Цели и задачи обеспечения безопасности информации

В данном разделе Концепции приведены следующие сведения:

• интересы затрагиваемых при эксплуатации АС организации субъектов информационных отношений;

• цели защиты;

• основные задачи системы обеспечения безопасности инфор­мации АС;

• основные пути достижения целей защиты (решения задач си­стемы защиты).

Выделяются следующие субъекты-правоотношений при исполь­зовании АС организации и обеспечении безопасности информации:

• организация как собственник информационных ресурсов;

• подразделения управлений и отделений организации, обес­печивающие эксплуатацию/системы автоматизированной обработ­ки информации;

• должностные лица и сотрудники структурных подразделений организации как пользователи и поставщики информации в АС организации в соответствии с возложенными на них функциями;

• юридические и физические лица, сведения о которых накап­ливаются, хранятся и обрабатываются в АС организации;

• другие юридические и физические лица, задействованные в процессе создания и функционирования АС организации (разра­ботчики компонент АС, обслуживающий персонал, организации, привлекаемые для оказания услуг в области безопасности инфор­мационных технологий и др.).

Интересы данных субъектов состоят в обеспечении конфиден­циальности, достоверности информации, защиты от навязывания ложной информации, своевременного ее предоставления, разгра­ничения ответственности за нарушения, возможности осуществ­ления непрерывного контроля и управления процессами обработки и передачи информации, защиты части информации от незакон­ного ее тиражирования.

После того как определены субъекты информационных отно­шений и их интересы, формулируется цель защиты информации. Она состоит в защите этих субъектов от возможного нанесения им ощутимого материального, физического, морального или ино­го ущерба посредством случайного или преднамеренного несанк­ционированного вмешательства в процесс функционирования АС либо НСД к циркулирующей в ней информации в целях ее неза­конного использования.

Из данной цели органично вытекают задачи КСЗИ [50]:

• защита от вмешательства посторонних лиц в процесс функ­ционирования АС организации;

• разграничение доступа зарегистрированных пользователей к аппаратным, программным и информационным ресурсам АС:

— к информации, циркулирующей в АС,

— средствам вычислительной техники АС,

— аппаратным, программным и криптографическим средствам защиты, используемым в АС;

• регистрация действий пользователей при использовании защища­емых ресурсов АС в системных журналах и периодический контроль корректности действий пользователей системы путем анализа содер­жимого этих журналов специалистами подразделений безопасности;

• ко нтроль целостности (обеспечение неизменности) среды ис­полнения программ и ее восстановление в случае нарушения;

• защита от несанкционированной модификации и контроль целостности используемых в АС программных средств, а также защита системы от внедрения несанкционированных программ, включая компьютерные вирусы;

• защита информации ограниченного распространения от утечки по техническим каналам при ее обработке, хранении и передаче по каналам связи;

• защита информации ограниченного распространения, храни­мой, обрабатываемой и передаваемой по каналам связи, от несанк­ционированного разглашения или искажения;

• обеспечение аутентификации пользователей, участвующих в информационном обмене (подтверждение подлинности отправи­теля и получателя информации);

• обеспечение живучести криптографических средств защиты информации при компрометации части ключевой системы;

• своевременное выявление источников угроз безопасности информации, причин и условий, способствующих нанесению ущерба заинтересованным субъектам информационных отноше­ний, создание механизма оперативного реагирования на угрозы безопасности информации и негативные тенденции;

• создание условий для минимизации и локализации наноси­мого ущерба неправомерными действиями физических и юриди­ческих лиц, ослабление негативного влияния и ликвидация по­следствий нарушения безопасности информации.

Далее в этом разделе Концепции определяются пути решения указанных задач.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: