Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

82 Технология разработки ксзи, основные этапы разработки

КСЗИ - это единая система правовых норм, орг мероприятий, инж-тех, прог, прог-ап и криптогр ср-в, к-ые полно и всесторонне охватывают все предметы, процессы и факторы, обеспечивающие безопасность защищаемой ин

Разработка КСЗИ представляет собой сложный и многоэтапный процесс, в к-ом дб учтены: особенности стр-ры и функц орг-ции КС; характеристики циркул в КС ин, подлежащей защите; условия возникновения и характер проявления сущ и потенциально возможных угроз ИБ.

Этапы создания: разработка тех задания (решаются специфические задачи, характерные для разработки КСЗИ, состав, содержание и сроки проведения работ по этапам разработки и внедрения КСЗИ); эскизное проектирование; тех проектирование (разработка стр схемы КСЗИ; определение составных частей (элементов) КСЗИ, их назначения; разработка лог схемы и описания функционирования КСЗИ, а также ее составных частей; выбор прог и тех ср-в ЗИ; обоснование выбора; определение порядка ввода системы в эксплуатацию; определение мест и порядка размещения, а также подключения к системе средств защиты; определение состава и разработка эксплуатационной, методической и нормативно-организационной документации, необходимой при эксплуатации системы, определение сроков и составление сметы на ее выпуск); рабочее проектирование; ввод в опытную эксплуатацию (поставка, установка, монтаж, пуско-наладка КСЗИ на объекте информатизации; настройка используемых прог и тех ср-в в соответствии с требованиями ЗИ).

Проведение опытной эксплуатации КСЗИ опытная эксплуатация ср-в ЗИ в комплексе с другими тех и прог ср-вами в целях проверки их работоспособности в составе объекта информатизации; разработка программы и методики приемо-сдаточных испытаний; приемо-сдаточные испытания ср-в ЗИ по результатам опытной эксплуатации; ввод в эксплуатацию.

Этапы создания комплексной системы защиты информации

• разработка технического задания;

• эскизное проектирование;

• техническое проектирование;

• рабочее проектирование;

• ввод в опытную эксплуатацию.

83 Структура и содержание цикла работ по защите информации на предприятии.

Технология проведения комплекса мероприятий по защите информации состоит из следующих этапов:

1. Исследование объекта по анализу риска (изучение объекта производится на основе информации, касающейся функционирования защищаемого объекта, особенностей конструкции здания, обстановки вокруг объекта, описания помещения и установленных в нем технических средств; в результате этой процедуры делаются выводы о наиболее уязвимых, с точки зрения защиты информации, местах строительных конструкций объекта, а также производится описание помещения и установленных в нем технических средств).

2. Разработка ПБ и проекта защиты объекта (две части: выявление естес и искус КУИ).

3. Внедрение технических средств защиты.

4. Проведение сопутствующих организационных мер с последующей поддержкой требуемого уровня.

Перед поведением работ необходимо сформулировать техническое задание (ТЗ) на систему защиты информации, затем начинается работа по ее разработки.

Разработка частной «модели нарушителя». Исходной ин служат результаты описания инструм проверок и описания обстановки на объекте и вокруг него. С-ма защиты д обеспечить:

• опер выявление акт радиомикрофонов, занесенных в помещение, имеющих традиц каналы передачи ин;

• противодействие выявленным радиомикрофонам с традиц каналом передачи ин;

• противодействие кабельным микрофонам («наколам» сверху);

• оперативное выявление каналов передачи радиостетоскопов (FM, SSB, дельта-модуляция);

• противодействие кабельным и радиостетоскопам;

• противодействие сетевым УЗ-передатчикам;

• противодействие «лазерному» съему информации;

• оперативное выявление нелегально используемых диктофонов;

• противодействие нелегальной записи информации на диктофон;

• блокировку ведения фотовизуальной и оптикоэлектронной разведки;

• противодействие системам перехвата ин, обрабатываемой на ПЭВМ.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]