CHITAT-KNIGI.COM
Читать бесплатно хорошую книгу!
  • Главная
  • Жанры
  • Авторы
  • ТОП книг
  • ТОП авторов
  • Контакты

Большая энциклопедия промышленного шпионажа

Часть 143 из 232 Информация о книге

Организационные — правила, меры и мероприятия, регламентирующие вопросы доступа, хранения, применения и передачи информации, вводимые в действие административным путем. Подробно этот материал изложен в подразделе 2.2.2. Скажем только, что установка любых, самых дорогих, технических средств защиты обернется пустой тратой денег для организации, в которой не решены на должном уровне организационные вопросы. И это справедливо для любых каналов утечки. Конечно, введение разного рода ограничений — работа не из самых приятных, но это может дать весьма ощутимый эффект и значительно сэкономить средства. Особенно, если проведенный анализ (что защищать и от кого защищать) показал полное отсутствие угрозы от серьезной организации, способной использовать сложные технические средства или нанять «крутую» фирму.

Технические средства — комплексы специального технического и программного обеспечения, предназначенные для предотвращения утечки обрабатываемой или хранящейся у вас информации путем исключения несанкционированного доступа к ней с помощью технических устройств съема. Эти средства подробно описаны во второй части книги. В этом разделе остановимся только на вопросах сертификации аппаратуры такого рода, которые не менее актуальны, чем лицензирование. С принятием комплекса законодательных и иных нормативных актов правового регулирования в области сертификации средств защиты информации проблема обеспечения качества используемых для этих целей средств встала на прочную правовую основу.

«Положением о сертификации средств защиты информации», утвержденным постановлением Правительства РФ № 608 от 26.07.95 г., определено 5 систем сертификации. В Государственном реестре Госстандарта зарегистрированы соответственно:

>• ФАПСИ с системой сертификации средств криптографической защиты информации;

>• Гостехкомиссия с системой сертификации средств защиты по требованиям безопасности информации;

>• Минобороны с системой сертификации средств защиты, относящимся к его компетенции.

Работы по созданию других систем сертификации на момент написания книги пока не завершены. Системы предусматривают обязательную сертификацию технических, программно-технических и программных средств, предназначенных для обработки, передачи и хранения информации

Большая энциклопедия промышленного шпионажа - img_114.png

Рис. 2.2.2. Внешний вид аттестата аккредитации испытательной лаборатории, выданный Гостехкомиссией России

с ограниченным доступом, а также средств защиты и контроля эффективности защиты информации. Системы сертификации призваны обеспечить потребителю средств защиты информации безопасную обработку любой информации ограниченного доступа. На конец 1998 года в системах аккредитовано 6 органов по сертификации (5 — при Гостехкомиссии и 1 — при ФАПСИ) и 46 испытательных лабораторий. Внешний вид аттестата аккредитации приведен на рис. 2.2.4.

Порядок сертификации предусматривает целый ряд действий, ограничивающих возможность распространения некачественной продукции. Итогом сертификационных испытаний является сертификат (рис. 2.2.3), срок которого ограничен интервалом времени до 5 лет.

Недостатком этой четкой системы является слабый инспекционный контроль за выпуском сертифицированной продукции. Но в целом, приобретая продукцию, прошедшую через такое сито, клиент имеет неплохие гарантии ее качества.

Сертификация является достаточно длительным и относительно дорогостоящим процессом. При отсутствии сертифицированных средств защиты (объектов информатики в защищенном исполнении) можно заменить систему сертификации системой аттестации. Под аттестацией объекта понимается комплекс организационно-технических мероприятий, в результате которых посредством специального документа — «Аттестата соответствия», выданным уполномоченным на то органом (рис. 2.2.4), подтверждается, что объект соответствует требованиям стандартов или иных нормативно-технических документов по безопасности информации, утвержденных федеральным органом по сертификации и аттестации в пределах его компетенции. В соответствии с «Положением по аттестации объектов информатики по требованиям безопасности информации» (Утверждено Председателем Гостехкомиссии 25.11.94 г.) обязательной аттестации подлежат объекты информатики, предназначенные для обработки информации, составляющей государственную тайну, управления экологически опасными объектами, ведения секретных переговоров. В остальных случаях аттестация носит добровольный характер.

