Комплексні системи захисту інформації. Проектування, впровадження, супровід

Комплексні системи захисту інформації. Проектування, впровадження, супровід

Книга містить опис етапів створення КСЗІ в ІТС: формування вимог до КСЗІ, складання політики безпеки та плану захисту інформації, вибір апаратно-програмного забезпечення, розроблення технічного завдання, проектування, введення в дію, випробування, дослідна експлуатація, державна експертиза та супровід КСЗІ, а також проведення державного контролю за станом ТЗІ та відповідальність за невиконання вимог захисту інформації

Жанры: Руководства, Книги о компьютерах, Техническая литература, Прочая образовательная литература
Цикл: Не является частью цикла
Год публикации: Неизвестен

Читать онлайн Комплексні системи захисту інформації. Проектування, впровадження, супровід


Редактор Вадим Гребенніков

Оформление обложки Вадим Гребенніков


© Вадим Гребенніков, 2019


ISBN 978-5-4493-1505-2

Создано в интеллектуальной издательской системе Ridero

1. Головні принципи та етапи захисту від загроз. Номативно-правове забезпечення захисту інформації

Загальний аналіз проблем організовування захисту від будь-яких загроз дає можливість визначити 4 головні принципи та етапи заходів:

1) організація зовнішніх рубежів безпеки з метою своєчасного виявлення загроз;

2) організація протидії загрозам та їх блокування, тобто зупинення та локалізації загроз під час їх реалізації;

3) забезпечення нейтралізації та ліквідації загроз, а також подолання наслідків загроз, які не вдалося блокувати;

4) попередження загроз, тобто аналіз відомих загроз та впровадження відповідних запобіжних заходів.

Стосовно автоматизованих (комп’ютерних) систем (далі – АС) ці принципи та етапи дають можливість також визначити 4 етапи та види захисту від загроз для електронних інформаційних ресурсів АС, які циклічно повторюються з метою постійного оновлення та підвищення ефективності заходів і засобів захисту.


Виявлення ► Зупинення ► Нейтралізація ► Попередження


1. Етап виявлення

На організаційному рівні – це забезпечення пропускного режиму, цілодобової охорони та контролю периметра безпеки, а також контррозвідувальних заходів служби безпеки установи.

На інженерно-технічному рівні – це використання інженерних споруд і технічних засобів пропускного режиму, охоронної сигналізації та відеоспостереження.

2. Етап зупинення

Ці заходи забезпечують апаратно-програмне блокування спроб несанкціонованого доступу (далі – НСД) порушника (хакера) до інформації в АС або ураження системи вірусами за допомогою спеціальних апаратних комплексів та програмних засобів захисту інформації. Для цього в АС встановлюються міжмережові екрани, файерволи (брандмауери), антивірусні програмні засоби та спеціальні комплекси засобів захисту інформації від НСД.

Зазначимо, що ці заходи можуть бути спрямовані на документування методів НСД до АС для наступного дослідження їх; збереження слідів правопорушення; взаємодію (у разі необхідності) з державними правоохоронними органами щодо виявлення та розкриття правопорушення (в тому числі за готування до злочину і за замах на злочин); сприяння притягненню винних до відповідної відповідальності (кримінальної, адміністративної, цивільно-правової, дисциплінарної).

3. Етап нейтралізації

На організаційно-правовому рівні – це дисциплінарне або адміністративне (кримінальне) розслідування правопорушення (злочину) та притягнення винних до відповідальності.

На апаратно-програмномурівні – це подолання наслідків реалізації загроз у разі порушень:

– технологічих процесів – їх відновлення за допомогою плану аварійного відновлення та проведення ремонтних заходів;

– операційної системи та програмних засобів – їх відновлення за допомогою інсталяційних файлів (дисків);

– інформаійних ресурсів – їх відновлення за допомогою резервних і архівних копій, які зберігаються на зовнішніх носіях.

4. Етап попередження

На організаційному рівні – це проведення аналізу відомих загроз, прогнозування нових загроз і пошук відповідних запобіжних заходів, дезінформаційне легендування об’єктів захисту, розширення периметру безпеки, періодичне оновлення політики безпеки та плану захисту, постійне навчання та тренування персоналу.

На інженерно-технічному рівні – це застосування пасивних засобів захисту: закриття вікон та встановлення на них грат і штор (жалюзі), закриття та опечатування дверей, пломбування системних блоків, роз’ємів технічних засобів АС тощо, використання систем екранування, заземлення та зашумлення, а також модернізація наявної системи захисту та впровадження нових засобів ТЗІ.


