Инженерно-технические основы защиты информации

Содержание

Слайд 2

1 Инженерно-техническая защита информации Инженерно-техническая защита (ИТЗ) — это совокупность специальных

1

Инженерно-техническая защита информации

Инженерно-техническая защита (ИТЗ) — это совокупность специальных органов,

технических средств и мероприятий по их использованию в целях защиты конфиденциальной информации.
Она решает следующие задачи:
1. Предотвращение проникновения злоумышленника к источникам информации с целью ее уничтожения, хищения или изменения.
2. Защита носителей информации от уничтожения в результате воздействия стихийных сил и прежде всего, пожара и воды (пены) при его тушении.
3. Предотвращение утечки информации по различным техническим каналам.
Слайд 3

2 Эффективность инженерно-технической защиты информации Для обеспечения эффективной инженерно-технической защиты информации

2

Эффективность инженерно-технической защиты информации

Для обеспечения эффективной инженерно-технической защиты информации

необходимо определить:
- что защищать техническими средствами в конкретной организации, здании, помещении;
- каким угрозам подвергается защищаемая информация со стороны злоумышленников и их технических средств;
- какие способы и средства целесообразно применять для обеспечения безопасности информации с учетом как величины угрозы, так и затрат на ее предотвращение;
- как организовать и реализовать техническую защиту информации в организации.
Слайд 4

3 Принципы инженерно-технической защиты информации В основу защиты должны быть положены

3

Принципы инженерно-технической защиты информации

В основу защиты должны быть

положены следующие принципы, аналогичные принципам добывания, а именно:
- непрерывность защиты информации, характеризующая постоянную готовность системы защиты к отражению угроз безопасности информации в любое время;
- активность, предусматривающая прогнозирование действий злоумышленника, разработку и реализацию опережающих мер по защите;
- скрытность, исключающая ознакомление посторонних лиц со средствами и технологией защиты информации;
- целеустремленность, предполагающая сосредоточение усилий по предотвращению угроз наиболее ценной информации;
- комплексное использование различных способов и средств защиты информации, позволяющая компенсировать недостатки одних достоинствами других.
Слайд 5

4 Физические средства защиты В общем плане по физической природе и

4

Физические средства защиты

В общем плане по физической природе и

функциональному назначению все средства этой категории можно разделить на следующие группы:
- охранные и охранно-пожарные системы;
- охранное телевидение;
- охранное освещение;
- средства физической защиты.
Эти средства применяются для решения следующих задач:
1.охрана территории предприятия и наблюдение за ней;
2. охрана зданий, внутренних помещений и контроль за ними;
3. охрана оборудования, продукции, финансов и информации;
4. осуществление контролируемого доступа в здания и помещения.
Слайд 6

5 Аппаратные средства защиты информации По назначению аппаратные средства классифицируют на:

5

Аппаратные средства защиты информации

По назначению аппаратные средства классифицируют

на:
- средства обнаружения;
- средства поиска и детальных измерений;
- средства активного и пассивного противодействия.
При этом по техническим возможностям средства защиты информации могут быть общего назначения, рассчитанные на использование непрофессионалами с целью получения общих оценок, и профессиональные комплексы, позволяющие проводить тщательный поиск, обнаружение и измерения все характеристик средств промышленного шпионажа.
Слайд 7

6 Аппаратные средства защиты информации Использование аппаратных средств защиты информации позволяет

6

Аппаратные средства защиты информации

Использование аппаратных средств защиты информации позволяет

решать следующие задачи:
1. Проведение специальных исследований технических средств на наличие возможных каналов утечки информации;
2. Выявление каналов утечки информации на разных объектах и в помещениях;
3. Локализация каналов утечки информации;
4. Поиск и обнаружение средств промышленного шпионажа;
5. Противодействие НСД (несанкционированному доступу) к источникам конфиденциальной информации и другим действиям.
Слайд 8

7 Программные средства защиты информации Программная защита информации - это система

7

Программные средства защиты информации

Программная защита информации - это

система специальных программ, реализующих функции защиты информации.
Выделяют следующие направления использования программ для обеспечения безопасности конфиденциальной информации:
- защита информации от несанкционированного доступа;
- защита информации от копирования;
- защита информации от вирусов;
- программная защита каналов связи.