Студопедия
Новини освіти і науки:
МАРК РЕГНЕРУС ДОСЛІДЖЕННЯ: Наскільки відрізняються діти, які виросли в одностатевих союзах


РЕЗОЛЮЦІЯ: Громадського обговорення навчальної програми статевого виховання


ЧОМУ ФОНД ОЛЕНИ ПІНЧУК І МОЗ УКРАЇНИ ПРОПАГУЮТЬ "СЕКСУАЛЬНІ УРОКИ"


ЕКЗИСТЕНЦІЙНО-ПСИХОЛОГІЧНІ ОСНОВИ ПОРУШЕННЯ СТАТЕВОЇ ІДЕНТИЧНОСТІ ПІДЛІТКІВ


Батьківський, громадянський рух в Україні закликає МОН зупинити тотальну сексуалізацію дітей і підлітків


Відкрите звернення Міністру освіти й науки України - Гриневич Лілії Михайлівні


Представництво українського жіноцтва в ООН: низький рівень культури спілкування в соціальних мережах


Гендерна антидискримінаційна експертиза може зробити нас моральними рабами


ЛІВИЙ МАРКСИЗМ У НОВИХ ПІДРУЧНИКАХ ДЛЯ ШКОЛЯРІВ


ВІДКРИТА ЗАЯВА на підтримку позиції Ганни Турчинової та права кожної людини на свободу думки, світогляду та вираження поглядів



Первинні технічні заходи захисту інформації

Реалізування організаційних заходів захисту інформації

Організаційні заходи ЗІ – комплекс адмі­ні­стративних та обмежувальних заходів, спрямованих на опера­тивне роз­­в’язання задач ЗІ шляхом регла­мен­туваня діяль­ності пер­соналу і порядку функціонування за­со­­бів (систем) за­без­печення ІД та засобів (систем) ТЗІ.

У процесі розроблення і реалізування організаційних заходів потрібно:

· визначити окремі задачі захисту ІзОД;

· обґрунтувати структуру і технологію функціонуван­ня системи ЗІ;

· розробити і впровадити правила реалізування захо­дів з ТЗІ;

· визначити і встановити права та обов`язки підроз­ділів та осіб, які беруть участь в обробленні ІзОД;

· придбати засоби ТЗІ та нормативні до­ку­менти і за­безпечити ними ОІД підприємства;

· встановити порядок впровадження захищених засо­бів оброблення інформації, програмних і технічних засобів ЗІ, а також засобів контролю;

· встановити порядок контролю за функціонуванням сис­те­ми ЗІ та за її якісними характеристиками;

· визначити зони безпеки інформації;

· встановити порядок проведення атестування сис­те­ми ЗІ, її елементів і розробити програми атеста­цій­ного вип­робування;

· забезпечити керування системою ЗІ.

Оперативне розв’язання задач з ТЗІ досягається орга­нізацією керування системою ЗІ, для чого необхідно:

·вивчати й аналізувати технологію оброблення ІзОД у процесі ІД;

· оцінювати схильність ІзОД до впливу загроз у кон­к­рет­ний момент часу;

· оцінювати очікувану ефективність застосування за­со­­бів ТЗІ;

· здійснювати збирання, оброблення та реєстрацію да­­них, які відносяться до ТЗІ;

· розробляти і реалізовувати пропозиції щодо кори­гування плану ТЗІ в цілому або окремих його елементів.

У процесі реалізування первинних технічних заходів пот­ріб­но забезпечити:

· блокування каналів витоку інформації;

· блокування НСД до інфор­ма­ції або її носіїв;

· перевірку справності та працездатності технічних за­­­собів забезпечення ІД.

Блокування каналів витоку інформації може здійсню­ватися:

· демонтуванням технічних засобів, ліній зв'язку, сиг­на­лізації та керу­вання, енергетичних мереж, вико­рис­тання яких не пов'язано з життє­забез­печенням ОІД та оброб­лен­ням ІзОД;

· видаленням окремих елементів технічних засобів, які є середовищем поширення полів та сигналів з при­мі­щень де циркулює ІзОД;

· тимчасовим від’єднанням технічних засобів, які не беруть участі в обробленні ІзОД, від ліній зв'язку, сигна­лізації, керування та енергетичних мереж;

· застосуванням способів та схемних рішень із ЗІ, які не порушують основних технічних харак­те­рис­тик засобів забезпечення ІД.

Блокування НСД до інформації або її носіїв може здійснюватися:

· створенням умов роботи в межах встановленого регламенту;

· унеможливленням використання програмних, прог­рам­но-апаратних засобів, які не пройшли перевірки (вип­ро­бу­вання).

Перевірку справності та працездатності технічних за­собів і систем забезпечення ІД необхідно здійснювати від­по­відно до експлуатаційних документів.

Виявлені несправні блоки й елементи можуть спри­яти ви­току або порушенню цілісності інформації і під­ля­га­ють негайній заміні (демонтуванню).


Читайте також:

  1. II. Загально-шкільні заходи
  2. А. Заходи, які направлені на охорону навколишнього середовища та здоров’я населення.
  3. Аварійно-рятувальні підрозділи Оперативно-рятувальної служби цивільного захисту, їх призначення і склад.
  4. Авілум – “син чоловіка” – повноправна людина, охороні його життя, здоров’я, захисту його майнових інтересів присвячена значна частина законника.
  5. Адміністративно-запобіжні заходи
  6. Адміністративно-правовий спосіб захисту прав
  7. Адміністративно-правовий спосіб захисту прав
  8. Акустичні засоби|кошти| захисту
  9. Алфавітний підхід до вимірювання кількості інформації.
  10. Аналіз зовнішньої інформації
  11. Аналіз інформації та постановка задачі дослідження
  12. Аналіз та інтерпретація інформації




Переглядів: 904

<== попередня сторінка | наступна сторінка ==>
Організація розроблення системи захисту інформації | Контроль за функціонуванням та керування системою захисту інформації

Не знайшли потрібну інформацію? Скористайтесь пошуком google:

  

© studopedia.com.ua При використанні або копіюванні матеріалів пряме посилання на сайт обов'язкове.


Генерація сторінки за: 0.011 сек.