Комплексна система захисту інформації
Комплексна система захисту інформації (КСЗІ) — взаємопов'язана сукупність організаційних та інженерно-технічних заходів, засобів і методів захисту інформації[1] (ЗІ). Напрямки ЗІ в КСЗІТехнічний захист інформаціїОдним з напрямків захисту інформації в комп'ютерних системах є технічний захист інформації (ТЗІ). Своєю чергою, питання ТЗІ розбиваються на два великих класи задач:
Для забезпечення ТЗІ створюється комплекс технічного захисту інформації, що є складовою комплексних систем захисту інформації (КСЗІ). Під НСД звичайно розуміється доступ до інформації, що порушує встановлену в інформаційній системі політику розмежування доступу. Під технічними каналами розглядаються канали побічних електромагнітних випромінювань і наводок (ПЕМВН), акустичні канали, оптичні канали та інші. Захист від НСД може здійснюватися в різних складових інформаційної системи:
ТЗІ від НСД на прикладному і програмному рівніДля захисту інформації на рівні прикладного та системного ПЗ нами використовуються:
ТЗІ від НСД на апаратному рівніДля захисту інформації на рівні апаратного забезпечення використовуються:
ТЗІ на мережевому рівніВ комунікаційних системах використовуються такі засоби мережевого захисту інформації:
Засоби та заходи ТЗІЗахист інформації від її витоку технічними каналами зв'язку забезпечується такими засобами та заходами:
Умови обробки інформації в системіЗакон України "Про захист інформації в інформаційно-комунікаційних системах" містить відомості про умови обробки інформації в системі. Умови визначаються власником системи відповідно до договору з володільцем інформації, якщо інше не передбачено законодавством. Державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, повинні оброблятися в системі із застосуванням комплексної системи захисту інформації з підтвердженою відповідністю. Підтвердження відповідності здійснюється за результатами державної експертизи в порядку, встановленому законодавством. Криптографічний захист інформаціїОрганізаційні заходи ЗІНормативно-методичне забезпечення КСЗІПримітки
Джерела
Посилання
|
Portal di Ensiklopedia Dunia