Вам будет интересно
Книга містить основні положення нормативно-правових актів України щодо інформатизації та електронного урядування, захисту інформації в телекомунікаційних системах, конфіденційної інформації та державної таємниці, технічного захисту інформації, електронного документообігу та цифрового підпису, ліцензування діяльності, державної експертизи та державного контролю у сферах інформаційної безпеки...
Читать онлайн
Придумать что-то такое, чего ещё никто не догадался придумать, и добиться признания – это возможно, если не ограничивать себя рамками шаблонного мышления. Из этой книги вы узнаете о том, как генерировать массу перспективных идей, преодолевать ограничивающие рамки, решать творческие задачи и создавать оригинальные, уникальные, неповторимые продукты....
Читать онлайн
Модный очкарик – первая книга написанная стилистом, имеющим опыт работы в оптике 20 лет. О моде и стиле написано много книг, о здоровье глаз тоже, а вот как стильно вписать очки в свой гардероб – об этом еще никто не писал. Эта книга для тех, кто носит очки и хотел бы знать больше о том, как правильно их выбирать. Эта книга для тех, кто работает в индустрии продажи или производства очков, чтобы понять, как носит очки Ваш клиент. Эта книга раскроет секреты подбора идеального очкового гардероба....
Читать онлайн
Книга предназначена для директоров магазинов, руководителей отделов персонала и тренинг-менеджеров. В ней подробно описана схема проведения тренинга продажи и обслуживания покупателей в розничном магазине, а также даны рекомендации по построению системы обучения и оценки работы персонала....
Читать онлайн
Данное учебное пособие облегчит самоподготовку водителя к теоретическому экзамену, т. к. оно включает в себя выборочную тематическую информацию ко всем вопросам билетов ГИБДД, к тому же пособие написано доступным языком, понятным любому читателю.Книгу можно использовать как в качестве руководства по самоподготовке к экзаменам в ГИБДД, так и в качестве учебника в учебных заведениях, занимающихся обучением водителей....
Читать онлайн
Перед вами первая книга в русскоязычном сообществе по работе с самым популярным инструментом по управлению тегами в мире – Google Tag Manager.С помощью GTM вы сможете управлять всеми тегами в едином интерфейсе, сэкономить время в процессе настройки, снизить зависимость от разработчиков при внедрении кодов сторонних сервисов на ваш сайт, улучшить производительность путем снижения времени загрузки страниц, а также предотвратить возникающие в процессе работы ошибки через встроенный в Google Tag Man...
Читать онлайн
Как воспитывать подростка? Как избежать риска вовлечения в употребление наркотиков, алкоголя, разрушающих детскую психику и организм. Как беседовать с подростком на тему полового воспитания? Как уберечь своего ребёнка от суицида. Данная книга представляет собой руководство для родителей. В книгу включены статьи, написанные в разное время, и описан мой личный опыт работы с различными категориями детей. Главное, помните: вы тоже когда-то были детьми. На обложке – фото А. Чапак....
Читать онлайн
SEO, SMM, контекст умирают.E-mail маркетинг уходит в прошлое.Facebook, Instagram и Вконтакт фаны бесполезны.Настала эпоха продвижения в мессенджерах.Бизнесы нуждаются в маркетинге нового поколения.Успейте на этот поезд, пока нет конкуренции – прочитайте эту книгу....
Читать онлайн
Заниматься любимым хобби и зарабатывать на нем! Это реально! В этой книге я рассказываю о том, КАК это можно сделать любой рукодельнице. Книга будет полезна не только мастерицам, которые изготавливают игрушки и куклы, но и также мастерам всех направлений творчества....
Читать онлайн
А вы знаете, как правильно кормить и лечить ребенка? Нужно ли ему делать прививки, как помочь, когда режутся зубки, каким должно быть содержание подгузника… Интересно? Дальше будет еще интереснее! Ведь это всего лишь малая часть вопросов, занимающих умы молодых родителей. Информации вокруг – море, но как научиться плавать, когда, с одной стороны, гигантские волны слухов и домыслов, с другой – рифы добрых советов из народной медицины? Да и времени не так много, по сравнению с тем, сколько тем над...
Читать онлайн
Что делать, если у близкого человека пограничное расстройство личности? Главное – понять, что это не приговор! Если кто-то из родных имеет такой диагноз, вам нужны рабочие стратегии оказания помощи, а не жалость или стыд. Люди с пограничным расстройством личности с трудом регулируют эмоции, чувствуют себя отвергнутыми и склонны к саморазрушению. Джерольд Крейсман, психиатр, один из ведущих мировых экспертов по расстройствам личности, расскажет, как устанавливать границы, справляться с раздражени...
Читать онлайн
Дмитрий Полянский – ценитель прекрасного. Аристократ, сибарит, эстет. При этом он разведчик-профессионал высочайшего класса, способный работать в любой стране мира и выполнять такие задания, перед которыми спасовал бы сам Джеймс Бонд, будь он живым шпионом, а не литературным вымыслом....
Читать онлайн
Артур Тульский с малых лет мотался со шпаной, и его воспитывал вор по прозвищу Варшава. Тульский подсознательно был готов выковать авторитет в криминальной среде.Артем Токарев рос с отцом, работавшим в уголовном розыске, и мечтал стать опером.Но жизнь смешала все планы…Артем в случайной драке заработал судимость и лишил себя возможности попасть в органы. Артур, на собственном опыте познав цену блатной романтики, пошел служить в уголовный розыск.Их судьбы переплелись, несмотря на различия характе...
Читать онлайн