Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Konspektлекций ярчука 5 курс.doc
Скачиваний:
94
Добавлен:
22.02.2015
Размер:
1.32 Mб
Скачать

Административные меры информационной безопасности

Главная задача мер административного уровня - сформировать программу работ в области информационной безопасности и обеспечить ее выполнение, выделяя необходимые ресурсы и контролируя состояние дел.

Основой программы является политика безопасности, отражающая подход организации к защите своих информационных активов.

Разработка политики и программы безопасности начинается с анализа рисков, первым этапом которого, в свою очередь, является ознакомление с наиболее распространенными угрозами.

Процедурный уровень информационной безопасности

Меры процедурного уровня ориентированы на людей (а не на технические средства) и подразделяются на следующие виды:

  • управление персоналом;

  • физическая защита;

  • поддержание работоспособности;

  • реагирование на нарушения режима безопасности;

  • планирование восстановительных работ.

На этом уровне применимы важные принципы безопасности:

  • непрерывность защиты в пространстве и времени;

  • разделение обязанностей;

  • минимизация привилегий.

Информационная безопасность зависит от аккуратного ведения текущей работы, которая включает:

  • поддержку пользователей;

  • поддержку программного обеспечения;

  • резервное копирование;

  • документирование;

  • регламентные работы.

Заранее продуманная реакция на нарушения режима безопасности преследует три главные цели:

  • локализация инцидента и уменьшение наносимого вреда;

  • выявление нарушителя;

  • предупреждение повторных нарушений.

В случае серьезных аварий необходимо проведение восстановительных работ. Процесс планирования таких работ можно разделить на следующие этапы:

  • выявление критически важных функций организации, установление приоритетов;

  • идентификация ресурсов, необходимых для выполнения критически важных функций;

  • определение перечня возможных аварий;

  • разработка стратегии восстановительных работ;

  • проверка стратегии.

Программно-технические меры

Программно-технические меры направлены на контроль компьютерных сущностей - оборудования, программ и/или данных, образуют последний и самый важный рубеж информационной безопасности.

При анализе программно-технических мер становятся очевидными не только позитивные, но и негативные последствия быстрого прогресса информационных технологий. Во-первых, дополнительные возможности появляются не только у специалистов по ИБ, но и у злоумышленников. Во-вторых, информационные системы все время модернизируются, перестраиваются, к ним добавляются недостаточно проверенные компоненты (в первую очередь программные), что затрудняет соблюдение режима безопасности.

Меры безопасности целесообразно разделить на следующие виды:

  • превентивные, препятствующие нарушениям ИБ;

  • меры обнаружения нарушений;

  • локализующие, сужающие зону воздействия нарушений;

  • меры восстановления режима безопасности.

С практической точки зрения важными также являются следующие принципы архитектурной безопасности:

  • непрерывность защиты в пространстве и времени;

  • минимизация привилегий;

  • разделение обязанностей;

  • разнообразие защитных средств;

  • простота и управляемость информационной системы.

Центральным для программно-технического уровня является понятие сервиса безопасности. В число сервисов безопасности входят:

  • идентификация и аутентификация;

  • управление доступом;

  • протоколирование и аудит;

  • шифрование;

  • контроль целостности;

  • экранирование;

  • туннелирование.

Экранирование - важнейший сервис безопасности, реализуемый на межсетевых экранах, виртуальных локальных сетях.

Туннелирование - важный элемент в комбинации с шифрованием и экранированием для реализации виртуальных частных сетей.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]