Защищенные автоматизированные системы. Для студентов технических специальностей

Защищенные автоматизированные системы. Для студентов технических специальностей

Данная книга содержит порядок оформления документов на автоматизированную систему в защищенном исполнении. Приведены примеры документов, которые могут стать основой для создания схожих систем на предприятиях. Будет полезна при организации курсов подготовки специалистов по защите информации.

Жанры: Книги о компьютерах, Прочая образовательная литература
Цикл: Не является частью цикла
Год публикации: Неизвестен

Читать онлайн Защищенные автоматизированные системы. Для студентов технических специальностей


© Иван Андреевич Трещев, 2019


ISBN 978-5-4496-3257-9

Создано в интеллектуальной издательской системе Ridero

Введение

Защищенные автоматизированные системы сегодня необходимы не только в сфере обеспечения обороноспособности и безопасности государства, но и в банковской сфере, области информационных технологий, телекоммуникационных систем и других.

Автоматизированная система = персонал + техника + документация.

Конечно же каждое предприятие полностью отвечает за все 3 составляющих, обеспечивающих функционирование автомазированных систем. Но разработка документаци – это действительно достижимая цель. Решение задач по разработке документации позволит достичь ощутимых результатов за довольно небольшой промежуток времени.

Мы не будем в данной книге подробно останавливаться на подборе персонала, как и на выборы техники для автоматизированных систем. Каждое предприятие самостоятельно решает данные вопросы в рамках имеющихся бюджетов.

К сожалению любая система содержит уязвимости и злоумышленники вполне способны их эксплуатировать.

В нашей стране существует методология построения систем в защищенном исполнении. Она конечно же не претендует на то, что способна отразить все атаки направленные на нее, но при выполнении определенных требований, способна обеспечить минимально необходимый уровень защищенности.

Данная книга будет полезна как студентам изучающим вопросы создания автоматизированных систем в защищенном исполнении так и действующим специалистам-практикам, отвечающим за информационную безопасность на предприятиях.

Книга ориентирована на проведение занятий со студентами в интерактивной – игровой форме. Точнее в форме ролевой игры, где студент выступает в роли специалиста отвечающего за организационное обеспечение информационной безопасности соответствующей автоматизированной системы, а преподаватель в роли комиссии по приемке документации. Причем отметим, что студенты могут объединяться в группы для создания документации, специализироваться на создании отдельных документов для своих сокурсников, но в конечном итоге каждый из них должен разработать полный комплект документов на автоматизированную систему.


Навык разработки и работы с документами является одним из самых важных не только для специалста по защите информации, но и для любого сотрудника.

Книга начинается со спецификации для АС Сотовый, далее по тексту могут встретиться документы для других АС, но вцелом важна идеология.

Все имена, фамилии и отчетсва, наименования предприятий являются вымышленными и использованы лишь в ознакомительных целях. Все возможные совпадения с реальными учреждениями или людьми являются случайными.

Спецификация документации

Спецификация документации

на автоматизированную систему хранения и обработки данных АС СОТОВЫЙ



Техническое задание


В настоящем Техническом задании используются следующие сокращения:

АМДЗ – аппаратный модуль доверенной загрузки

АРМ – автоматизированное рабочее место

АСЗИ – автоматизированная система в защищенном исполнении

АС – автоматизированная система

АС СОТОВЫЙ – автоматизированная система хранения и обработки данных в защищенном исполнении

НСД – несанкционированный доступ

ОПО – общесистемное программное обеспечение

ОС – операционная система

ПО – программное обеспечение

ПЭВМ – персональная электронно-вычислительная машина

ПЭМИН – побочные электромагнитные излучения и наводки

РД – руководящий документ

РСО – режимно-секретный отдел

СВТ – средства вычислительной техники

СЗИ – система защиты информации

ТЗ – техническое задание

ФЗ – федеральный закон

ОБЩИЕ СВЕДЕНИЯ

Полное наименование системы и ее условное обозначение

Полное наименование системы: Автоматизированная система хранения и обработки данных.


