#9 #Характеристика_ТЗИ

Закрыто
u23-27lasek хочет смерджить 1 коммит(ов) из u23-27lasek/master в ypv/master

+ 19 - 0
Лекции/ПМ3.1/1.1.200_Характеристика_ТЗИ/лосек_вопросы.md

@@ -0,0 +1,19 @@
+Вопрос 1 
+Какие компоненты входят в инженерно-техническую защиту информации? A) только физические средства 
+B) только аппаратные средства 
+C) только программные средства 
+D) физические, аппаратные, программные и криптографические средства 
+
+Вопрос 2 
+Какую зону можно отнести к группе с высоким уровнем физической защиты? 
+
+A) тщательно контролируемая зона 
+B) защищенная зона 
+C) слабо защищенная зона 
+D) любая зона 
+
+Вопрос 3 
+Какой набор мер относится к защите от утечки информации по ТКУИ? A) маскировка и засветка 
+B) звукоизоляция 
+C) шифрование и экранирование 
+D) все перечисленное

+ 39 - 0
Лекции/ПМ3.1/1.1.200_Характеристика_ТЗИ/лосек_доклад.md

@@ -0,0 +1,39 @@
+#Характеристика_ТЗИ
+Введение Инженерно-техническая защита информации (ИТЗИ) направлена на защиту информации во время её обработки с помощью технических средств. Это защита не только через программы и правила, но и через реальную технику: оборудование, устройства и способы их применения. В современных условиях злоумышленники используют самые разные методы проникновения на объекты, применяя современные достижения науки и техники, включая миниатюризацию и скрытное использование. В ответ службы безопасности оснащаются аппаратурой, которая порой равна по надёжности и функциональности тому, что пытаются обойти. Основной задачей ИТЗИ является исключение неправомерного доступа к информации и её носителям, предотвращение утечки и искажений, а также обеспечение устойчивости к нарушению работы.
+
+Что входит в инженерно-техническую защиту информации
+
+Информация: данные, сведения и знания, которые имеют ценность и требуют защиты.
+Информационные системы: совокупность оборудования, сетей, программного обеспечения и правил, обеспечивающих обработку, хранение и передачу информации.
+Инженерно-технические средства защиты: физические, технические и аппаратные средства, а также способы их применения.
+Технические каналы утечки информации (ТКУИ): пути, по которым информация может выйти за пределы защищаемой системы. Могут быть физическими (побочные излучения, акустические сигналы) и логическими (уязвимости ПО, некорректные конфигурации).
+Угрозы безопасности информации: события или действия, которые могут повлиять на конфиденциальность, целостность или доступность данных. Могут быть целенаправленными или случайными.
+Противодействие: комплекс мер, направленных на предотвращение незаконного доступа, предотвращение утечки и минимизацию последствий инцидентов.
+Комплекс управления силами и средствами
+
+Реализация общих принципов защиты информации: выработка политик, регламентов и ролей, необходимых для системной защиты.
+Оперативное принятие решений: быстрая реакция на выявленные угрозы и инциденты.
+Контроль: мониторинг выполнения мероприятий и соответствия установленным требованиям.
+Система физической защиты
+
+Комплекс инженерной защиты: конструкции и преграждающие устройства, рассчитанные на препятствование несанкционированному доступу.
+Комплекс технической охраны: системы обнаружения угроз, наблюдения и реагирования на изменения обстановки.
+Система защиты от утечек
+
+Защита от наблюдений: маскировка, засветка, создание ложной активности и объектов.
+Защита от прослушивания: звукоизоляция, экраны, подавление шумов, барьеры.
+Защита от перехвата: шифрование, экранирование, создание шумов, фильтрация.
+Защита от утечки вещественных носителей: учет и утилизация/скрытие отходов, уничтожение данных на физических носителях.
+Методы защиты Инженерно-техническая защита строится на сочетании инженерных и технических мероприятий. В ИТЗИ используются следующие средства:
+
+Физические средства: охранные помещения, замки, ограждения, камеры, системы сигнализации.
+Аппаратные средства: оборудование, связанное с управлением памятью, синхронизацией задач и доступом к ресурсам (операционная система и аппаратные механизмы защиты).
+Программные средства: программы защиты и контроля, идентификация пользователей, управление доступом, регистрирование действий, обнаружение аномалий, сигнализация при нарушениях.
+Криптографические средства: шифрование, цифровая подпись, защита каналов связи.
+Ключевые понятия
+
+Физические средства защиты ограничивают доступ к объектам защиты и информационным ресурсам.
+По уровню физической защиты различают тщательно контролируемые зоны, защищённые зоны и слабозащищённые зоны.
+Программная защита отличается универсальностью, гибкостью и возможностью масштабирования, и включает контроль доступа, регистрацию действий, защиту данных и другие функции.
+Программные средства могут включать вспомогательные программы для контроля работы защиты, маркировку секретности и другие функции администрирования.
+Практический аспект ИТЗИ — это коллективный и непрерывный процесс: не только установка защиты, но и регулярное обновление средств, обучение персонала, тестирование систем на проникновение и сценариев реагирования на инциденты. В реальном мире защита строится на тесном взаимодействии физических барьеров, аппаратных механизмов, программных решений и организационных мер.