FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.
Email: Нажмите что бы посмотреть
Эволюция понятия (с 1970г.)
УИБ Тема 1
Эволюция понятия (с 1970г.)
Россия:
«безопасность информации» или «информационная безопасность» (information security),
«защита информации» (information protection).
УИБ Тема 1
УИБ Тема 1
Доктрина информационной безопасности Российской Федерации:
УИБ Тема 1
Доктрина информационной безопасности Российской Федерации:
Интересы личности в информационной сфере:
реализация конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также на защиту информации, обеспечивающей личную безопасность
УИБ Тема 1
Доктрина информационной безопасности Российской Федерации:
Интересы государства в информационной сфере:
создание условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, безусловное обеспечение законности и правопорядка, развитие равноправного и взаимовыгодного международного сотрудничества
Интересы личности в информационной сфере:
реализация конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также на защиту информации, обеспечивающей личную безопасность
УИБ Тема 1
Чаще всего понимают:
УИБ Тема 1
УИБ Тема 1
Угроза потенциальная причина инцидента, который может нанести ущерб системе или организации [ГОСТ Р ИСО/МЭК 13335-1-2006];
Угроза ИБ - совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации [ГОСТ Р 50922-2006];
УИБ Тема 1
УИБ Тема 1
Аутентичность или подлинность (authenticity) - свойство, гарантирующее, что субъект или ресурс идентичны заявленным;
Неотказуемость или неоспоримость (non-repudiation) – способность удостоверять имевшее место действие или событие так, чтобы эти события или действия не могли быть позже отвергнуты [ГОСТ Р ИСО/МЭК 13335-1-2006];
Достоверность или функциональность (reliability) –
свойство соответствия преднамеренному поведению и результатам [ГОСТ Р ИСО/МЭК 13335-1-2006];
УИБ Тема 1
УИБ Тема 1
Защищенность достигается обеспечением совокупности свойств ИБ — доступности, целостности, конфиденциальности информационных активов.
Информационный актив: информация с реквизитами, позволяющими ее идентифицировать; имеющая ценность для организации, находящаяся в распоряжении организации и представленная на любом материальном носителе в пригодной для ее обработки, хранения или передачи форме.
Информационная сфера представляет собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение, хранение и использование информации, а также системы регулирования возникающих при этом отношений.
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
Обеспечение ИБ
Комплексная система
защиты информации
Определения(ГОСТ Р 50922-2006):
«защита информации» – деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию;
«объект защиты» – информация или носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты информации;
«система защиты информации» - совокупность органов и/или исполнителей, используемая ими техника защиты информации , а также объекты защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами по защите информации;
Объект информатизации
Объект защиты
=
Защита
информации
Объект информатизации
Объект защиты
=
Защита
информации
УИБ Тема 1
Объект информатизации
Объект защиты
=
Защита
информации
УИБ Тема 1
Организационно-технические меры защиты информации:
организация независимого питания оборудования, содержащего и обрабатывающего ценную информацию;
установка кодовых замков;
использование жидкокристаллических или плазменных дисплеев, струйных принтеров и термопринтеров, избегая высокочастотного электромагнитного излучения;
уничтожение информации при списании или отправки компьютера в ремонт;
минимальная защита снятия информации акустическим способом с помощью мягких прокладок, установленных под оборудованием;
экранирования помещений обработки данных.
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
1. Концептуальные основы обеспечения ИБ
Основные идеи новой концептуальной схемы (модели) обеспечения ИБ:
УИБ Тема 1
1. Концептуальные основы обеспечения ИБ
Основные идеи новой концептуальной схемы (модели) обеспечения ИБ:
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
«Актив» - все, что имеет ценность для организации [ГОСТ Р ИСО/МЭК 13335-1-2006];
«Угроза ИБ» - совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности информации [ГОСТ Р 50922-2006];
«Уязвимость» (бреш) (vulnerability) - слабость одного или нескольких активов, которая может быть использована одной или несколькими угрозами [ГОСТ Р ИСО/МЭК 13335-1-2006];
Если уязвимость соответствует угрозе, то существует риск
(ИСО 2382-8:1998)
УИБ Тема 1
ООНиИББ Тема 4.1
1. Концептуальные основы обеспечения ИБ
Основные идеи новой концептуальной схемы (модели) обеспечения ИБ:
Менеджмент рисков ИБ – основа деятельности по обеспечению ИБ
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
ООНиИББ Тема 4.1
По ГОСТ ИСО/МЭК 15408
УИБ Тема 1
1. Регламентные работы по стене (покраска, проф. ремонт, …)
2. Безопасность стены (мониторинг состояния стены, периодический контроль злоумышленной активности, …)
3. Оценка параметров (толщина, высота, …) стены с точки зрения злоумышленной активности (оснащенность злоумышленника, его мотивация, …)
Риск
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
Назначение СУИИБ
Структура СУИИБ
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
ООНиИББ Тема 4.1
Для того, чтобы это не допустить, необходимо:
определить процессы, обеспечивающие контроль (мониторинг и аудит ИБ );
оценить эффективность обеспечения ИБ, используя «процессный подход»
Определения:
«мониторинг»: постоянное наблюдение за объектами и субьектами, влияющими на обеспечение ИБ, а также сбор, анализ и обобщение результатов наблюдений;
«аудит»: периодический, независимый и документированный процесс получения свидетельств аудита и объективной их оценки с целью установления степени выполнения установленных требований по обеспечению ИБ (может быть внутренний или внешний аудит);
«процессный подход»: деятельность по обеспечению ИБ в виде системы процессов в пределах организации;
«процесс»: любое действие, использующее ресурсы и управляемое для обеспечения преобразования неких входных ресурсов в выходные ресурсы.
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1
УИБ Тема 1