Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
минакова(шпоры)final version.doc
Скачиваний:
10
Добавлен:
31.07.2019
Размер:
190.98 Кб
Скачать
  1. Основные представления о зонах безопасности при организации защиты информации

Требуемый уровень информационной безопасности достигается многозональностью и многорубежностью защиты:

многозональность обеспечивает дифференцированный санкционированный доступ различных категорий сотрудников и посетителей к источникам информации и реализуется путём разделения пространства, занимаемого объектом защиты (организацией, предприятием, фирмой или любой другой государственной или коммерческой структурой) на так называемые контролируемые зоны. Типовыми зонами являются:

  • территория занимаемая объектом защиты и ограниченная забором или условной внешней границей

  • здание на территории

  • коридор или его часть

  • помещение

  • шкаф, сейф, хранилище

Зоны могут быть независимыми (здания, помещения), пересекающимися и вложенными (сейф в комнате, комната в здании, здание на территории).

Информационная безопасность в зоне зависит от:

  • расстояния от источника информации (сигнала) до злоумышленника или его средств добывания информации

  • количества и уровня защиты рубежей на пути движения злоумышленника или рапространения иного носителя информации (например, поля)

  • эффективности способов и средств управления допуском людей и автотранспорта в зону

  • мер по защите информации внутри зоны

Чем больше удалённость источника информации от места нахождения злоумышленника или его средства добывания информации и чем больше рубежей защиты, тем больше время движения злоумышленника к источнику и ослабление энергии носителя в виде поля или электрического тока. Количество и пространственное раположение зон и рубежей выбирается таким образом, чтобы обеспечить требуемый уровень информационной безопасности как от внешних (вне территории организации), так и внутренних (проникших на территорию злоумышленников или сотрудников) факторов атаки на защищаемый объект. Чем более ценной является информация, тем большим количеством рубежей и зон целесообразно окружить её источник и тогда тем сложнее злоумышленнику обеспечить разведывательный контакт с её носителями.

  1. Семирубежная модель защиты информации

Защита периметра

Защита здания

Защита отдельного этажа здания

Защита кабинета

Защита рабочего места

Защита отдельно к примеру: сейфа, шкафа ну и др..

  1. Организация службы безопасности предприятия: принципы организации

Принципы организации:

  1. Законность;

  2. Экономическая целесообразность;

  3. Непрерывности;

  4. Координации;

  5. Дифферицированости;

  6. Сочетание превентивных и реактивных мер;

  7. Полное подконтрольное обеспечение защищенности информации на предприятии.

  1. Основные задачи службы безопасности.

Выявление и пресечение каналов утечки;

Участие в разработки информационной безопасности;

Организация служебных расследований;

Аналитическая работа.

  1. Примерный состав службы безопасности.

Директор;

Заместитель;

Специалисты в области экономической разведки;

Специалисты по защите информации от утечки по физическим каналам связи;

Аналитики по вопросам компьютерной безопасности;

Менеджеры информационной безопасности;

Администраторы средств защиты контроля и управления информацией;

Администратор криптографической средств защиты

  1. Уровни организационной структуры системы обеспечения информационной безопасности АС организации

Организационную структуру системы обеспечения информационной безопасности АС организации можно представить в виде, совокупности следующих уровней:

уровень 1 - Руководство организации

уровень 2 - Подразделение ОИБ

уровень 3 - Администраторы штатных и дополнительных средств защиты

уровень 4 - Ответственные за ОИБ в подразделениях (на технологических участках)

уровень 5 - Конечные пользователи и обслуживающий персонал