1
0
فهرست منبع

1.1.400_Основные_Параметры_СЗИ

Kartohez 2 سال پیش
والد
کامیت
cf8f3da5da

BIN
ТЗИ/Лекции/ПМ3.1/1.1.400_Основные_Параметры_СЗИ/picture.jpg


+ 39 - 0
ТЗИ/Лекции/ПМ3.1/1.1.400_Основные_Параметры_СЗИ/Доклад.md

@@ -0,0 +1,39 @@
+# Основные параметры системы защиты информации
+![picture](picture.jpg)
+### Введение
+Как свидетельствует отечественная и зарубежная печать, злоумышленные действия над информацией не только не уменьшаются, но и имеют достаточно устойчивую тенденцию к росту.
+### Описание основных параметров СЗИ
+Опыт показывает, что для борьбы с этой тенденцией необходима стройная и целенаправленная организация процесса защиты информационных ресурсов.
+
+Причем в этом должны активно участвовать профессиональные специалисты, администрация, сотрудники и пользователи, что и определяет повышенную значимость организационной стороны вопроса.
+
+Опыт также показывает, что:
+
+- обеспечение безопасности информации не может быть одноразовым актом. Это непрерывный процесс, заключающийся в обосновании и реализации наиболее рациональных методов, способов и путей совершенствования и развития системы защиты, непрерывном контроле ее состояния, выявлении ее узких и слабых мест и противоправных действий;
+
+- безопасность информации может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты во всех структурных элементах производственной системы и на всех этапах технологического цикла обработки информации. Наибольший эффект достигается тогда, когда все используемые средства, методы и меры  объединяются в единый целостный механизм – систему защиты информации (СЗИ). При этом функционирование системы должно контролироваться, обновляться и дополняться в зависимости от изменения внешних и внутренних условий;
+
+- никакая СЗИ не может обеспечить требуемого уровня безопасности информации без надлежащей подготовки пользователей и соблюдения ими всех установленных правил, направленных на ее защиту.
+
+С учетом накопленного опыта можно определить систему защиты информации как организованную совокупность специальных органов, средств, методов и мероприятий, обеспечивающих защиту информации от внутренних и внешних угроз.
+
+С позиций системного подхода к защите информации предъявляются определенные требования.
+
+СЗИ должна быть:
+
+- непрерывной. Это требование проистекает из того, что злоумышленники только и ищут возможность, как бы обойти защиту интересующей их информации;
+
+-  плановой. Планирование осуществляется путем разработки каждой службой детальных планов защиты информации в сфере ее компетенции с учетом общей цели предприятия (организации);
+
+- целенаправленной. Защищается то, что должно защищаться в интересах конкретной цели, а не все подряд;
+
+- конкретной. Защите подлежат конкретные данные, объективно подлежащие охране, утрата которых может причинить организации определенный ущерб;
+
+- активной. Защищать информацию необходимо с достаточной степенью настойчивости;
+
+- надежной. Методы и формы защиты должны надежно перекрывать возможные пути неправомерного доступа к охраняемым секретам, независимо от формы их представления, языка выражения и вида физического носителя, на котором они закреплены;
+
+- универсальной. Считается, что в зависимости от вида канала утечки или способа несанкционированного доступа его необходимо перекрывать, где бы он ни проявился, разумными и достаточными средствами, независимо от характера, формы и вида информации;
+
+- комплексной. Для защиты информации во всем многообразии структурных элементов должны применяться все виды и формы защиты в полном объеме. Недопустимо применять лишь отдельные формы или технические средства. Комплексный характер защиты проистекает из того, что защита – это специфическое явление, представляющее собой сложную систему неразрывно взаимосвязанных и взаимозависимых процессов, каждый из которых в свою очередь имеет множество различных взаимообусловливающих друг друга сторон, свойств, тенденций.
+

+ 2 - 2
ТЗИ/Лекции/ПМ3.1/README.md

@@ -1,4 +1,4 @@
-# МДК.03.01 Техническая защита информации
+# МДК.03.01 Техническая защита информации
 
 ## Раздел 1. Концепция инженерно-технической защиты информации
 
@@ -6,7 +6,7 @@
 1.1.100 Предмет и задачи технической защиты информации.  
 [1.1.200 Характеристика инженерно-технической защиты информации как области информационной безопасности.](1.1.200_Характеристика_ТЗИ/readme.md) 
 1.1.300 Системный подход при решении задач инженерно-технической защиты информации.  
-1.1.400 Основные параметры системы защиты информации. 
+1.1.400 Основные параметры системы защиты информации.[Деев К](1.1.400_Основные_Параметры_СЗИ/Доклад.md) 
 
 ### Тема 1.2. Общие положения защиты информации техническими средствами
 1.2.100 Задачи и требования к способам и средствам защиты информации техническими средствами.