Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КСЗИ.doc
Скачиваний:
5
Добавлен:
13.09.2019
Размер:
649.73 Кб
Скачать

1. Сущность и задачи ксзи

Инф. – сведения, сообщения или данные независимо от способа их поиска, хранения, обработки, предоставления или распространения.

Документ – инф., зафиксированная на материальном носителе с реквизитами, позволяющими идентифицировать информацию, либо идентифицировать ее материальный носитель.

Информация состоит из составляющих:

  1. Данные

  2. Информация ((смысловые) свойства)

  3. Знания ((полезные) свойства)

ЗИ – комплекс мероприятий, направленных на обеспечение ИБ. ЗИ заключается в применении ПЗИ, ОЗИ, ПАЗИ и ИТЗИ мер в целях:

  1. Обеспечения целостности и сохранности инф., недопущения ее несанкционированного изменения или уничтожения.

  2. Соблюдение конфиденциальности инф. огр. доступа.

  3. Реализация права доступа к инф.

  4. Недопущение несанкционированного воздействия на средства обработки и передачи инф.

ИБ – состояние защищенности инф. от случайных или преднамеренных воздействий, к-ые могут нанести неприемлемый ущерб субъектам инф. отношений, в т.ч. владельцам и пользователям инф. и поддерживающей инфраструктуре.

Система –совокупность элементов, проявляющая характеристики, отличные от характеристик отдельных элементов.

Системный подход – совокупность приемов, задача к-ых состоит в разработке методов исследования и конструирования сложноорганизованных объектов.

Важнейшие задачи системного подхода:

  1. Разработка средств представления объектов как систем. Адекватный выбор.

  2. Построение обобщенных моделей системы.

  3. Исследование структуры системы.

Комплексность – решение в рамках единой концепции двух или более разноплановых задач или использования для решения одной и той же задачи разноплановых инструментальных средст. Например, для КСЗИ целевая комплексность характеризуется необходимостью одновременно обеспечивать конфиденциальность, целостность и доступность. Инструментальная комплексность предполагает использование дл ЗИ различных видов инструментов: ПЗИ, ОЗИ, ПАЗИ (в т.ч. криптографической) и ИТЗИ.

2. Необходимость и принципы создания ксзи

Необходимость вызвана современными тенденциями к числу к-ых относятся:

  1. Массовое насыщение предприятия, учреждений и организаций СВТ.

  2. Все более интенсивное объединение с автоматизированными технологий обработки инф.

  3. доступ получила масса пользователей, не явл. Профессионалами.

  4. Сопряжение средств ВТ в локальные и глобальные сети.

  5. привлечение ресурсов в интеллектуальную собственность и товар.

Принципы создания КСЗИ

  1. Открытость концепции ИБ

  2. Адекватность требованиям

    1. Нормативных документов

    2. Технических заданий

    3. Политики ИБ

  3. Гибкость (адаптируемость) КСЗИ

  4. Принцип концептуального единства.

Концептуальное единство представляется набором след. элементов:

    1. Полный учет особенностей существующих и перспективных концепций ИБ

    2. Системный учет возможных угроз, влияющих на защищенность инф.

    3. Наиболее полный учет имеющихся и перспективных возможностей, способов, методов и средств защиты инф.

    4. Разработка унифицированных подходов к формированию перечня способов, методов и средств в решении задач ЗИ.

  1. Функциональная самостоятельность – независимость процессов ЗИ от основного процесса.

  2. Эргономичность

  3. Минимизация предоставляемых прав доступа, как для всех пользователей.

  4. Полнота контроля PDCA (Plan – план, Do – выполнение плана, Check – контроль, Act – реакция на контроль).

  5. Адекватность реагирований.

  6. Экономичность.