Будь умным!


У вас вопросы?
У нас ответы:) SamZan.net

Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения хищения или и

Работа добавлена на сайт samzan.net:


Задачи и принципы инженерно-технической защиты информации.

 

Ответ:

Задачи инженерно-технической защиты информации

Инженерно-техническая защита информации - одна из основных компонент комплекса мер по защите информации.

Инженерно-техническая защита информации включает комплекс организационных и технических мер по обеспечению безопасности информации техническими средствами. Она решает следующие задачи:

1. Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения или изменения.

2. Защита носителей информации от уничтожения в результате воздействия стихийных сил и прежде всего, пожара и воды (пены) при его тушении.

3. Предотвращение утечки информации по различным техническим каналам.

Способы и средства решения первых двух задач не отличаются от способов и средств защиты любых материальных ценностей, третья задача решается исключительно способами и средствами инженерно-технической защиты информации.

Для обеспечения эффективной инженерно-технической защиты информации необходимо определить:

- что защищать техническими средствами в конкретной организации, здании, помещении;

- каким угрозам подвергается защищаемая информация со стороны злоумышленников и их технических средств;

- какие способы и средства целесообразно применять для обеспечения безопасности информации с учетом как величины угрозы, так и затрат на ее предотвращение;

- как организовать и реализовать техническую защиту информации в организации.

Поскольку значительную часть расходов на защиту информации составляют затраты на закупку и эксплуатацию средств защиты, то методология инженерно-технической защиты должна обеспечивать возможность рационального выбора средств защиты.

Следовательно, при решении задач защиты информации объективно существует необходимость учета большого числа различных факторов, что не удается, как правило, сделать на основе здравого смысла. Поэтому основы инженерно-технической защиты должны содержать как теоретические знания, так и методические рекомендации, обеспечивающие решение этих задач.

 

Принципы инженерно-технической защиты информации

В основу защиты должны быть положены следующие принципы, аналогичные принципам добывания, а именно:

- непрерывность защиты информации, характеризующая постоянную готовность системы защиты к отражению угроз безопасности информации в любое время;

- активность, предусматривающая прогнозирование действий злоумышленника, разработку и реализацию опережающих мер по защите;

- скрытность, исключающая ознакомление посторонних лиц со средствами и технологией защиты информации;

- целеустремленность, предполагающая сосредоточение усилий по предотвращению угроз наиболее ценной информации;

- комплексное использование различных способов и средств защиты информации, позволяющая компенсировать недостатки одних достоинствами других.

Следующая группа принципов характеризует основные профессиональные подходы к организации защиты информации

- соответствие уровня защиты ценности информации;

- гибкость защиты;

- многозональность защиты, предусматривающая размещение источников информации в зонах с контролируемым уровнем ее безопасности;

- многорубежность защиты информации на пути движения злоумышленника или распространения носителя.

 

Многозональность обеспечивает дифференцированный санкционированный доступ различных категорий сотрудников и посетителей к источникам информации и реализуется путем разделения пространства, занимаемого объектом защиты (организацией) на контролируемые зоны. Типовыми зонами являются:

- территория, занимаемая организацией и ограничиваемая забором или условной внешней границей;

- здание на территории;

- коридор или его часть;

- помещение (служебное, кабинет, комната, зал, техническое помещение склад и др.);

- шкаф, сейф, хранилище.

 

 

Зоны могут быть независимыми (здания организации, помещения зданий), пересекающимися и вложенными (сейф внутри комнаты, комнаты внутри здания, здания на территории организации).

С целью воспрепятствования проникновению злоумышленника в зону на ее границе создаются, как правило, один или несколько рубежей защиты. Особенностью защиты границы зоны является требование равной прочности рубежей на границе и наличие контрольно-пропускных пунктов или постов, обеспечивающих управление доступом в зону людей и автотранспорта.

Рубежи защиты создаются и внутри зоны на пути возможного движения злоумышленника или распространения иных носителей, прежде всего, электромагнитных и акустических полей.

Конец формы




1. [В 3х т.]. Т
2. История спортивной медицины
3. Лекция 2 Патология ощущения и восприятия
4. Лекция 8. Кровь а также органы принимающие участие в образовании и разрушении ее клеток вместе с механи
5. Ноосфера как новое эволюционное состояние биосферы
6. 1 Понятие и экономическая сущность товарных запасов классификация и затраты связанные с их поддержанием
7. за закупоренных коронарных артерий
8. Тема- Гормоны Актуальность темы
9. Тема задание виды работ Литра Форма отчетности 1 Те1
10. Theme- unit II Step II t the dentist Grmmr- Revision of tenses The ims- to develop pupils skills nd hbits in speking nd uding reding writing; Tlk bout medicine
11. Филеб на котором мы прежде всего и остановимся поскольку он посвящен анализу того что такое благо Платон
12. а народ принадлежащий группе банту другими представителями данной языковой группы являются овимбунду ко.html
13. Киты и другие обитатели морей и океанов
14. Профессиональная этика журналиста Подготовил студент II курса 11 группы специальности Междуна
15. Проблема природы человека 2
16. Гештальтподход
17. Система и функции банковского менеджмента
18. Социальная сфера жизни общества
19. тема Суть фінансового посередництва Еволюція банківництва Розвиток банківської справи в Украї
20. Введение Китай ~ развитое государство в Восточной Азии крупнейшее по численности населения государство ми