КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Этапы разработки систем защиты
Первый этап (анализ объекта защиты) состоит в определении того, что нужно защищать: определяется информация, которая нуждается в защите; выделяются наиболее важные элементы (критические) защи- щаемой информации; определяется срок жизни критической инфор- мации (время, необходимое конкуренту для реализации добытой информации); определяются ключевые элементы информации (инди- каторы) отражающие характер охраняемых сведений; классифициру- ются индикаторы по функциональным зонам предприятия (производственно-технологические процессы, система материально- технического обеспечения производства, подразделения управления. Второй этап предусматривает выявление угроз: определяется, кого может заинтересовать защищаемая информация; оцениваются методы, используемые конкурентами для получения этой информации; оцениваются вероятные каналы утечки информации; разрабатывается система мероприятий по пресечению действий конкурента или любого взломщика. На третьем этапе проводится анализ эффективности принятых и постоянно действующих подсистем обеспечения безопасности (физи- ческая безопасность документации, надежность персонала, безопас- ность используемых для передачи конфиденциальной информации линий связи и т.д.). На четвертом этапе определяются необходимые меры защиты. На основании проведенных на первых трех этапах аналитических ис- следований вырабатываются необходимые дополнительные меры и средства по обеспечению безопасности предприятия. На пятом этапе руководителями фирмы (организации) рассмат- риваются представленные предложения по всем необходимым мерам безопасности и расчеты их стоимости и эффективности. Шестой этап состоит в реализации принятых дополнительных мер безопасности с учетом установленных приоритетов. Седьмой этап предполагает контроль и доведение до персонала фирмы реализуемых мер безопасности. Контрольные вопросы: 1. Какие существуют виды угроз информации? Дайте понятие уг- розы. 2. Охарактеризуйте способы защиты информации. 3. Рассмотрите управление доступом как способ защиты инфор- мации, его роль и значение. 4. Каково назначение криптографических методов защиты инфор- мации? Перечислите эти методы. 5. Дайте понятия аутентификации и цифровой подписи. В чем со- стоит их сущность? 6. В чем заключаются проблемы защиты информации в сетях и каковы возможности их разрешения? 7. Раскройте особенности стратегии защиты информации с ис- пользованием системного подхода, комплексных решений и принципа интеграции в информационных технологиях. 8. Рассмотрите этапы создания систем защиты информации
Дата добавления: 2014-01-11; Просмотров: 428; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |