Основные технические средства специального контроля органов технической защиты информации

СРЕДСТВА ТЕХНИЧЕСКОЙ ЗАЩИТЫ ИНФОРМАЦИИ
3.4.1 техника защиты информации: Средства защиты информации, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспечения защиты информации. [ГОСТ Р 50922-96, статья 20]
3.4.2 средство защиты информации от утечки по техническим каналам: Техническое средство, вещество или материал, предназначенные и (или) используемые для защиты информации от утечки по техническим каналам
3.4.3 средство защиты информации от несанкционированного доступа: Техническое, программное или программно-техническое средство, предназначенное для предотвращения или существенного затруднения несанкционированного доступа к информации или ресурсам информационной системы
3.4.4 средство защиты информации от несанкционированного воздействия: Техническое, программное или программно-техническое средство, предназначенное для предотвращения несанкционированного воздействия на информацию или ресурсы информационной системы
3.4.5межсетевой экран: локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство(комплекс), реализующее контроль за информацией, поступающей в автоматизированную систему и (или) выходящей из автоматизированной системы
3.4.6 средство поиска закладочных устройств: Техническое средство, предназначенное для поиска закладочных устройств, установленных на объекте информатизации
3.4.7 средство контроля эффективности технической защиты информации: Средство измерений, программное средство, вещество и (или) материал, предназначенные и (или) используемые для контроля эффективности технической защиты информации
3.4.8 средство обеспечения технической защиты информации: Техническое, программное, программно-техническое средство, используемое и (или) создаваемое для обеспечения технической защиты информации на всех стадиях жизненного цикла защищаемого объекта

 

ИТЗИ. Подсистема предупреждения угроз. Назначение и характеристика

Комплекс мероприятий, основанный на применении нормативно-правовых документов, организационных и технологических подходов, направленных на обеспечение безопасности секретной и конфиденциальной информации.

ИТЗИ включает набор организационных и технологических мер по обеспечению ИБ технических средств и решает следующие три основные задачи:

-Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения, искажения;

-Защита носителей информации от уничтожения в результате воздействия различных стихийных сил;

-Предотвращение утечки информации по различным техническим каналам.

Типовые зоны безопасности:

-Территория, занимаемая организацией

-Здание на территории

-Коридор, либо его часть

-Помещение

-Шкаф, сейф, хранилище

Подсистема предупреждения угроз реализуется силами службы безопасности ХС и осуществляется с помощью инженерных средств физической защиты и с помощью средств контроля управления доступом.

К инженерным средствам физической защиты относятся:

-Естественные и искусственные преграды

-Особые конструкции периметров, проходов, оконных переплетов и дверных проемов зданий.

-Средства технического оснащения зон безопасности

К СКУД относятся:

-Дверь, турникет, шлюзовая кабина, шлагбаум и т.п.

-Исполнительный механизм для поддержания преграды в закрытом состоянии: замок, запирающее устройство и т.п.

-Устройства контроля состояния преграды: датчики

-Средства управления устройством запирания с модулем идентификации: контроллер со считывателем

-Идентификаторы: электронные пропуска, карты

 

ИТЗИ. Подсистема обнаружения угроз. Назначение и характеристика

Комплекс мероприятий, основанный на применении нормативно-правовых документов, организационных и технологических подходов, направленных на обеспечение безопасности секретной и конфиденциальной информации.

ИТЗИ включает набор организационных и технологических мер по обеспечению ИБ технических средств и решает следующие три основные задачи:

-Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения, искажения;

-Защита носителей информации от уничтожения в результате воздействия различных стихийных сил;

-Предотвращение утечки информации по различным техническим каналам.

Типовые зоны безопасности:

-Территория, занимаемая организацией

-Здание на территории

-Коридор, либо его часть

-Помещение

-Шкаф, сейф, хранилище

Подсистема обнаружения угроз реализуется силами:

-Дежурного состава охраны службы безопасности

-Штатным или внештатным пожарником

-Специалистами государственного пожарного надзора

Подсистема реализуется с помощью средств охранной, пожарно-охранной сигнализации; средств охранного видеонаблюдения; средств охранного дежурного освещения.

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: