Автор: Пользователь скрыл имя, 30 Марта 2013 в 07:23, курсовая работа
Принятие решений во всех сферах жизнедеятельности предприятия или организации все в большей степени базируется на информационных процессах. Анализ этих процессов с последующей выработкой управляющих решений осуществляется на основе информационных моделей, построенных на современных информационно-телекоммуникационных технологиях. Поэтому защита информации представляет собой самостоятельную составляющую безопасности предприятия в целом, значение которой с каждым годом растет. Информационный ресурс становится одним из главных источников экономической эффективности предприятия.
ВВЕДЕНИЕ …...................................................................................................................3
ГЛАВА 1. Анализ целей и задач СИЗ предприятия ......................................................5
Основные цели и задачи КСЗИ комплексной системы защиты информации ....5
Классификация задач КСЗИ комплексной системы защиты информации……..6
ГЛАВА 2. Анализ функций СИЗ предприятия ............................................................17
2.1 Функции КСЗИ……………………………………………………………………18
ЗАКЛЮЧЕНИЕ................................................................................................................30
СПИСОК ИСТОЧНИКОВ..............................................................................................31
ГЛАВА 2. Анализ
функций СИЗ предприятия ..............................
2.1 Функции КСЗИ……………………………………………………………………
ЗАКЛЮЧЕНИЕ....................
СПИСОК ИСТОЧНИКОВ.............
ВВЕДЕНИЕ
Принятие решений во всех сферах
жизнедеятельности предприятия
или организации все в большей
степени базируется на информационных
процессах. Анализ этих процессов с
последующей выработкой управляющих
решений осуществляется на основе информационных
моделей, построенных на современных информационно-
На современном этапе развития основными угрозами безопасности предприятия являются угрозы в сфере информационного обеспечения. Последствиями успешного проведения информационных атак могут стать компрометация или искажение конфиденциальной информации, навязывание ложной информации, нарушение установленного регламента сбора, обработки и передачи информации, отказы и сбои в работе технических систем, вызванные преднамеренными и непреднамеренными действиями, как со стороны конкурентов, так и со стороны преступных сообществ, организаций и групп. К одной из наиболее важных задач в области безопасности предприятия следует отнести создание комплексной системы защиты информации (КСЗИ).
Обозначения и сокращения
СЗИ - система защиты информации
КСЗИ - комплексная система защиты информации
ПЭМИ - побочные электромагнитные излучения
ГЛАВА 1. Анализ задач СЗИ предприятия
1.1. Основные цели и задачи КСЗИ
К настоящему времени в ведущих странах мира сложилась достаточно четко очерченная система концептуальных взглядов на проблемы обеспечения информационной безопасности. Тем не менее, как свидетельствует реальность, злоумышленные действия над информацией не только не уменьшаются, но и имеют достаточно устойчивую тенденцию к росту. Понимая это, большинство руководителей предприятий и организаций принимают меры по защите важной для них информации.
Для решения задач защиты информации на предприятии создается комплексная система защиты информации (КСЗИ). Имеются работы, в которых термин КСЗИ понимается в «узком» смысле, т.е. как система защиты информации от несанкционированного доступа в автоматизированных системах (АС).
В контрольной работе принято «широкое» понимание комплексная система защиты информации КСЗИ как системы обеспечения безопасности предприятия в целом. Вместе с тем защита информации в автоматизированных системах является важнейшей составной частью КСЗИ, поскольку подавляющая часть информационных ресурсов присутствует в электронном виде. Поэтому речь пойдёт именно об обеспечении безопасности информации в автоматизированных системах. КСЗИ предприятия есть совокупность методов и средств, объединенных единым целевым назначением и обеспечивающих необходимую эффективность защиты информации предприятия.
Главной целью КСЗИ является обеспечение непрерывности бизнеса, устойчивого функционирования коммерческого предприятия и предотвращения угроз его безопасности. КСЗИ направлена:
- хищения финансовых и материально-технических средств;
- уничтожения имущества и ценностей;
- разглашения, утечки и несанкционированного доступа к служебной
информации;
- нарушения работы технических средств обеспечения производственной деятельности, включая информационные технологии.
