русс | укр

Языки программирования

ПаскальСиАссемблерJavaMatlabPhpHtmlJavaScriptCSSC#DelphiТурбо Пролог

Компьютерные сетиСистемное программное обеспечениеИнформационные технологииПрограммирование

Все о программировании


Linux Unix Алгоритмические языки Аналоговые и гибридные вычислительные устройства Архитектура микроконтроллеров Введение в разработку распределенных информационных систем Введение в численные методы Дискретная математика Информационное обслуживание пользователей Информация и моделирование в управлении производством Компьютерная графика Математическое и компьютерное моделирование Моделирование Нейрокомпьютеры Проектирование программ диагностики компьютерных систем и сетей Проектирование системных программ Системы счисления Теория статистики Теория оптимизации Уроки AutoCAD 3D Уроки базы данных Access Уроки Orcad Цифровые автоматы Шпаргалки по компьютеру Шпаргалки по программированию Экспертные системы Элементы теории информации

Понятие технологии обеспечения (управления) безопасности информации и ресурсов в автоматизированной системе


Дата добавления: 2014-04-25; просмотров: 1120; Нарушение авторских прав


Поскольку обеспечение безопасности информационных технологий - есть процесс управления рисками, то система защиты - это система управления, реализующая технологию обеспечения безопасности (управления безопасностью). Любая технология предусматривает определённый набор операций и процессов взаимодействия их исполнителей, направленный на достижение конечного результата (цели).

Цель - достижение заданного (приемлемого) уровня информационной безопасности организации (предприятия). Предполагает распределение функций между исполнителям и организацию процессов их взаимодействия. Необходима чёткая согласованность (координация) действий и реальная выполнимость функций всеми исполнителями. Основной вопрос: Кто и что в этой системе должен делать?

Проблемы безопасности ИТ каждой конкретной ОРГАНИЗАЦИИ «не уникальны»! Поэтому рассматриваемая технология носит универсальный характер, поскольку в ней обобщён опыт специалистов многих организаций и разных стран.

Организационные меры - черновая и не очень «приятная» составляющая обеспечения безопасности ИТ.

Основные вопросы при разработке технологии:

o Какие категории сотрудников работают в АС организации и как они связаны с безопасностью ИТ ?

o Кто из сотрудников входит в систему безопасности ИТ организации ?

o Кто и какие функции выполняет ?

o Как взаимодействуют подразделения ?

o Какие процессы и действия должны регламентироваться?

o Какие организационно-распорядительные и нормативно-методические документы должны быть разработаны ?

Под технологией обеспечения безопасности информации и ресурсов в АС понимается определённое распределение функций и регламентация порядка их исполнения, а также порядка взаимодействия подразделений и сотрудников (должностных лиц) организации по обеспечению комплексной защиты ресурсов АС в процессе её эксплуатации.



Требования к технологии управления безопасностью:

o соответствие современному уровню развития информационных технологий;

o учёт особенностей построения и функционирования различных подсистемАС;

o точная и своевременная реализация политики безопасности организации;

o минимизация затрат на реализацию самой технологии обеспечения безопасности.

Для реализации технологии обеспечения безопасности в АС необходимо:

o наличие полной и непротиворечивой правовой базы (системы взаимо увязанных нормативно - методических и организационно­ распорядительных документов) по вопросам обеспечения безопасности ИТ;

o распределение функций и определение порядка взаимодействия подразделений и должностных лиц организации по вопросам обеспечения безопасности ИТ на всех этапах жизненного цикла подсистем АС, обеспечивающее чёткое разделение их полномочий и ответственности;

o наличие специального органа (подразделения защиты информации, обеспечения информационной безопасности), наделённого необходимыми полномочиями и непосредственно отвечающего за формирование и реализацию единой политики безопасности ИТ организации и осуществляющего контроль и координацию действий всех подразделений и сотрудников организации по вопросам обеспечения безопасности ИТ.

Реализация технологии обеспечения безопасности ИТ предполагает:

o назначение и подготовку должностных лиц (сотрудников), ответственных за организацию, реализацию функций и осуществление конкретных практических мероприятий по обеспечению безопасности информации и процессов её обработки;

o строгий учёт всех подлежащих защите ресурсов системы (информации, её носителей, процессов обработки) и определение требований к организационно-техническим мерам и средствам их защиты;

o разработку реально выполнимых и непротиворечивых организационно­распорядительных документов по вопросам обеспечения безопасности информации;

o реализацию (реорганизацию) технологических процессов обработки информации в АС с учётом требований по безопасности ИТ;

o принятие эффективных мер сохранности и обеспечения физической целостности технических средств и поддержку необходимого уровня защищённости компонентов АС;

o применение физических и технических (программно-аппаратных) средств защиты ресурсов системы и непрерывную административную поддержку их использования;

o регламентацию всех процессов обработки подлежащей защите информации, с применением средств автоматизации и действий сотрудников структурных подразделений, использующих АС, а также действий персонала, осуществляющего обслуживание и модификацию программных и технических средств АС, на основе утверждённых организационно­ распорядительных документов по вопросам обеспечения безопасности ИТ;

o чёткое знание и строгое соблюдение всеми сотрудниками, использующими и обслуживающими аппаратные и программные средства АС, требований организационно-распорядительных документов по вопросам обеспечения безопасности информации;

o персональную ответственностью за свои действия каждого сотрудника, участвующего в рамках своих функциональных обязанностей, в процессах автоматизированной обработки информации и имеющего доступ к ресурсам АС;

o эффективный контроль за соблюдением сотрудниками подразделений - пользователями и обслуживающим АС персоналом, — требований по обеспечению безопасности информации;

o проведение постоянного анализа эффективности и достаточности принятых мер и применяемых средств защиты информации, разработку и реализацию предложений по совершенствованию системы защиты информации в АС.

Организационные (административные) меры регламентируют процессы функционирования системы обработки данных, использование её ресурсов, деятельность персонала, а также порядок взаимодействия пользователей с системой таким образом, чтобы в наибольшей степени затруднить или исключить возможность реализации угроз безопасности.



<== предыдущая лекция | следующая лекция ==>
Процедура страхования информационных рисков | Цели создания системы обеспечения информационной безопасности


Карта сайта Карта сайта укр


Уроки php mysql Программирование

Онлайн система счисления Калькулятор онлайн обычный Инженерный калькулятор онлайн Замена русских букв на английские для вебмастеров Замена русских букв на английские

Аппаратное и программное обеспечение Графика и компьютерная сфера Интегрированная геоинформационная система Интернет Компьютер Комплектующие компьютера Лекции Методы и средства измерений неэлектрических величин Обслуживание компьютерных и периферийных устройств Операционные системы Параллельное программирование Проектирование электронных средств Периферийные устройства Полезные ресурсы для программистов Программы для программистов Статьи для программистов Cтруктура и организация данных


 


Не нашли то, что искали? Google вам в помощь!

 
 

© life-prog.ru При использовании материалов прямая ссылка на сайт обязательна.

Генерация страницы за: 0.95 сек.