СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ |
3.4.1 техника защиты информации: Средства защиты информации, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспечения защиты информации. [ГОСТ Р 50922-96, статья 20] |
3.4.2 средство защиты информации от утечки по техническим каналам: Техническое средство, вещество или материал, предназначенные и (или) используемые для защиты информации от утечки по техническим каналам |
3.4.3 средство защиты информации от несанкционированного доступа: Техническое, программное или программно-техническое средство, предназначенное для предотвращения или существенного затруднения несанкционированного доступа к информации или ресурсам информационной системы |
3.4.4 средство защиты информации от несанкционированного воздействия: Техническое, программное или программно-техническое средство, предназначенное для предотвращения несанкционированного воздействия на информацию или ресурсы информационной системы |
3.4.5межсетевой экран: локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство(комплекс), реализующее контроль за информацией, поступающей в автоматизированную систему и (или) выходящей из автоматизированной системы |
3.4.6 средство поиска закладочных устройств: Техническое средство, предназначенное для поиска закладочных устройств, установленных на объекте информатизации |
3.4.7 средство контроля эффективности технической защиты информации: Средство измерений, программное средство, вещество и (или) материал, предназначенные и (или) используемые для контроля эффективности технической защиты информации |
3.4.8 средство обеспечения технической защиты информации: Техническое, программное, программно-техническое средство, используемое и (или) создаваемое для обеспечения технической защиты информации на всех стадиях жизненного цикла защищаемого объекта |
|
|
ИТЗИ. Подсистема предупреждения угроз. Назначение и характеристика
Комплекс мероприятий, основанный на применении нормативно-правовых документов, организационных и технологических подходов, направленных на обеспечение безопасности секретной и конфиденциальной информации.
ИТЗИ включает набор организационных и технологических мер по обеспечению ИБ технических средств и решает следующие три основные задачи:
-Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения, искажения;
-Защита носителей информации от уничтожения в результате воздействия различных стихийных сил;
|
|
-Предотвращение утечки информации по различным техническим каналам.
Типовые зоны безопасности:
-Территория, занимаемая организацией
-Здание на территории
-Коридор, либо его часть
-Помещение
-Шкаф, сейф, хранилище
Подсистема предупреждения угроз реализуется силами службы безопасности ХС и осуществляется с помощью инженерных средств физической защиты и с помощью средств контроля управления доступом.
К инженерным средствам физической защиты относятся:
-Естественные и искусственные преграды
-Особые конструкции периметров, проходов, оконных переплетов и дверных проемов зданий.
-Средства технического оснащения зон безопасности
К СКУД относятся:
-Дверь, турникет, шлюзовая кабина, шлагбаум и т.п.
-Исполнительный механизм для поддержания преграды в закрытом состоянии: замок, запирающее устройство и т.п.
-Устройства контроля состояния преграды: датчики
-Средства управления устройством запирания с модулем идентификации: контроллер со считывателем
-Идентификаторы: электронные пропуска, карты
ИТЗИ. Подсистема обнаружения угроз. Назначение и характеристика
Комплекс мероприятий, основанный на применении нормативно-правовых документов, организационных и технологических подходов, направленных на обеспечение безопасности секретной и конфиденциальной информации.
ИТЗИ включает набор организационных и технологических мер по обеспечению ИБ технических средств и решает следующие три основные задачи:
-Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения, искажения;
-Защита носителей информации от уничтожения в результате воздействия различных стихийных сил;
-Предотвращение утечки информации по различным техническим каналам.
Типовые зоны безопасности:
-Территория, занимаемая организацией
-Здание на территории
-Коридор, либо его часть
-Помещение
-Шкаф, сейф, хранилище
Подсистема обнаружения угроз реализуется силами:
-Дежурного состава охраны службы безопасности
-Штатным или внештатным пожарником
-Специалистами государственного пожарного надзора
Подсистема реализуется с помощью средств охранной, пожарно-охранной сигнализации; средств охранного видеонаблюдения; средств охранного дежурного освещения.