Технические средства и методы защиты информации. Зайцев А.П - 181 стр.

UptoLike

180
интеграция (взаимодействие) различных систем защиты информации
с целью повышения эффективности многокомпонентной системы безопас-
ности;
создание централизованной службы безопасности в интегрированных
системах.
По функциональному назначению средства инженерно-технической
защиты подразделяются на следующие группы:
инженерные средства, представляющие собой различные устройства
и сооружения, противодействующие физическому проникновению зло-
умышленников на объекты защиты;
аппаратные средства (измерительные приборы, устройства, програм-
мно-аппаратные комплексы и др.), предназначенные для выявления кана-
лов утечки информации, оценки их характеристик и защиты информации;
программные средства, программные комплексы и системы защиты
информации в информационных системах различного назначения и в ос-
новных средствах обработки данных;
криптографические средства, специальные математические и алго-
ритмические средства защиты компьютерной информации, передаваемой
по открытым системам передачи данных и сетям связи.
В концепции инженерно-технической защиты информации кроме це-
лей и задач системы безопасности, определяются принципы ее организа-
ции и функционирования; правовые основы; виды угроз и ресурсы, подле-
жащие защите, а также основные направления разработки системы
безопасности, включая: физическую, правовую, организационную, эконо-
мическую, инженерно-техническую, программно-математическую защиту,
информационно-аналитическое обеспечение и консультативную помощь.
К целям защиты информации относятся: предотвращение утечки, хи-
щения, утраты, искажения, подделки информации и предотвращение дру-
гих несанкционированных негативных воздействий.
Безопасная информационная деятельность требует наличия системы ее
защитыкомплекса организационных, организационно-технических и
технических мероприятий по обнаружению, предотвращению и ликвида-
ции возникших угроз объекту.
Создание новой системы защиты или оценка эффективности сущест-
вующей системы безопасности объекта начинается с анализа возможных
угроз и оценки их реального появления. Основой для анализа является ис-
следование объекта на наличие уязвимостей в защите, изучение располо-
жения и особенностей инженерных конструкций, коммуникаций и т.п. На
следующем этапе осуществляется выбор соответствующих методов и
средств адекватной защиты.
При оценке вероятных угроз объекту должны учитываться угрозы здо-
ровью и безопасности персонала; угрозы целости и сохранности матери-
    • интеграция (взаимодействие) различных систем защиты информации
с целью повышения эффективности многокомпонентной системы безопас-
ности;
    • создание централизованной службы безопасности в интегрированных
системах.
    По функциональному назначению средства инженерно-технической
защиты подразделяются на следующие группы:
    • инженерные средства, представляющие собой различные устройства
и сооружения, противодействующие физическому проникновению зло-
умышленников на объекты защиты;
    • аппаратные средства (измерительные приборы, устройства, програм-
мно-аппаратные комплексы и др.), предназначенные для выявления кана-
лов утечки информации, оценки их характеристик и защиты информации;
    • программные средства, программные комплексы и системы защиты
информации в информационных системах различного назначения и в ос-
новных средствах обработки данных;
    • криптографические средства, специальные математические и алго-
ритмические средства защиты компьютерной информации, передаваемой
по открытым системам передачи данных и сетям связи.
    В концепции инженерно-технической защиты информации кроме це-
лей и задач системы безопасности, определяются принципы ее организа-
ции и функционирования; правовые основы; виды угроз и ресурсы, подле-
жащие защите, а также основные направления разработки системы
безопасности, включая: физическую, правовую, организационную, эконо-
мическую, инженерно-техническую, программно-математическую защиту,
информационно-аналитическое обеспечение и консультативную помощь.
    К целям защиты информации относятся: предотвращение утечки, хи-
щения, утраты, искажения, подделки информации и предотвращение дру-
гих несанкционированных негативных воздействий.
    Безопасная информационная деятельность требует наличия системы ее
защиты – комплекса организационных, организационно-технических и
технических мероприятий по обнаружению, предотвращению и ликвида-
ции возникших угроз объекту.
    Создание новой системы защиты или оценка эффективности сущест-
вующей системы безопасности объекта начинается с анализа возможных
угроз и оценки их реального появления. Основой для анализа является ис-
следование объекта на наличие уязвимостей в защите, изучение располо-
жения и особенностей инженерных конструкций, коммуникаций и т.п. На
следующем этапе осуществляется выбор соответствующих методов и
средств адекватной защиты.
    При оценке вероятных угроз объекту должны учитываться угрозы здо-
ровью и безопасности персонала; угрозы целости и сохранности матери-
180