|
|
@@ -0,0 +1,39 @@
|
|
|
+#Характеристика_ТЗИ
|
|
|
+Введение Инженерно-техническая защита информации (ИТЗИ) направлена на защиту информации во время её обработки с помощью технических средств. Это защита не только через программы и правила, но и через реальную технику: оборудование, устройства и способы их применения. В современных условиях злоумышленники используют самые разные методы проникновения на объекты, применяя современные достижения науки и техники, включая миниатюризацию и скрытное использование. В ответ службы безопасности оснащаются аппаратурой, которая порой равна по надёжности и функциональности тому, что пытаются обойти. Основной задачей ИТЗИ является исключение неправомерного доступа к информации и её носителям, предотвращение утечки и искажений, а также обеспечение устойчивости к нарушению работы.
|
|
|
+
|
|
|
+Что входит в инженерно-техническую защиту информации
|
|
|
+
|
|
|
+Информация: данные, сведения и знания, которые имеют ценность и требуют защиты.
|
|
|
+Информационные системы: совокупность оборудования, сетей, программного обеспечения и правил, обеспечивающих обработку, хранение и передачу информации.
|
|
|
+Инженерно-технические средства защиты: физические, технические и аппаратные средства, а также способы их применения.
|
|
|
+Технические каналы утечки информации (ТКУИ): пути, по которым информация может выйти за пределы защищаемой системы. Могут быть физическими (побочные излучения, акустические сигналы) и логическими (уязвимости ПО, некорректные конфигурации).
|
|
|
+Угрозы безопасности информации: события или действия, которые могут повлиять на конфиденциальность, целостность или доступность данных. Могут быть целенаправленными или случайными.
|
|
|
+Противодействие: комплекс мер, направленных на предотвращение незаконного доступа, предотвращение утечки и минимизацию последствий инцидентов.
|
|
|
+Комплекс управления силами и средствами
|
|
|
+
|
|
|
+Реализация общих принципов защиты информации: выработка политик, регламентов и ролей, необходимых для системной защиты.
|
|
|
+Оперативное принятие решений: быстрая реакция на выявленные угрозы и инциденты.
|
|
|
+Контроль: мониторинг выполнения мероприятий и соответствия установленным требованиям.
|
|
|
+Система физической защиты
|
|
|
+
|
|
|
+Комплекс инженерной защиты: конструкции и преграждающие устройства, рассчитанные на препятствование несанкционированному доступу.
|
|
|
+Комплекс технической охраны: системы обнаружения угроз, наблюдения и реагирования на изменения обстановки.
|
|
|
+Система защиты от утечек
|
|
|
+
|
|
|
+Защита от наблюдений: маскировка, засветка, создание ложной активности и объектов.
|
|
|
+Защита от прослушивания: звукоизоляция, экраны, подавление шумов, барьеры.
|
|
|
+Защита от перехвата: шифрование, экранирование, создание шумов, фильтрация.
|
|
|
+Защита от утечки вещественных носителей: учет и утилизация/скрытие отходов, уничтожение данных на физических носителях.
|
|
|
+Методы защиты Инженерно-техническая защита строится на сочетании инженерных и технических мероприятий. В ИТЗИ используются следующие средства:
|
|
|
+
|
|
|
+Физические средства: охранные помещения, замки, ограждения, камеры, системы сигнализации.
|
|
|
+Аппаратные средства: оборудование, связанное с управлением памятью, синхронизацией задач и доступом к ресурсам (операционная система и аппаратные механизмы защиты).
|
|
|
+Программные средства: программы защиты и контроля, идентификация пользователей, управление доступом, регистрирование действий, обнаружение аномалий, сигнализация при нарушениях.
|
|
|
+Криптографические средства: шифрование, цифровая подпись, защита каналов связи.
|
|
|
+Ключевые понятия
|
|
|
+
|
|
|
+Физические средства защиты ограничивают доступ к объектам защиты и информационным ресурсам.
|
|
|
+По уровню физической защиты различают тщательно контролируемые зоны, защищённые зоны и слабозащищённые зоны.
|
|
|
+Программная защита отличается универсальностью, гибкостью и возможностью масштабирования, и включает контроль доступа, регистрацию действий, защиту данных и другие функции.
|
|
|
+Программные средства могут включать вспомогательные программы для контроля работы защиты, маркировку секретности и другие функции администрирования.
|
|
|
+Практический аспект ИТЗИ — это коллективный и непрерывный процесс: не только установка защиты, но и регулярное обновление средств, обучение персонала, тестирование систем на проникновение и сценариев реагирования на инциденты. В реальном мире защита строится на тесном взаимодействии физических барьеров, аппаратных механизмов, программных решений и организационных мер.
|