logo
Шпоры_КИТ2

38. Понятие концепции без-ти предпр

Без-ть инф рес-а предпр достигается разработкой и поддержанием концепции инф без-ти предпр-я, кот явл неотъемлемой частью единой политики защитных меропр-й предпр-я.

Разработка концепции без-ти рекомендуется проводить в 2 этапа:

На 1 этапе должна быть четко опред-а целевая установка защиты, т.е. какие конкретно инф, прогр, вычислит рес-ы необх-о защищать. На этом этапе объекты защиты диффер-ся по значимости, по степени реальности угроз, по значению рес-а для деят-ти предпр-я.

На 2 этапе проводится анализ преступных действий, кот потенциально м.б. совершены в отнош защищаемых объектов. Важно опред-ть степень опасности таких преступлений как эк шпионаж, хищение носителей инф, уничтожение инф-х и прогр-х рес-ов, саботаж сотр-ов, случайное уничтожение инф.

Разработка концепции без-ти сост из разработки меропр-й по 3 напр-ям:

  1. меропр-я прав х-ра;

  2. меропр-я организац х-ра;

  3. инженерно-техн меропр-я;

Содержание концепции без-ти след:

  1. идентификация, проверка подлинности и контроль доступа польз-лей на защ-мый объект;

  2. разделение полномочий польз-лей имеющих доступ к вычислит рес-ам;

  3. регистрация и учет работы польз-лей;

  4. регистрация попыток нарушения полномочий польз-ля;

  5. криптографическая защита инф;

  6. применение эл-цифровой подписи при передаче инф по каналам связи;

  7. обеспечение мер антивир защиты и защиты инф при работе с Интернет;

  8. контроль целостности программ, инф рес-ов;

  9. система арх-ния и воспр-ния инф;

  10. регламент работы службы без-ти;

  11. организац меропр-я по обесп-ю без-ти, техн ср-ва обесп-я без-ти.

К концепции без-ти предъявляются след. требования: