Методические указания и варианты выполнения семестровых работ для студентов специальностей


Комплексная система защиты информации



Pdf көрінісі
бет21/68
Дата13.05.2020
өлшемі1,01 Mb.
#67738
түріМетодические указания
1   ...   17   18   19   20   21   22   23   24   ...   68
Байланысты:
rya 40

Комплексная система защиты информации 

 

Комплексная  система  защиты  информации  (КСЗИ)  -  это  совокупность 



организационных и инженерных мер, программно-аппаратных средств, которые 

обеспечивают  защиту  информации  во  время  её  обработки  в  информационной 

системе. 

 Первая  задача  КСЗИ  –  это  организационные  меры,  то  есть  выработка 

официальной политики предприятия в области информационной безопасности. 

 Вторая  задача  -  обеспечение  физической  безопасности:  периметр 

безопасности должен быть четко определен и должен соответствовать ценности 

защищаемых ресурсов и сервисов. В-третьих, кроме функциональных критериев, 

которые  позволяют  оценить  наличие  услуг  безопасности  в  компьютерной 

системе,  существуют  критерии  гарантии,  которые  позволяют  оценить 

корректность  реализации  услуг.  Критерии  гарантии  включают  требования  к 

архитектуре  комплекса  средств  защиты,  среды  разработки,  последовательности 

разработки,  испытания  комплекса  средств  защиты,  среды  функционирования  и 



23 

 

эксплуатационной  документации.  В-четвертых,  необходимо  уметь  провести 



оценку ущерба от реализации прогнозируемых угроз. 

 

Применение  тех  или  иных  организационных  или  технических  средств 



защиты зависит  не от  типа пользователя,  а от  стоимости  информации, которую 

нужно  защищать,  то  есть  от  потерь,  которые  понесёт  пользователь  в  случае 

нарушения  одной  или  нескольких  функций  защиты  –  нарушения 

конфиденциальности,  целостности  или  доступности  информации.  Как  правило, 

действительно,  чем  больше  компания,  тем  больше  у  неё  информации,  которая 

носит конфиденциальный характер и потери компании в этом случае выше. Но и 

обычный  пользователь,  например,  руководитель  той  же  компании  на  своём 

домашнем  компьютере  может  содержать  информацию,  компрометация  которой 

может  обойтись  очень  дорого.  Соответственно,  его  компьютер  должен  быть 

защищён не хуже, чем корпоративная сеть. 

 

 

Вариант 16                     





Достарыңызбен бөлісу:
1   ...   17   18   19   20   21   22   23   24   ...   68




©engime.org 2024
әкімшілігінің қараңыз

    Басты бет