Вам будет интересно
В данной книге рассмотрены вопросы использования инструмента Microsoft Project Professional. Управление проектами – довольно новая область знания, находящая все большее применение на практике....
Читать онлайн
В данной книге рассматриваются практические аспекты защиты информации от утечки по техническим каналам (включен материал работ, выполняемых студентами кафедры «информационная безопасность автоматизированных систем»)....
Читать онлайн
Данное пособие содержит основные сведения о создании приложений с использованием Eclipse для мобильной платформы Android....
Читать онлайн
Данная книга может быть рассмотрена в качестве учебного пособия при организации соответствующих курсов. Изложенный в ней материал будет полезен при проведении занятий в интерактивной форме, организации деловых и ролевых игр, проектном обучении....
Читать онлайн
В книге описаны основные подходы к анализу защищенности распределенных информационных систем. В качестве средств для автоматизированного анализа защищенности использованы сертифицированные по требованиям Федеральной службы по техническому и экспортному контролю Сканер ВС и XSpider....
Читать онлайн
В данной книге рассматриваются современные средства для обеспечения защиты от несанкционированного доступа к информации, приведены примеры настройки средств защиты для определенных классов автоматизированных систем....
Читать онлайн
Управленческий консультант и предприниматель со стажем рассказывает о том, как грамотный анализ данных меняет бизнес и мир. Успех любого бизнеса сегодня зависит не столько от идеи, сколько от данных. Автор убежден в том, что управленческая отчетность – один из базовых навыков, которым должен владеть каждый уважающий себя бизнесмен. Наравне с умением выступать публично и писать внятные тексты. В доказательство приводятся конкретные рецепты и ярко описанные истории из практики....
Читать онлайн
Это авторская научная разработка, являющаяся темой докторской диссертации самого автора. Представляет собой научную методику и новейшую теорию в анализе движения и токсичности транспортного средства....
Читать онлайн
Несколько реальных и выдуманных историй о жизни менеджмента организации.Смешные, грустные, полезные, неприятные, поучительные, странные… Разные. Книга содержит нецензурную брань....
Читать онлайн
Эта книга познакомит вас с профессией дизайнера уровней и расскажет об особенностях проектирования виртуальных миров для компьютерных игр.Как придумать, спланировать и построить игровой уровень? Как манипулировать поведением и эмоциями игрока? Как рассказать историю через окружение? Как сделать пространство интуитивно понятным и интересным для исследования?Ответы на эти и многие другие вопросы ждут вас внутри. Читайте, запоминайте, применяйте на практике!...
Читать онлайн
Учебное пособие знакомит с технологией виртуальной реальности и новой профессией – архитектор виртуальности. Предназначено для учащихся школ, СПО, вузов, а также учителей, педагогов, методистов, специалистов по профориентации, родителей и всех желающих познакомиться с технологией виртуальной реальности и получить начальные навыки по созданию WebVR- проектов.Пособие рекомендуется для учебной деятельности на уроках, кружках, факультативах, а также для самостоятельной работы учащихся....
Читать онлайн
В книге изложены методы построения динамических диалоговых интернет-приложений на основе нейронных лингвистических моделей. Описаны способы конструирования лингвистических нейронов и их применения для решения различных прикладных задач. В качестве приложения в книгу включены программы, позволяющие читателю самостоятельно экспериментировать с простейшими нейронными моделями....
Читать онлайн
Основы прибыльной торговли на FOREX. Методы анализа рынка и его движущие силы. Торговые системы. Автоматическая торговля. Выбор дилера (брокера). Как не попасться к аферистам. Рекомендации новичку....
Читать онлайн
Книга поможет посмотреть на комплаенс по-новому. В ней описаны выводы, сделанные мной после перехода из комплаенс в сейлз. Книга будет полезна всем сотрудникам организации. Она написана простым языком, содержит много практических примеров. После прочтения книги вы поймете, какие правила действуют в организации, как привести себя в соответствии с ними, как стать частью корпоративной культуры и построить корпоративный комплаенс....
Читать онлайн
Правдивые истории, написанные десятилетней девочкой в своём дневнике о жизни своей семьи и своей деревни во время Великой Отечественной Войны. Она по-детски писала все, что видела и чувствовала в это непростое время. Война везде одинаково безликая и безымянная, поэтому в этой книге нет ни имён, ни названия деревни....
Читать онлайн
«Проклятие Волчьей бухты»Что это за место? Аномальная зона, логово волка-оборотня, пристанище неупокоенных душ? Или просто уединенная бухта, отлично подходящая для тренировок юных пловцов? В спортивном лагере все тайком бродят по ночам, все что-то скрывают… А однажды утром Маринка просто исчезла. Говорят, она уехала домой. Но Тамара догадывается: это неправда. Ведь она нашла дневник исчезнувшей девчонки…Ранее повесть «Проклятие Волчьей бухты» выходила под названием «Призраки Волчьей бухты».«Приз...
Читать онлайн
Бандиты, похищающие людей, не щадят никого.Двум девушкам из международного Красного Креста удается остаться невредимыми буквально чудом – ведь преступники тоже нуждаются в медицинской помощи…Однако полковник Волков, томящийся в плену, понимает – их жизнь уже висит на волоске.Ему остается только рискнуть собой – и попытаться организовать побег пленницам.Побег обречен на провал… Но неожиданно на помощь Волкову приходит наемник, цель которого – убить одного из известнейших в мире террористических л...
Читать онлайн