Реальная система защиты включает в себя все перечисленные виды средств и, как правило, создается путем их интеграции. Главной трудностью в ее создании является то, что одновременно она должна удовлетворять двум группам прямо противоположных требований. С одной стороны, обеспечивать надежную защиту информации. С другой — не создавать заметных неудобств сотрудникам и особенно потребителям. Обычно совместить эти требования удается только достаточно квалифицированному профессионалу. Кроме того, система защиты должна быть адекватна возможным угрозам, с обязательной оценкой как вероятности их появления, так и величины реального ущерба от потери или разглашения информации, циркулирующей в определенном носителе.

Большая энциклопедия промышленного шпионажа - img_115.png

Рис. 2.2.4. Внешний вид аттестата аккредитация органа по аттестация информатизации, выданный Гостехкомиссией России

Большая энциклопедия промышленного шпионажа - img_116.png

190000, РОССИЯ, САНКТ-ПЕТЕРБУРГ, ПЕР. ГРИВЦОВА, 1/64;

ТЕЛ. +7 (812) 219-1137, 314-2259;

ФАКС: +7 (812) 315-8375 E-MAIL: [email protected] URL: http://www.pps.ru

Информация о фирме

Основным видом деятельности Лаборатории ППШ является проведение комплекса организационных и технических мероприятий по защите важной информации от несанкционированного доступа. Под этим понимается полное комплексное обследование помещений с целью выявления всех возможных технических каналов утечки информации, разработка рекомендаций по закрытию выявленных каналов и проведению необходимых организационных и технических мероприятий, подготовка перечня рекомендуемого оборудования и его поставка.

Другими видами деятельности Лаборатории ППШ являются:

=> проведение сертификационных испытаний и исследований в рамках

системы сертификации средств защиты информации по требованиям

безопасности информации;

=> проведение комплекса мероприятий по защите информации в АС;

=> аттестация средств и систем информатизации на соответствие

требованиям по защите информации;

=> проведение специсследований средств ЭВТ в соответствии с требованиями и по методикам Гостехкомиссии РФ;

=> проведение исследований и разработок в области технических средств

защиты информации;

=> производство, поставка и реализация специального оборудования;

=> консультации и обучение по различным вопросам безопасности и

защиты информации.

Все перечисленные виды деятельности Лаборатория ППШ осуществляет на основании следующих документов:

• «Лицензия на деятельность в области защиты информации» № 54 от 26 мая 1995 г. по пунктам 2-6 (в полном объеме), выданная Государственной технической комиссией при Президенте Российской Федерации (продлена до 2001 года);

• «Аттестат аккредитации испытательной лаборатории» в системе сертификации средств защиты информации по требованиям безопасности информации

№ СЗИ RU.054.B01.002 от 6 марта 1996 г.

• Лицензия УФСБ России № 241 от 14 июля 1997 г.

• «Аттестат аккредитации органа по аттестации» в системе сертификации средств защиты информации по требованиям безопасности информации Ms СЗИ RU.054.B019.034 от 8 декабря 1998 г.

После выбора системы защиты остается сделать последний шаг: составить соответствующий перечень (набор) средств конкретной их реализации, которые наиболее полно ликвидируют потенциальную угрозу. Напомним, что угроза считается ликвидированной, если затраты на преодоление защиты превысят стоимость защищаемой информации.

