Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву
Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Виды информации и ее носителиСодержание книги
Поиск на нашем сайте В соответствии с терминологией Федерального закона РФ «Об информации, информационных технологиях и защите информации», принятом 27 июля 2006 года, информация – это сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления. По содержанию любая информация относится к семантической и признаковой.
Структурно классификацию информации можно представить в виде схемы: Рис. 20. Классификация информации по ее содержанию. Согласно ГОСТ Р 50922-96 «Защита информации. Основные термины и определения» защищаемая информация – это информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации. Защищаемая информация делиться на информацию открытого и ограниченного доступа:
Информация доступна человеку, если она содержится на материальном носителе. В соответствии с определением носителя информации – это люди, документы, выпускаемая продукция и изделия, ТС обработки информации с сопутствующими их работе информационными процессами, отходы производства в виде различного «мусора». Журнал «Защита информации» предлагает следующую классификацию носителей информации: прямые и косвенные носители. Угрозы Под угрозой (вообще) обычно понимают потенциально возможное событие, действие (воздействие), процесс или явление, которое может привести к нанесению ущерба чьим-либо интересам. В силу особенностей современных АС в литературе предлагается следующая классификация видов угроз безопасности субъектов информационных отношений: · стихийные бедствия и аварии, · сбои и отказы оборудования АС, · последствия ошибок проектирования и разработки компонентов АС, · ошибки эксплуатации, · преднамеренные действия нарушителей и злоумышленников, По виду источника все угрозы БИ можно разделить на три основные группы: · угрозы, обусловленные действиями субъектов (антропогенные угрозы), · угрозы, обусловленные ТС (техногенные угрозы), · угрозы, обусловленные стихийными источниками. Все множество потенциальных угроз по природе их возникновения разделяется на два класса: · естественные угрозы (объективные), · искусственные угрозы (субъективные): непреднамеренные и преднамеренные. Множество функций защиты Множество функций ЗИ должно быть таким, чтобы надлежащим их осуществлением можно было оказывать желаемое воздействие на любую ситуацию, которая потенциально возможна в процессе организации и обеспечения ЗИ. ЗИ собственно и заключается в создании условий для благоприятного итогового события. Поэтому, для формирования полного множества функций необходимо выявить и систематизировать полный перечень таких событий. В соответствии с мероприятиями осуществляемыми в целях достижения перечня событий множество функций непосредственной ЗИ может быть представлено так: Функция № 1 — предупреждение возникновения условий, благоприятных порождению (возникновению) ДФ. Функция № 2 — предупреждение непосредственного проявления ДФ в конкретных условиях функционирования АС. Функция № 3 — обнаружение проявившихся ДФ. Функция № 4 — предупреждение воздействия ДФ на защищаемую информацию. С целью создания условий для надежной ЗИ в рамках функции № 4, должны быть предусмотрены мероприятия по предупреждению воздействия ДФ на информацию в любых условиях. С учетом этого функцию № 4 целесообразно разделить на две составные: функция № 4а — предупреждение воздействия на информацию проявившихся и обнаруженных ДФ; функция № 4б — предупреждение воздействия на информацию проявившихся, но не обнаруженных ДФ. Функция № 5 — обнаружение воздействия ДФ на защищаемую информацию. Функция № 6 — локализация воздействия ДФ на информацию. Аналогично функции № 4, рассматриваемую функцию также целесообразно разделить на две составные: функция № 6а — локализация обнаруженного воздействия ДФ на информацию; функция 6б — локализация необнаруженного воздействия. Функция №7 — ликвидация последствий воздействия ДФ на защищаемую информацию. Эту функцию также целесообразно представить в виде двух составных: функция 7а — ликвидация последствий обнаруженного и локализованного воздействия ДФ на защищаемую информацию; функция 7б — ликвидация последствий локализованного, но не обнаруженного воздействия на информацию. Полное множество функций второго вида определяется тем, что по своему содержанию они является частным случаем управления в системах организационно-технологического типа. В современной теории управления доказано, что для эффективного управления системой управления в общем случае должны регулярно осуществляться следующие функции: 1) планирование управляемых видов деятельности; 2) оперативно-диспетчерское управление быстротекущими процессами; 3) календарно-плановое руководство выполнением планов; 4) обеспечение повседневной деятельности органов управления. 2. ИНТЕГРАЦИЯ СРЕДСТВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Анализ решения задач ЗИ Системный анализ по решению задач ЗИ посредствам СрЗИ может иметь следующий вид:
Возможные варианты СЗИ Системы защиты информации представляют собой действующие в единой совокупности законодательные, организационные, технические и другие способы и средства, обеспечивающие защиту важной информации от всех выявленных угроз и возможных каналов утечки. Вариант такой СЗИ представлен на рисунке:
3. ЭТАПЫ И ОСОБЕННОСТИ ПРОЕКТИРОВАНИЯ КСИБ Общие рекомендации по формированию требований к ЗИ Общие рекомендации по формированию требований к ЗИ в зависимости от характера обрабатываемой информации можно представить следующим образом:
Общие рекомендации по формированию требований к ЗИ в зависимости от этапов жизненного цикла АС можно представить следующим образом:
Для формирования требований к ЗИ возможны следующие критерии: · размещение объемов защищаемой информации: только в ОЗУ на одном внешнем носителе, на нескольких внешних носителях, на очень большом количестве носителей; · время пребывания защищаемой информации в АС: информация разового использования, информация временного хранения, информация длительного хранения; · структура АС: информация в терминалах пользователей, в устройствах группового ввода-вывода, в аппаратуре и линиях связи, во внешнем запоминающем устройстве, в хранилище носителей, в устройстве подготовке данных; · территориальная распределенность АС: компактные АС (в одном помещении), слабораспределенные АС, сильнораспределенные АС.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Последнее изменение этой страницы: 2017-01-23; просмотров: 257; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 216.73.216.236 (0.007 с.) |