Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ методичка.doc
Скачиваний:
400
Добавлен:
17.04.2014
Размер:
643.07 Кб
Скачать

4..3. Классификация технических средств разведок

Многообразие видов носителей информации породило множество видов технической разведки. Ее классифицируют по различным признакам (основаниям классификации). Наиболее широко применяются две классификации:

- по физической природе носителей информации

- по видам носителей технических средств добывания.

Техническая разведка (при классификации по физической природе носителя информации) состоит из следующих видов:

  • оптическая разведка (носитель — электромагнитное поле в видимом и инфракрасном диапазонах);

  • радиоэлектронная разведка (носитель—электромагнитное поле в радиодиапазоне или электрический ток);

  • акустическая разведка (носитель — акустическая волна в газообразной, жидкой и твердых средах);

  • химическая разведка (носитель — частицы вещества);

  • радиационная разведка (носитель — излучения радиоактивных веществ);

  • магнитометрическая разведка (носитель — магнитное поле);

  • компьютерная разведка.

В связи с бурным развитием вычислительной техники са­мостоятельное значение приобретают силы и средства, добыва­ющие информацию из компьютеров и вычислительных сетей. Классификационный признак для этого сравнительно нового вида технической разведки — компьютерной разведки, иной, чем для указанных видов рассматриваемой классификационной схемы, а именно — способы добывания информации. Основным способом добывания информации этим видом является перехват сигналов в компьютерах и их сетях. Учитывая, что компьютеры становятся основным средством обработки и хранения информации, возмож­ности ее непрерывно растут.

Раздел 5. Направления работ по созданию системы защиты информации

Содержание:

5.1. Цели задачи системы защиты информации.

5.2. Перечень направления работ по созданию системы защиты информации.

5.3. структура систем защиты информации на современном этапе

5.4. Подразделения по организации и проведению работ по защите информации.

5.5. Методы (виды) обеспечения защиты информации

5.1. Цели задачи системы защиты информации

Одним из первоначальных этапов создания системы защиты информации является определение целей и постановка задач, которые позволят обеспечить успешное развитие предприятие.

Среди целей в соответствии законодательством Российской Федерации могут быть:

  1. Защита интеллектуальных форм собственности предприятия, а также интеллектуальную форму собственности её работников;

  2. Сохранение и эффективное использование финансовых, материальных и информационных ресурсов;

  3. Выявление и устранение причин и условий, способствующих реализации угроз безопасности интеллектуальной, материальной и финансовой собственности акционерного общества;

  4. Своевременное выявление и перекрытие возможных каналов утечки, несанкционированного доступа, а также исключение негативных последствий в случаях реализации угроз безопасности интеллектуальной, материальной и финансовой собственности акционерного общества;

  5. Исключение необоснованного допуска и доступа лиц к сведениям, составляющим коммерческую тайну, и иной информации, доступ к которой ограничивается в соответствии с законодательством Российской федерации.

При разработке задач по защите информации необходимо исходить от объектов (предметов), подлежащих защите, технологии её обработки, с учётом целей, поставленных перед акционерным обществом по обеспечению безопасности информации.

Если носителями конфиденциальной информации являются: человек, физические носители информации, в том числе и физическое поле, информация (носители информации) хранится, обрабатывается с использованием технических средств, в том числе на СВТ, производится передача конфиденциальной информации между объектами по открытым каналам связи, то в этом случае необходимо выполнение следующих задач:

  1. Создание эффективной системы защиты конфиденциальной информации, и иной информации, доступ к которой ограничивается в соответствии с законодательством Российской Федерации;

  2. Организация и проведения комплекса работ в области обеспечения безопасности интеллектуальной собственности, материальных и финансовых ресурсов, предотвращения несанкционированных действий по разглашению передаче, утрате, копированию, уничтожению, искажению, модификации, фальсификации, блокированию информации (носителей информации) предотвращения других форм незаконного вмешательства в информационные ресурсы и банки данных;

  3. Обеспечение режима безопасности и защиты информации при проведении всех видов работ с конфиденциальной информацией, исключение несанкционированного доступа к информации посторонних лиц во время хранения, обработки, передачи, ведения конфиденциальных переговоров, совещания и других закрытых мероприятий;

  4. Добывание информации о событиях или действиях, создающих угрозу утраты или разглашения сведений, составляющих коммерческую тайну;

  5. Контроль эффективности защиты информации включающего контроль технических средств защиты, контроль организации и проведения мероприятий по защите информации, контроль выполнения работниками требований нормативных документов при работе со сведениями конфиденциального характера.