Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЗЕИ_ВСЕ_ОТВЕТИ-ОБНОВЛЕНО.docx
Скачиваний:
1
Добавлен:
02.05.2019
Размер:
1.05 Mб
Скачать

1. Якими засобами користуються злочинці для отримання информації?

Отримання інформації

Розглянемо засоби, котрими користуються злочинці для отримання інформації:

– спостереження за обладнанням і подіями;

– використання відкритої інформації;

– дослідження контейнерів для сміття;

– порушення захисту інформаційної системи;

– компрометація людей

2) Що використовуються в багатьох випадках в якості засобу контролю доступу до інформації?

В багатьох випадках в якості засобу контролю доступу до інформації використовується пароль – доступ до інформації отримає будь-яка людина яка знає правильний пароль.

3)Які пропонуються рекомендації, у межах яких повинний бути забезпечений належний рівень захисту?

  • Режимні території, зони або приміщення мають відповідати цінной інформації,що захищається;

  • периметр безпеки має бути чітко визначеним,

  • допоміжне устаткування (ксерокс, факс тощо) мають бути так розміщені, щоб зменшити ризик несанкціонованого доступу до інформації з обмеженим доступом;

  • фізичні бар’єри мають при необхідності простягатися від підлоги до стелі, щоб запобігти несанкціонованому доступу у режимні приміщєння;

  • не слід надавати стороннім особам інформацію про те, що робиться на режимних територіях, зонах або приміщеннях без потреби;

  • доцільно розглянути можливість установлення заборони на роботу поодинці без належного контролю, це необхідно як для безпеки, так і запобігання шкідливих дій;

  • інформаційну систему варто розміщати у спеціально прізначенних для цього місцях, окремо від обладнання контрольованого сторонніми підрозділами;

  • у неробочий час режимні території, зони або приміщення має бути физично недоступні (закриті на замок) і періодично перевірятися охороною;

4)Які засоби контролю варто установити у режимних територіях, зонах або приміщеннях?

У режимних територіях, зонах або приміщеннях варто установити належний контроль доступу в приміщення, щоб тільки персонал, що має відповідний допуск та доступ, міг скористатись інформацією. Розглянемо такі засоби контролю:

  • мають контролюватися в режимній території, зоні або приміщенні дата і час входу та виходу відвідувачів. Відвідувачам має бути наданий доступ до конкретної дозволеної інформації;

- весь персонал, що працює в режимних територіях, зонах або при щеннях, мусить носити на одязі помітні ідентифікаційні картки. Крім того, варто запитувати перепустку у незнайомих осіб;

- необхідно негайно вилучати права доступу режимні території, зони або приміщення в співробітників, шо звільняються з даного місця роботи;

-дотримання персоналом пропускного та внутрішньооб’єктного режимів

Внутрішньооб’єкговий режим - організаційні чи технічні заходи та правила щодо забезпечення режиму, встановлені в організації.

5)Що є основними завданнями Внутрішньооб’єкгового режиму?

  • обмеження кола осіб, що допускаються до інформації з обмеженим доступом;

  • Проведення робіт з виконавцями щодо роз’яснення вимог роботи з документами, що мають гриф обмеження доступу, та відповідальність за їхнє збереження;

  • забезпечення встановленого порядку користування інформацією з обмеженим доступом.