Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБ ОТВЕТЫ НА ВСЁ.docx
Скачиваний:
9
Добавлен:
13.09.2019
Размер:
83.79 Кб
Скачать

Более сжато этот же вопрос

Критерии отнесения информации к защищаемой

  1. Неизвестность информации реальному или потенциальному противнику

  2. Получение за счет этой неизвестности выгоды, преимущества или предотвращение ущерба

Условия отнесения информации к защищаемой

  1. Не общеизвестная информация

  2. Наличие кадровых, материальных и технических ресурсов

  3. Затраты на ЗИ не должны превышать величину ущерба при ее незащищенности

  4. Информация не должна содержать сведений, которые по законодательству запрещено относить к защищаемым

Принципы отнесения информации к защищаемой

  1. Законность

  2. Обоснованность

  3. Своевременность

  4. Баланс интересов государства, общества и личности

  5. Приоритет международного права над внутренним

  6. Подчиненность ведомственных интересов общегосударственным

  7. Своевременность перевода защищаемой информации в открытую соответственно с требованиями законодательства

Формы отнесения информации к защищаемой

  1. Перечневая

  2. Система первоначального регулирования

  3. Смешанная форма

Типы перечней

  1. Перечень сведений, составляющих гос. тайну

  2. Перечень сведений, отнесенных к гос. тайне

Перечень сведений, подлежащих засекречиванию

6

6)Классификация и характеристика носителей защищаемой информации.

ГОСТ «защита информации: Основные термины и определения».

Носитель защищаемой информации – это физическое лицо или материальный объект, в том числе физическое поле, в котором информация находит своё отражение в виде символов, образов, сигналов, технических решений и процессов, и количественных характеристик физических величин.

  1. Материальные объекты – это не только то, что можно увидеть и потрогать, но и физические поля.

  2. Информация в носителях отображается не только символами, но и образами в виде рисунков, чертежей, схем, а также магнитными, акустическими и д.р. сигналами в физических полях, техническими решениями в изделиях и технологическими процессами изготовления продукции.

  3. Важнейшим носителем информации являются люди, которые выступают так же, как создатели и пользователи информации, как источники угроз, как составная часть системы защиты информации и т.д.

Классификация носителей защищаемой информации.

Наиболее оптимальным признаком классификации является материальная основа носителя.

  1. Человек

  2. Письменные носители на бумажной основе

  3. Носители на механической основе

  4. Носители на магнитной основе

  5. Носители на плёночной основе

  6. Носители на оптической основе

  7. Носители на полу проводниковой основе

  8. Электромагнитные поля.

  9. Выпускаемая продукция

  10. Технологически процессы

  11. Материальные объекты, содержащие следы «защищаемой информации»

  12. Геометрические формы, размеры и архитектурные особенности строений, специально предназначенных для определенных технологий производства продукции

(1-8) Непосредственные носители информации.

(9, 10) Видовые носители.

(11, 12) Опосредованные носители.

Человек.

Главная его особенность:

  1. Человек может быть создателем новых носителей информации.

  2. Человек может быть носителем других носителей.

Достоинства:

+ Без согласия человека информация из его мозга не всегда может быть извлечена.

+ Человек может ранжировать защищаемую информации по степени её важности, а также использовать соответствующие методы по её защите.

Недостатки:

- Случайные или умышленные действия человека могут создавать угрозу защищаемой информации.

- Человек является одним из главных источников дестабилизирующего воздействия на защищаемую информацию.

- Действия человека могут приводить к реализации любой из форм проявления уязвимости информации.

- Некоторые черты характера человека

Письменные носители на бумажной основе.

Информация отображается в виде символов и образов, и фиксируется машинописным, рукописным, типографским и другими способами в форме текста, чертежа, схемы, карты, рисунка и т.д.

Достоинства:

  1. Дешевизна носителя.

  2. Отсутствие специальных навыков и требований для пользования бумагой.

  3. Возможное явное указание на степень конфиденциальности.

Недостатки:

  1. Недолговечность.

  2. Низкая криптостойкость если информация не зашифрованная.

Носители на механической основе.

Информация фиксируется механическими способами с помощью ножа, иглы и т.д. и отображается в виде символов и образов.

Носители на магнитной основе.

Достоинства:

  1. Универсальность

  2. Дешевизна

  3. Возможность быстрой перезаписи

Недостатки:

  1. Высока чувствительность к электромагнитным излучениям.

  2. Относительная недолговечность.

Носители на плёночной основе.

Информация фиксируется с помощью химического покрытия или магнитного слоя, и находит отображение в виде символов, образов, технических решений и процессов.

Типы носителей на плёночной основе:

  1. На плёнке со светочувствительным покрытием.

  2. На плёнке с магнитным покрытием.

Носители на оптической основе и магнитооптической основе.

Информация фиксируется с помощью лазерного луча.

Достоинства:

  1. Большая информационная вместимость

  2. Компактность

  3. Относительная надёжность

  4. Нечувствительность к электромагнитным полям.

  5. Не большая чувствительность к загрязнениям и вибрациям.

  6. Сменяемость

Недостатки:

Носители на полу проводниковой основе или микросхемы.

Информация отображается в виде символов. Эти носители долговечны и надёжны. Время доступа информации достаточно короткое, по сравнению с другими машинными носителями.

Электромагнитные поля.

Информация отображается в виде сигналов.

Распространение, как правило, сложно контролируемо, а значит волны могут быть относительно легко перехвачены потенциальным противником.

Для перехвата нужна специальная аппаратура.

Выпускаемая продукция.

Функции носителя выполняется продукцией помимо своего основного назначения.

Основная особенность: Воспользоваться носителем как источником защищаемой информации, может только специалист.

К этому типу носителей относятся, прежде всего, новые изделия и продукция находящиеся в стадии разработки. А также их новые элементы, в том числе предназначенные для выполнения функций в составе оборудования.

Технологический процесс

Информация отображается в виде технических процессов и решений. Эти носители включают всебя и технологию производства и применяемые при этом компоненты: Оборудование, приборы, материалы и т.д.

Материальные объекты содержащие следы защищаемой информации

К ним относятся следующие типы носителей:

1. Отходы производства (технический мусор)

Испорченные изделия (руда, шлаки). Использованное оборудование. Средства производства.

2.Вода, почва, осадки.

3.Животные птицы, рыбы.

С измененным химическим состоянием крови или мутацией.

4.Воздух с изменённым радиационным фоном химическим составом, или локальным структурой магнитного поля земли, возникающего в результате физико-химических процессов, сопровождающих функционирование ядерных, химических и д.р. объектов.

Геометрические формы, размеры и архитектурные особенности строений, специально предназначенных для определенных технологий производства продукции.

По ним можно получить информацию о характере технологических процессов и объеме выпускаемой продукции. Основными видовыми демаскирующими признаками объектов являются:

  1. Форма, размеры, цвет строений. Структура рисунок и детали их поверхности.

  2. Тени, дым, пыль. Следы на грунте, снеге, воде.

  3. Взаимное расположение элементов сложного объекта.

  4. Расположение защищаемого объекта относительно других известных объектов.