Скачиваний:
13
Добавлен:
17.06.2023
Размер:
246.39 Кб
Скачать

6. Дублирование, резервирование и раздельное хранение конфиденциальной информации

6.1. В целях защиты информации фирмы от преднамеренного или же непреднамеренного ее уничтожения, фальсификации или разглашения обеспечить

  • ежедневное обязательное резервирование всей информации, имеющей конфиденциальный характер;

  • дублирование информации с использованием различных физических и аппаратных носителей.

6.2. Ответственность за хранение и резервирование информации в электронном виде возложить на ответственное лицо в соответствие с решением руководства фирмы.

11. Формирование политики безопасности организации

Политика информационной безопасности (ПИБ) – набор законов, правил, практических рекомендаций и практического опыта, определяющих управленческие и проектные решения в области защиты информации. На основе ПИБ строится управление, защита и распределение критичной информации в системе. Она должна охватывать все особенности процесса обработки информации, определяя поведение АС в различных ситуациях.

Политика информационной безопасности взаимоувязанной сети связи Российской Федерации – совокупность требований и правил по информационной безопасности Взаимоувязанной сети связи Российской Федерации для объекта информационной безопасности Взаимоувязанной сети связи Российской Федерации, выработанных в соответствии с требованиями руководящих и нормативных документов в целях противодействия заданному множеству угроз информационной безопасности Взаимоувязанной сети связи Российской Федерации, с учетом ценности защищаемой информационной сферы и стоимости системы обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации.

Источник: ОСТ 45.127-99. Система обеспечения информационной безопасности Взаимоувязанной сети связи Российской Федерации. Термины и определения.

Для конкретной АС политика безопасности должна быть индивидуальной. Она зависит от технологии обработки информации, используемых программных и технических средств, структуры организации и т.д.

Следует рассматривать такие направления защиты АС.

Защита объектов информационной системы.

Защита процессов, процедур и программ обработки информации.

Защита каналов связи.

Подавление побочных электромагнитных излучений.

Управление системой защиты.

Очевидно, что каждое из указанных направлений должно быть детализировано в зависимости от особенностей структуры АС.

Кроме этого ПИБ должна описывать следующие этапы создания ПИБ:

Определение информационных и технических ресурсов, подлежащих защите.

Выявление полного множества потенциально возможных угроз и каналов утечки информации.

Проведение оценки уязвимости и рисков информации при имеющемся множестве угроз и каналов утечки

Определение требований к системе защиты.

Осуществление выбора средств защиты информации и их характеристик.

Внедрение и организация использования выбранных мер, способов и средств защиты.

Осуществление контроля целостности и управление системой защиты.

Соседние файлы в предмете Информационная безопасность