Similar presentations:
Лекция 13
1. Эксплуатация средств защиты информации в компьютерных сетях
ЭКСПЛУАТАЦИЯ СРЕДСТВЗАЩИТЫ ИНФОРМАЦИИ В
КОМПЬЮТЕРНЫХ СЕТЯХ
2. Порядок установки и ввода в эксплуатацию средств защиты информации в компьютерных сетях
• В организационную структуру системы входят:• руководитель – несет персональную ответственность за обеспечение информационной
безопасности (устав организации, положение об органе);
• заместитель руководителя, курирующий вопросы информационно-технической
безопасности (должностной регламент);
• постоянно действующий коллегиальный орган, вырабатывающий предложения по
решению проблемных вопросов в области защиты информации; (положение о
комиссии);
• подразделение или специалист, ответственные за реализацию мероприятий по
технической защите информации (положение о подразделении, должностная
инструкция или регламент специалиста).
3. Порядок установки и ввода в эксплуатацию средств защиты информации в компьютерных сетях
Задачи решаемые СЗИ:• исключение неправомерных доступа, копирования, предоставления или
распространения информации (обеспечение конфиденциальности информации);
• исключение неправомерных уничтожения или модифицирования информации
(обеспечение целостности информации);
• исключение неправомерного блокирования информации (обеспечение доступности
информации).
4. Порядок установки и ввода в эксплуатацию средств защиты информации в компьютерных сетях
Этапы стадии создания системы защиты информацииЭтап 1. Формирование требований к системе защиты информации (предпроектный этап).
Этап 2. Разработка системы защиты информации (этап проектирования).
Этап 3. Внедрение системы защиты информации (этап установки, настройки, испытаний).
Этап 4. Подтверждение соответствия системы защиты информации (этап оценки).
5. Порядок установки и ввода в эксплуатацию средств защиты информации в компьютерных сетях
Этапы стадии создания системы защиты информацииЭтап 1. Формирование требований к системе защиты информации (предпроектный этап).
Этап 2. Разработка системы защиты информации (этап проектирования).
Этап 3. Внедрение системы защиты информации (этап установки, настройки, испытаний).
Этап 4. Подтверждение соответствия системы защиты информации (этап оценки).
6. Этап 1. Формирование требований к СЗИ
• Перечень работ на этапе 1:1.
Принятие решения о необходимости защиты обрабатываемой информации.
2.
Классификация объекта по требованиям защиты информации (установление
уровня защищенности обрабатываемой информации).
3.
Определение угроз безопасности информации, реализация которых может
привести к нарушению безопасности обрабатываемой информации.
4. Определение требований к системе защиты информации.
7. Этап 1. Формирование требований к СЗИ
• Основные документы, формируемые на данном этапе:8. Этап 2. Разработка СЗИ
• Перечень работ на этапе 1:1.
Проектирование СЗИ
2.
Разработка эксплуатационной документации на СЗИ
9. Этап 2. Разработка СЗИ
• Основные документы, формируемые на данном этапе:10. Этап 3. Внедрение СЗИ
• Перечень работ на этапе 1:1.
Установка и настройка средств защиты информации.
2.
Внедрение организационных мер защиты информации, в том числе, разработка документов,
определяющих правила и процедуры, реализуемые оператором для обеспечения защиты информации в
ходе эксплуатации объекта.
3.
Выявление и анализ уязвимостей программных и технических средств, принятие мер по их устранению;
4. Испытания и опытная эксплуатации системы защиты информации
11. Этап 3. Внедрение СЗИ
• Основные документы, формируемые на данном этапе:12. Этап 4. Подтверждение соответствия СЗИ
Порядок проведения аттестации информационных систем по требованиям безопасностиинформации:
1.
Подача и рассмотрение заявки на аттестацию.
2.
Предварительное ознакомление с аттестуемым объектом (при необходимости).
3.
Разработка программы и методики аттестационных испытаний.
4.
Проведение аттестационных испытаний объекта.
5.
Оформление, регистрация и выдача аттестата соответствия.
13. Этап 4. Подтверждение соответствия СЗИ
• Основные документы, формируемые на данном этапе:14. Этапы стадии эксплуатации СЗИ
Этап 5 - ввод системы защиты информации в постоянную эксплуатацию – осуществляется оператором.Решение о вводе оформляется локальным нормативным правовым актом, в котором определяются
должностные лица, ответственные за эксплуатацию и сопровождение системы защиты информации:
начальник объекта, системные администраторы, администраторы информационной безопасности.
Этап 6 - промышленная эксплуатация системы защиты информации – осуществляется оператором.
• Также оператор осуществляет администрирование системы защиты информации, выявление
инцидентов и реагирование на них, управление конфигурацией объекта и его системой защиты
информации, контроль за обеспечение необходимого уровня защищенности информации.
15. Этапы стадии эксплуатации СЗИ
Этап 7 - вывод системы защиты информации из эксплуатации - осуществляетсяоператором.
• На этом этапе производится архивирование информации, уничтожение или стирание
данных и остаточной информации с машинных носителей информации, уничтожение
машинных носителей информации.