Исходя из целей КСЗИ, можно определить стоящие перед ней задачи. К ним относятся:
Выбор задач защиты информации является одной из центральных проблем, подлежащих решению в процессе проектирования систем защиты информации. Объясняется это тем, что задачи являются тем компонентом, который обеспечивает выбор путей рационального осуществления функций защиты. Формирование множества задач защиты информации осуществляется на основе анализа объективных возможностей для реализации поставленных целей защиты. Такое множество задач может состоять из ряда классов задач, включающих содержащие однородные в функциональном отношении задачи.
Однородное в функциональном отношении множество - класс задач, обеспечивающих полную или частичную реализацию одной или нескольких целей. Учитывая, что основными целями обеспечения информационной безопасности являются защита системы от обнаружения; защита содержания информации и обеспечение защиты от информационного воздействия, выделяются задачи соответствующих видов.
1.2. Классификация задач КСЗИ
Одной из первичных целей противника является обнаружение объекта, обрабатывающего конфиденциальную информацию, и выявление сведений о его предназначении. Поэтому к первому виду задач можно отнести задачи уменьшения степени распознавания объектов. К этому виду относятся следующие классы задач:
Класс 1.1 Скрытие информации
о средствах, комплексах,
Эти задачи могут подразделяться на технические и организационные: организационные задачи по скрытию информации об объектах направлены на недопущение разглашения этих сведений сотрудниками и утечки их по агентурным каналам. Технические задачи направлены на устранение или ослабление технических демаскирующих признаков объектов защиты и технических каналов утечки сведений о них. При этом скрытие осуществляется уменьшением электромагнитной, временной, структурной и признаковой доступности, а также ослаблением адекватности между структурой, топологией и характером функционирования средств, комплексов, объектов, систем обработки информации и управления. Решение этой задачи представляет реализацию комплекса организационно - технических мероприятий и мер, обеспечивающих выполнение основного требования к средствам, комплексам и системам обработки информации - разведзащищенности и направлено на достижение одной из главных целей - исключение или существенное затруднение технической разведке поиска, определения местоположения, радионаблюдения источников радиоизлучения, классификации и идентификации объектов технической разведкой по выявленным демаскирующим признакам. Решение задачи по снижению электромагнитной доступности затрудняет как энергетическое обнаружение, так и определение координат района расположения источников радиоизлучения, а также увеличивает время выявления демаскирующих признаков, уменьшает точность измерения параметров и сигналов средств радиоизлучения.
Снижение временной
доступности радиоизлучающих
Класс 1.2 Дезинформация противника.
К этому классу относятся
задачи, заключающиеся в
Дезинформация обычно проводится путем распространения ложной информации по различным каналам, имитацией или искажением признаков и свойств отдельных элементов объектов защиты, создания ложных объектов, по внешнему виду или проявлениям похожих на интересующие соперника объекты, и др.
Роль дезинформации подчеркивал А. Ф. Вивиани, специалист в области контр шпионажа: на нас обрушивается, валится, извергается огромное количество информации. Она бывает фальшивой, но выглядит правдоподобно; бывает правдивой, а на самом деле хитроумно перекроена, дабы производить впечатление фальшивой; бывает отчасти фальшивой и отчасти правдивой. Все зависит от выбранного способа так называемой дезинформации, цель которой - заставить вас верить, желать, думать, принимать решения в направлении, выгодном для тех, кому зачем-то нужно на нас воздействовать.
Техническая дезинформация на объекте защиты представляет комплекс организационных мероприятий и технических мер, направленных на введение в заблуждение технической разведки относительно истинных целей систем обработки информации, группировки и деятельности войск, намерений органов управления.
Решение этой задачи осуществляется
в рамках известной оперативной
радиомаскировки путем
Частными задачами технической дезинформации являются:
В общем, виде эти задачи могут быть сгруппированы в частные задачи радиоимитации, радио дезинформации, демонстративных действий.
Класс 1.3 Легендирование.
Объединяет задачи по
обеспечению получения
На практике, учитывая очень высокую степень развития современных средств ведения разведки, является чрезвычайно сложным полное скрытие информации об объектах. Так, современные средства фоторазведки позволяют делать из космоса снимки объектов с разрешающей способностью в несколько десятков сантиметров.