Файл: Отчет по пп. 03 Обеспечение информационной безопасности инфокоммуникационных сетей и систем связи..docx
Добавлен: 04.12.2023
Просмотров: 863
Скачиваний: 41
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Комплексный (системный) подход к построению любой системы включает в себя:
-
Изучение объекта внедряемой системы; -
Оценку угроз безопасности объекта; -
Анализ средств, которыми будем оперировать при построении системы; -
Оценку экономической целесообразности; -
Изучение самой системы, ее свойств, принципов работы и возможность увеличения ее эффективности; -
Возможность дополнительных изменений в процессе построения системы и полную организацию всего процесса от начала до конца.
Комплексный подход — это принцип рассмотрения проекта, при котором анализируется система в целом, а не ее отдельные части. Его задача – оптимизация всей системы.
Перед созданием системы следует определить:
-
Входные элементы (угрозы безопасности, возможные на данном объекте); -
Ресурсы; -
Окружающая среда; -
Назначение и функции (должна быть цель, подцели); -
Критерий эффективности.
Задачи КСЗИ:
-
Прогнозирование. Выявление и устранение угроз безопасности персоналу и ресурсам предприятия, которые могут причинить материальный и моральный ущерб; -
Отнесение информации к категории ограниченного доступа (служебной и коммерческой тайнам, иной конфиденциальной информации, подлежащей защите от неправомерного использования), а других ресурсов — к различным уровням уязвимости (опасности), подлежащих сохранению;
-
Создание механизма и условий оперативного реагирования на угрозы безопасности проявления негативных тенденций в функционировании предприятия; -
Эффективное пресечение угроз на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности; -
Создание условий для уменьшения ущерба, последствий.
Принципы организации комплексной системы защиты информации:
Концептуальные принципы:
-
Адаптируемость – Приспособление при изменении структуры, условий функционирования автоматизированных систем обработки данных (АСОД), а также при изменении главных угроз. -
Непрерывность – построение КСЗИ происходит постоянно. -
Комплексность – использование всех средств защиты для блокирования угроз защищаемой информации по всем каналам утечки. -
Научная обоснованность – системное рассмотрение проблем, изучение, обобщение и применение научных знаний и передового практического опыта при создании СЗИ. -
Концептуальное единство – создание КСЗИ на основе единой концепции ЗИ.
-
Основные принципы:
-
Адекватность – СЗИ строится в соответствии с требованиями к защите. Уровень защиты должен быть адекватен угрозам. -
Функциональная самостоятельность – СЗИ должна быть самостоятельной подсистемой АСОД и не зависеть от других подсистем. -
Минимизация предоставляемых прав – предоставление пользователям лишь тех прав, которые ему нужны для работы. -
Полнота контроля – все процедуры должны быть под контролем, результаты контроля должны быть документированы. -
Активность реагирования – СЗИ должна реагировать на любые попытки НСД. -
Централизованность управления СЗИ – процесс управления должен быть централизован, СЗИ должна соответствовать структуре объекта, а также целям и задачам защиты. -
Плановость – взаимодействие всех объектов относительно принятой концепции, формирование планов ЗИ. -
Целенаправленность – защищаться должно то, что необходимо защищать в интересах поставленных целей, а не все подряд.
-
Заключение
В процессе прохождения производственной практики, были приобретены необходимые практические умения и навыки работы, путём непосредственного участия в деятельности строительных работ.
Во время прохождения практики, мною была выполнена задача, которая была поставлена.
Данная практика является хорошим практическим опытом для дальнейшей самостоятельной деятельности. За время пройденной практики я познакомился с новыми интересными фактами. Закрепил свои теоретические знания, лучше ознакомилась со своей профессией.
-
Список используемой литературы
-
Программно-аппаратная защита информации [Электронный ресурс] – Режим доступа: https://searchinform.ru/ -
Инженерно-техническая защита информации [Электронный ресурс] – Режим доступа: https://searchinform.ru/