|
|
@@ -0,0 +1,61 @@
|
|
|
+#Предмет и задачи технической защиты информации (ТЗИ)
|
|
|
+
|
|
|
+Введение
|
|
|
+
|
|
|
+Информация — это не просто цифры и слова. Это актив вашего бизнеса и личной жизни: данные клиентов, планы проектов, фотографии и т. д. Защищать её значит не только соблюдать закон, но и беречь доверие людей и репутацию.
|
|
|
+ТЗИ — это набор практических мер и средств, которые помогают не допустить утечки, искажения, уничтожения и несанкционированного доступа к информации, которой вы пользуетесь через технику и Интернет.
|
|
|
+Что входит в предмет ТЗИ
|
|
|
+Информация: данные, сведения и знания в любой форме (текст, графика, звук, видео и т. д.), которые ценны и требуют защиты.
|
|
|
+Информационные системы (ИС): совокупность техники, сетей, ПО и организационных правил, которые обрабатывают, хранят и передают информацию.
|
|
|
+Технические каналы утечки информации (ТКУИ): пути, через которые конфиденциальная информация может выйти за пределы ИС без разрешения. Могут быть физическими (побочные электромагнитные сигналы, акустика) и логическими (уязвимости ПО, ошибки настройки).
|
|
|
+Угрозы безопасности информации: события или действия, способные нарушить конфиденциальность, целостность или доступность информации. Могут быть намеренными (атаки, вредоносное ПО) или случайными (человеческие ошибки, сбои оборудования).
|
|
|
+Средства ТЗИ: технические устройства, ПО и организационные меры, которые помогают предотвращать или нейтрализовать угрозы.
|
|
|
+Задачи ТЗИ
|
|
|
+Выявление ТКУИ: понять, через какие каналы и каким образом конфиденциальная информация может «испаряться» из ИС. Для этого смотрят характеристики техники, способы передачи сигналов и возможные уязвимости ПО.
|
|
|
+Оценка угроз безопасности информации: понять, какие угрозы реально могут случиться, какова вероятность их появления и какой вред они могут принести.
|
|
|
+Разработка и внедрение СЗИ (системы защиты информации): комплекс мер и средств, которые защищают конфиденциальность, целостность, доступность, подлинность и неотказуемость информации.
|
|
|
+Конфиденциальность: неразглашение информации посторонним.
|
|
|
+Целостность: защита от несанкционированной модификации или уничтожения.
|
|
|
+Доступность: возможность авторизованным людям работать с информацией в нужное время.
|
|
|
+Подлинность: подтверждение авторства и источника данных.
|
|
|
+Неотказуемость: доказуемость того, что действия действительно совершались.
|
|
|
+Разработка и внедрение технических мер защиты:
|
|
|
+Физическая защита: ограничение доступа к оборудованию, камеры, сигнализация.
|
|
|
+Электромагнитная защита: экранирование, фильтры питания, подавление побочных излучений.
|
|
|
+Акустическая защита: звукоизоляция, маскировочные шумогенераторы.
|
|
|
+Защита от несанкционированного доступа (НСД): идентификация и аутентификация пользователей, управление доступом, аудит и мониторинг.
|
|
|
+Криптографическая защита: шифрование, электронная подпись, защита каналов связи.
|
|
|
+Защита от вредоносного ПО: антивирусы, системы обнаружения вторжений, фильтрация трафика.
|
|
|
+Защита от утечки по ТКУИ: активные и пассивные средства защиты информации.
|
|
|
+Обеспечение отказоустойчивости: резервы оборудования, резервное копирование, планы восстановления.
|
|
|
+Мониторинг и анализ событий безопасности: непрерывный контроль за состоянием ИС и поиск подозрительной активности.
|
|
|
+Реагирование на инциденты безопасности: оперативное применение планов действий и устранение последствий.
|
|
|
+Поддержка актуальности СЗИ: обновления ПО, внедрение новых средств защиты, адаптация к новым угрозам.
|
|
|
+Методы ТЗИ (как мы достигаем целей)
|
|
|
+Анализ рисков: оцениваем вероятность угроз и потенциальный ущерб.
|
|
|
+Моделирование угроз: представляем, как может выглядеть реальная атака на ИС.
|
|
|
+Анализ защищенности: проверяем, насколько хорошо работают существующие средства защиты.
|
|
|
+Тестирование на проникновение: «режим имитации атаки» для выявления скрытых уязвимостей.
|
|
|
+Статический и динамический анализ кода: поиск ошибок и слабых мест в программном обеспечении.
|
|
|
+Инженерные методы: физическая защита, экранирование, звукоизоляция.
|
|
|
+Криптографические методы: шифрование, электронная подпись.
|
|
|
+Программно-аппаратные методы: межсетевые экраны, IDS/IPS, антивирусы.
|
|
|
+Организационно-административные методы: политики безопасности, обучение сотрудников, управление доступом.
|
|
|
+Средства ТЗИ (что именно применяют)
|
|
|
+Физические средства защиты: ограждения, замки, видеонаблюдение, сигнализация.
|
|
|
+Средства экранирования: материалы и конструкции для защиты от электромагнитного излучения.
|
|
|
+Средства звукоизоляции: звукоизолирующие материалы и конструкции.
|
|
|
+Системы идентификации и аутентификации: смарт-карты, биометрия, одноразовые пароли.
|
|
|
+Системы управления доступом: ПО для контроля прав доступа к ресурсам.
|
|
|
+Криптографические средства: ПО и аппаратное обеспечение для шифрования и электронной подписи.
|
|
|
+Межсетевые экраны (firewalls): управление сетевым трафиком.
|
|
|
+Системы обнаружения вторжений (IDS/IPS): выявление подозрительной активности.
|
|
|
+Антивирусное ПО: обнаружение и удаление вредоносного ПО.
|
|
|
+Средства защиты от утечки по ТКУИ: шумогенераторы, фильтры питания, активная защита информации.
|
|
|
+Системы резервного копирования и восстановления данных: копирования и их восстановление.
|
|
|
+Средства мониторинга безопасности: мониторинг событий и активности.
|
|
|
+SIEM-системы: сбор и анализ данных о безопасности из разных источников, чтобы увидеть общую картину.
|
|
|
+Как это работает на практике (пример)
|
|
|
+Представьте небольшую компанию: сотрудники работают в офисе, часть процессов — в облаке. Мы используем пропускной режим и камеры, чтобы никто посторонний не попал в офис, шифруем конфиденциальные данные, следим за сетевым трафиком, регулярно обновляем программы и проводим учения по реагированию на инциденты. Когда что-то идет не так, у нас есть план, как быстро восстановить работу и доказать, что happened именно так.
|
|
|
+Заключение
|
|
|
+ТЗИ — это не набор абстрактных правил, а живой процесс. Технологии и угрозы меняются, поэтому важна постоянная работа над обновлением средств защиты, обучением сотрудников и совершенствованием процессов. Правильная защита информации помогает сохранять доверие клиентов и устойчивость бизнеса.
|