Организация комплексной системы защиты информации

Организация комплексной системы защиты информации

Авторы:

Жанр: Компьютерная литература

Циклы: не входит в цикл

Формат: Полный

Всего в книге 66 страниц. Год издания книги - 2007.

Рассматриваются вопросы организации системы защиты информации на предприятии. Определяются методологические подходы к технологии построения, принципы управления комплексной системой защиты информации (КСЗИ). Особое внимание уделено проблеме «человеческого фактора».

Для специалистов, преподавателей, студентов и всех интересующихся проблематикой защиты информации.

Читать онлайн Организация комплексной системы защиты информации


ВВЕДЕНИЕ

На рынке защиты информации предлагается много отдельных инженерно-технических, программно-аппаратных, криптографических средств защиты информации. В литературе по защите информации можно найти описание методов и средств на их основе, теоретических моделей защиты. Однако для того, чтобы создать на предприятии условия эффективной защиты информации, необходимо объединить отдельные средства защиты в систему. При этом надо помнить, что главным элементом этой системы является человек. Причем человек является ключевым элементом системы и вместе с тем самым трудно формализуемым и потенциально слабым ее звеном.

Создание системы защиты информации (СЗИ) не является главной задачей предприятия, как, например, производство продукции и получение прибыли. Поэтому создаваемая СЗИ не должна приводить к ощутимым трудностям в работе предприятия, а создание СЗИ должно быть экономически оправданным. Тем не менее она должна обеспечивать защиту важных информационных ресурсов предприятия от всех реальных угроз.

В книге предложен комплексный подход к организации защиты информации (ЗИ) на предприятии. При этом объектом исследования является не только информационная система, но и предприятие в целом.

Рассматриваются концептуальные основы защиты информации, раскрывающие сущность, цели, структуру и стратегию защиты.

Анализируются источники, способы и результаты дестабилизирующего воздействия на информацию, а также каналы и методы несанкционированного доступа к информации. Определяются методологические подходы к организации и технологическому обеспечению защиты информации на предприятии. Представлена архитектура, этапы построения, принципы управления комплексной системой защиты информации (КСЗИ). Особое внимание уделено проблеме «человеческого фактора».

Предложенный подход к защите информации обеспечит целостное видение проблемы, повышение качества, следовательно, и надежности защиты информации.

Следует подчеркнуть, что автор умышленно уходит от понятия «информационная безопасность», используя термин «защита информации».

Информационную безопасность принято рассматривать как обеспечение состояния защищенности:

1) личности, общества, государства от воздействия недоброкачественной информации;

2) информации и информационных ресурсов от неправомерного и несанкционированного воздействия посторонних лиц;

3) информационных прав и свобод гражданина и человека.

Поскольку в книге не рассматриваются вопросы защиты от воздействия недобросовестной информации, автор посчитал необходимым использовать более «узкий» термин.

1. СУЩНОСТЬ И ЗАДАЧИ КОМПЛЕКСНОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ

1.1. Подходы к проектированию систем защиты информации

Бытует мнение, что проблемы защиты информации относятся исключительно к информации, обрабатываемой компьютером. Это, по-видимому, связано с тем, что компьютер, и в частности персональный компьютер, является «ядром», центром хранения информации. Объект информатизации, по отношению к которому направлены действия по защите информации, представляется более широким понятием по сравнению с персональным компьютером. Что же представляет собой объект информатизации и каково его место на предприятии?

ГОСТ РФ 51275-99 определяет объект информатизации как «совокупность информационных ресурсов, средств и систем обработки информации, используемых в соответствии с заданной информационной технологией, средств обеспечения объекта информатизации, помещений или объектов (зданий, сооружений, технических средств), в которых они установлены, или помещения и объекты, предназначенные для ведения конфиденциальных переговоров»[1].

Слово «совокупность» в данном определении указывает на то, что объект информатизации это единая информационная система, охватывающая в целом предприятие, учреждение, организацию.

В реальной жизни все эти отдельные «объекты информатизации» расположены в пределах одного предприятия и представляют собой единый комплекс компонентов, связанных общими целями, задачами, структурными отношениями, технологией информационного обмена и т. д.

Современное предприятие — большое количество разнородных компонентов, объединенных в сложную систему для выполнения поставленных целей, которые в процессе функционирования предприятия могут модифицироваться. Многообразие и сложность влияния внутренних и внешних факторов, которые часто не поддаются строгой количественной оценке, приводят к тому, что эта сложная система может обретать новые качества, не свойственные составляющим ее компонентам.

Характерной особенностью подобных систем является прежде всего наличие человека в каждой из составляющих ее подсистем и отдаленность (разделенность) человека от объекта его деятельности. Это происходит в связи с тем, что множество компонентов, составляющих объект информатизации, интегрально может быть представлено совокупностью трех групп систем: 1) люди (биосоциальные системы); 2) техника (технические системы и помещения, в которых они расположены); 3) программное обеспечение, которое является интеллектуальным посредником между человеком и техникой (интеллектуальные системы). Совокупность этих трех групп образует социотехническую систему. Такое представление о социотехнических системах является достаточно широким и может быть распространено на многие объекты. Круг наших интересов ограничивается исследованием безопасности систем, предназначенных для обработки поступающей на их вход информации и выдачи результата, т. е. социотехнических систем информационного типа.


С этой книгой читают
Серебряная мечта

Сабрине Александер срочно понадобилась мужская помощь. Признаться в этом даже себе самой для нее мучительно, но чего не сделаешь ради сестер. Она блестяще выполняет свой план, берет в плен четырех солдат, так что в скором времени – после тяжелых испытаний, конечно – в доме будет четыре свадьбы…


Игрушка судьбы
Автор: Мэри Дехейм

Когда-то, совсем еще девчонкой, прелестная Морган отдала свою первую любовь мужественному сэру Френсису, а теперь политические интриги при дворе Генриха VIII вынуждают ее стать женой другого!Морган готова исполнить свой долг… но хватит ли у нее сил противостоять чарам Френсиса? Сможет ли она навеки похоронить мечту о счастье, которое сулят жаркие объятия пылкого возлюбленного?Женщина рождена, чтобы любить и быть любимой. Почему же она должна отвергнуть того, кто предназначен ей самой судьбой?..


Колдовской мир — 3. Полет мести
Жанр: Фэнтези

В новой книге серии «Колдовской мир — 3» читатель вновь побывает в фантастическом мире, созданном Андрэ Нортон в соавторстве с Полин Гриффин и Мери Шауб.


Седьмой сын
Жанр: Фэнтези

Только седьмой сын седьмого сына может стать ведьмаком. Но не всякий им становится. Ведь ремесло это трудное, опасное, учиться ему надо долго и усердно. Но самое неприятное – ведьмаков в народе хоть и уважают, да все ж стараются обходить стороной. Ведьмак обречен на одиночество. Однако кто-то же должен хранить землю от зла, усмирять нечисть и изгонять призраков… Вот и приходится юному Тому Уорду делать выбор, от которого зависит вся его жизнь. И может статься, не только его. Ведь он не просто седьмой сын седьмого сына.Роман «Седьмой сын» также выходил под названием «Ученик Ведьмака».