Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: АрхеологияБиология Генетика География Информатика История Логика Маркетинг Математика Менеджмент Механика Педагогика Религия Социология Технологии Физика Философия Финансы Химия Экология ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Виды информации и ее носителиСодержание книги
Поиск на нашем сайте
В соответствии с терминологией Федерального закона РФ «Об информации, информационных технологиях и защите информации», принятом 27 июля 2006 года, информация – это сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления. По содержанию любая информация относится к семантической и признаковой. Структурно классификацию информации можно представить в виде схемы: Рис. 20. Классификация информации по ее содержанию. Согласно ГОСТ Р 50922-96 «Защита информации. Основные термины и определения» защищаемая информация – это информация, являющаяся предметом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, устанавливаемыми собственником информации. Защищаемая информация делиться на информацию открытого и ограниченного доступа: Информация доступна человеку, если она содержится на материальном носителе. В соответствии с определением носителя информации – это люди, документы, выпускаемая продукция и изделия, ТС обработки информации с сопутствующими их работе информационными процессами, отходы производства в виде различного «мусора». Журнал «Защита информации» предлагает следующую классификацию носителей информации: прямые и косвенные носители. Угрозы Под угрозой (вообще) обычно понимают потенциально возможное событие, действие (воздействие), процесс или явление, которое может привести к нанесению ущерба чьим-либо интересам. В силу особенностей современных АС в литературе предлагается следующая классификация видов угроз безопасности субъектов информационных отношений: · стихийные бедствия и аварии, · сбои и отказы оборудования АС, · последствия ошибок проектирования и разработки компонентов АС, · ошибки эксплуатации, · преднамеренные действия нарушителей и злоумышленников, По виду источника все угрозы БИ можно разделить на три основные группы: · угрозы, обусловленные действиями субъектов (антропогенные угрозы), · угрозы, обусловленные ТС (техногенные угрозы), · угрозы, обусловленные стихийными источниками. Все множество потенциальных угроз по природе их возникновения разделяется на два класса: · естественные угрозы (объективные), · искусственные угрозы (субъективные): непреднамеренные и преднамеренные. Множество функций защиты Множество функций ЗИ должно быть таким, чтобы надлежащим их осуществлением можно было оказывать желаемое воздействие на любую ситуацию, которая потенциально возможна в процессе организации и обеспечения ЗИ. ЗИ собственно и заключается в создании условий для благоприятного итогового события. Поэтому, для формирования полного множества функций необходимо выявить и систематизировать полный перечень таких событий. В соответствии с мероприятиями осуществляемыми в целях достижения перечня событий множество функций непосредственной ЗИ может быть представлено так: Функция № 1 — предупреждение возникновения условий, благоприятных порождению (возникновению) ДФ. Функция № 2 — предупреждение непосредственного проявления ДФ в конкретных условиях функционирования АС. Функция № 3 — обнаружение проявившихся ДФ. Функция № 4 — предупреждение воздействия ДФ на защищаемую информацию. С целью создания условий для надежной ЗИ в рамках функции № 4, должны быть предусмотрены мероприятия по предупреждению воздействия ДФ на информацию в любых условиях. С учетом этого функцию № 4 целесообразно разделить на две составные: функция № 4а — предупреждение воздействия на информацию проявившихся и обнаруженных ДФ; функция № 4б — предупреждение воздействия на информацию проявившихся, но не обнаруженных ДФ. Функция № 5 — обнаружение воздействия ДФ на защищаемую информацию. Функция № 6 — локализация воздействия ДФ на информацию. Аналогично функции № 4, рассматриваемую функцию также целесообразно разделить на две составные: функция № 6а — локализация обнаруженного воздействия ДФ на информацию; функция 6б — локализация необнаруженного воздействия. Функция №7 — ликвидация последствий воздействия ДФ на защищаемую информацию. Эту функцию также целесообразно представить в виде двух составных: функция 7а — ликвидация последствий обнаруженного и локализованного воздействия ДФ на защищаемую информацию; функция 7б — ликвидация последствий локализованного, но не обнаруженного воздействия на информацию. Полное множество функций второго вида определяется тем, что по своему содержанию они является частным случаем управления в системах организационно-технологического типа. В современной теории управления доказано, что для эффективного управления системой управления в общем случае должны регулярно осуществляться следующие функции: 1) планирование управляемых видов деятельности; 2) оперативно-диспетчерское управление быстротекущими процессами; 3) календарно-плановое руководство выполнением планов; 4) обеспечение повседневной деятельности органов управления. 2. ИНТЕГРАЦИЯ СРЕДСТВ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Анализ решения задач ЗИ Системный анализ по решению задач ЗИ посредствам СрЗИ может иметь следующий вид:
Возможные варианты СЗИ Системы защиты информации представляют собой действующие в единой совокупности законодательные, организационные, технические и другие способы и средства, обеспечивающие защиту важной информации от всех выявленных угроз и возможных каналов утечки. Вариант такой СЗИ представлен на рисунке: 3. ЭТАПЫ И ОСОБЕННОСТИ ПРОЕКТИРОВАНИЯ КСИБ Общие рекомендации по формированию требований к ЗИ Общие рекомендации по формированию требований к ЗИ в зависимости от характера обрабатываемой информации можно представить следующим образом:
Общие рекомендации по формированию требований к ЗИ в зависимости от этапов жизненного цикла АС можно представить следующим образом:
Для формирования требований к ЗИ возможны следующие критерии: · размещение объемов защищаемой информации: только в ОЗУ на одном внешнем носителе, на нескольких внешних носителях, на очень большом количестве носителей; · время пребывания защищаемой информации в АС: информация разового использования, информация временного хранения, информация длительного хранения; · структура АС: информация в терминалах пользователей, в устройствах группового ввода-вывода, в аппаратуре и линиях связи, во внешнем запоминающем устройстве, в хранилище носителей, в устройстве подготовке данных; · территориальная распределенность АС: компактные АС (в одном помещении), слабораспределенные АС, сильнораспределенные АС.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Последнее изменение этой страницы: 2017-01-23; просмотров: 187; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 52.14.252.16 (0.007 с.) |