Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник.doc
Скачиваний:
445
Добавлен:
09.02.2016
Размер:
1.07 Mб
Скачать

3. Комплексная система защиты информации учреждения, предприятия

СЗИ, создаваемые учреждениях, организациях и на предприятиях имеют, как правило, комплексный характер. Это обуславливается особенностями информационной системы, зависимых, в свою очередь от неоднородности носителей защищаемых данных, их разнообразия, большого числа должностных лиц, использующих защищаемые сведения, высокой динамичностью информационных процессов. Так, информационная система может включать в свой состав несколько подсистем:

информационные потоки и стационарные базы документальных носителей;

параметрическая информация, содержащаяся в изделиях и предметах, узлах и аппаратуре,;

сведения, сохраняемые персоналом в виде знаний и навыков, слухов, в том числе не лишенных истины;

сведения, обрабатываемые с помощью ТСПИ, включая СВТ (СВТ можно выделить в отдельную информационную подсистему, ввиду все большей распространенности компьютерных систем, и масштабного внедрения их в системы управления);

информационные коммуникации, образуемые линиями и каналами средств и систем связи;

подсистема признаковой информации, состоящая из признаков объектов (явлений, процессов, например, радиационный фон говорит о близости реакторов, проведенных испытаниях) и признаков действий.

В ИС предприятия можно найти (детализировать) и другие информационные сектора, подлежащие защите, например, подсистема речевой информации – служебные разговоры в помещения и на открытых местах, доведение служебной информации в ходе массовых мероприятий.

Неоднородность ИС способствует достаточно большому полиморфизму функций и задач защиты.

Разнородность функций приводит к невозможности решать все задачи защиты в рамках одного подразделения (службы) и требует привлечения персонала, сил и средств других должностных лиц, и объединения их под единым началом руководителя.

Выработан термин - комплексная система защиты информации (КСЗИ). КСЗИ означает совокупность как разнородных, так и однородных сил, средств, методов и мероприятий, используемых во взаимодействии и дополнении друг друга и предназначенных для обеспечения на регулярной основе и на заданном уровне защиты информации в рамках (в границах) какой-либо информационной системы.

В качестве общего итога по материалам лекции отметим:

проектирование СЗИ, начиная с разработки методов и мероприятий защиты, выбора средств защиты, предваряется определением перечня защищаемых данных, выявлением полного множества объектов и элементов защиты в информационной среде, оценкой информационных угроз;

проектирование и работа СЗИ должны вестись в соответствии с законодательством и ведомственными нормативно-методическими документами;

обобщенным результатом системного проектирования является оргштатная структура подразделений информационной безопасности;

комплексная система защиты информации выходит за рамки службы защиты информации, нуждается в администрировании со стороны вышестоящей системы (руководства), и тщательной проработке координационных мер.

1 “Трансцендентный” (от лат. Transcendere – переступать ) – “выходящий за границы возможного опыта,.. выходящий за пределы человеческого сознания”. См. Краткая философская энциклопедия. – М.: Изд-ская группа “Прогресс”-“Энциклопедия”, 1994, - 576 с., (с.460)