Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник.doc
Скачиваний:
445
Добавлен:
09.02.2016
Размер:
1.07 Mб
Скачать

Тема № 6/1 “Объекты защиты информации”

1. Понятие, принципы формирования и классификация объектов защиты

2. Перечень, состав и характеристики типовых структурных компонентов информационной системы, требующих защиты

3. Характеристики элементов защиты

1. Понятие, принципы формирования и классификация объектов защиты информации

Для обеспечения предметной, целенаправленной защиты данных возникает необходимость структурирования защищаемого информационного поля, разделения его на локальные части, фрагменты. Информационный фрагмент представляет собой совокупность сведений, находящихся на носителе (носителях) или транспортируемых в информационной коммуникации, имеет достаточно четкие границы для идентификации.

В обобщенный перечень объектов информационной безопасности входят:

информационные ресурсы или собственно информация в содержательно-тематическом смысле;

системы формирования, распространения, хранения, обработки и использования информационных ресурсов;

информационная инфраструктура – объединение предыдущей системы со средствами передачи информации между субъектами информационных отношений(со средствами, образующими информационные коммуникации).

Отметим, что объекты информационной безопасности в аспекте утечки информации совпадают с объектами разведки противника или конкурента. К ним отнесем новейшие виды вооружения, военной техники, технологии, промышленные секреты уровня "ноу-хау", сущность и содержание разработанного замысла боевых действий и другие. Данные объекты представлены носителями информации, содержащими государственную тайну или сведения конфиденциального характера.

Однако, обобщенного перечня объектов безопасности информации недостаточно для эффективного осуществления процесса защиты. Необходима более детальная экспликация информационного поля на фрагменты, подлежащие защите. В связи с этим принципиальное значение имеет однозначное определение и единый подход к формированию полных перечней объектов и элементов, которые, с одной стороны, подвергаются угрозам несанкционированного получения противником, а с другой - могут быть достаточно четко определены для эффективной организации их защиты.

Итак, под объектом защиты будем понимать такой структурный компонент информационной системы, в котором находится в текущий момент времени или потенциально может находиться защищаемая информация. Объект защиты должен отвечать следующим условиям (критерии фрагментации объекта защиты):

принадлежность к одному и тому же организационному компоненту ИС, например, к вычислительному центру, обрабатывающему защищаемые данные, к секретному делопроизводству;

участие в осуществлении одних и тех же функций, связанных с обработкой информации, например, принадлежность к функции регистрации носителей информации, или к функции передачи команд боевого управления;

размещение в границах территориального расположения информационной системы воинской части.

Объекты защиты информации, удовлетворяющие перечисленным условиям, называют также типовыми структурными компонентами ИС (ТСК).

Принципиальными установками, в соответствии с которыми должны формироваться перечни объектов защиты информации, должны быть следующими:

унификация, предусматривающая применение составленного перечня для всех ИС выбранного типа;

охват всех потенциально возможных структур ИС;

по возможности, минимизация состава перечня.

Основным методом формирования перечней является структурно-логический анализ архитектурной топологий ИС, технологических схем обработки информации, с выделением фрагментов.

Структуризация ИС на объекты защиты предполагает:

повышение эффективности процесса защиты данных за счет полного охвата всех информационных объектов;

рациональное распределение защитных ресурсов в соответствии с важностью, обрабатываемой и хранимой в типовых структурных компонентах ИС информации, временем ее нахождения в ТСК;

приведение динамики процесса защиты данных в соответствие с динамикой их обработки и использования в ТСК.