та відповідного прикладного програмного забезпечення.

143. Що повинні передбачати організаційні заходи щодо керування ксзі?

Організаційні заходи щодо керування КСЗІ повинні передбачати:

 визначення порядку дій користувачів для додержання політики безпеки;

 визначення порядку контролю за додержанням прийнятої в АС політики безпеки, розслідування виявлених порушень та прийняття заходів щодо їх усунення;

 визначення порядку проведення модернізації АС (встановлення нових версій системних і прикладних програм) та контролю за цими процесами;

 розробку організаційно-методичних та розпорядчих документів, що регламентують порядок і правила функціонування КСЗІ (планів, інструкцій, наказів тощо

144. Що повинні передбачати організаційні заходи щодо реєстрації та обліку?

Організаційні заходи щодо реєстрації та обліку повинні передбачати:

 визначення порядку обліку, видачі, використання і зберігання з'ємних магнітних носіїв інформації, що містять еталонні і резервні копії;

 визначення порядку організації зберігання, використання і знищення документів і носіїв із ІзОД;

 визначення порядку обліку технічних засобів АС