Перейти к странице:
Предыдущая страница
Следующая страница
Жанры
  • Военное дело 2
    • Спецслужбы 2
  • Деловая литература 60
    • Деловая литература 1
    • Корпоративная культура 4
    • Личные финансы 7
    • Малый бизнес 1
    • Маркетинг, PR, реклама 11
    • О бизнесе популярно 32
    • Управление, подбор персонала 5
    • Экономика 5
  • Детективы и триллеры 1068
    • Боевики 133
    • Дамский детективный роман 12
    • Детективы 414
    • Иронические детективы 88
    • Исторические детективы 203
    • Классические детективы 74
    • Криминальные детективы 76
    • Крутой детектив 52
    • Маньяки 9
    • Политические детективы 23
    • Полицейские детективы 131
    • Прочие Детективы 302
    • Техно триллер 2
    • Триллеры 541
    • Шпионские детективы 33
  • Детские 138
    • Детская образовательная литература 4
    • Детская проза 56
    • Детские остросюжетные 19
    • Детские приключения 65
    • Детские стихи 4
    • Прочая детская литература 21
  • Детские книги 243
    • Детская фантастика 89
    • Детские детективы 3
    • Книги для подростков 23
    • Сказки 72
  • Документальная литература 315
    • Биографии и мемуары 201
    • Военная документалистика 1
    • Искусство и Дизайн 5
    • Критика 5
    • Научпоп 5
    • Прочая документальная литература 27
    • Публицистика 100
  • Дом и Семья 65
    • Домашние животные 5
    • Здоровье и красота 13
    • Кулинария 8
    • Прочее домоводство 1
    • Развлечения 3
    • Сад и Огород 1
    • Спорт 2
    • Хобби и ремесла 3
    • Эротика и секс 33
  • Драматургия 24
    • Драма 23
    • Киносценарии 1
  • Жанр не определен 1
    • Разное 1
  • Компьютеры и Интернет 3
    • Базы данных 1
    • Программное обеспечение 1
    • Прочая компьютерная литература 1
  • Любовные романы 12754
    • Исторические любовные романы 404
    • Короткие любовные романы 1026
    • Любовно-фантастические романы 5861
    • Остросюжетные любовные романы 247
    • Порно 33
    • Прочие любовные романы 27
    • Слеш 244
    • Современные любовные романы 5343
    • Фемслеш 23
    • Эротика 2700
  • Научно-образовательная 147
    • Альтернативная медицина 1
    • Астрономия и Космос 3
    • Биология 13
    • Биофизика 2
    • Биохимия 1
    • Ботаника 1
    • Военная история 2
    • Геология и география 3
    • Детская психология 3
    • Зоология 1
    • Культурология 19
    • Литературоведение 11
    • Медицина 16
    • Обществознание 3
    • Педагогика 6
    • Политика 13
    • Прочая научная литература 28
    • Психотерапия и консультирование 11
    • Религиоведение 3
    • Секс и семейная психология 7
    • Технические науки 1
    • Физика 5
    • Философия 12
    • Химия 2
    • Юриспруденция 3
    • Языкознание 6
  • Образование 286
    • Бизнес 45
    • Биография и мемуары 46
    • Здоровье 10
    • История 144
    • Карьера 4
    • Психология 145
  • Поэзия и драматургия 14
    • Басни 1
    • Драматургия 5
    • Поэзия 8
  • Приключения 281
    • Вестерны 2
    • Исторические приключения 157
    • Морские приключения 33
    • Природа и животные 15
    • Прочие приключения 65
    • Путешествия и география 23
  • Проза 886
    • Антисоветская литература 2
    • Военная проза 42
    • Историческая проза 136
    • Классическая проза 62
    • Контркультура 8
    • Магический реализм 35
    • Новелла 4
    • Повесть 15
    • Проза прочее 8
    • Рассказ 38
    • Роман 57
    • Русская классическая проза 30
    • Семейный роман/Семейная сага 1
    • Сентиментальная проза 3
    • Советская классическая проза 29
    • Современная проза 831
    • Эссе, очерк, этюд, набросок 1
  • Прочее 562
    • Газеты и журналы 2
    • Изобразительное искусство, фотография 6
    • Кино 2
    • Музыка 2
    • Театр 1
    • Фанфик 550
  • Религия и духовность 96
    • Буддизм 1
    • Православие 1
    • Прочая религиозная литература 1
    • Религия 9
    • Самосовершенствование 28
    • Эзотерика 59
  • Справочная литература 25
    • Прочая справочная литература 2
    • Путеводители 6
    • Руководства 6
    • Справочники 8
    • Энциклопедии 6
  • Старинная литература 48
    • Античная литература 1
    • Древневосточная литература 4
    • Мифы. Легенды. Эпос 16
    • Прочая старинная литература 28
  • Техника 2
    • Автомобили и ПДД 1
    • Архитектура 1
  • Фантастика и фентези 12355
    • Альтернативная история 1750
    • Боевая фантастика 2611
    • Героическая фантастика 658
    • Городское фэнтези 766
    • Готический роман 2
    • Детективная фантастика 311
    • Ироническая фантастика 72
    • Ироническое фэнтези 58
    • Историческое фэнтези 192
    • Киберпанк 117
    • Космическая фантастика 746
    • Космоопера 16
    • ЛитРПГ 682
    • Любовная фантастика 183
    • Любовное фэнтези 113
    • Мистика 215
    • Научная фантастика 458
    • Попаданцы 3739
    • Постапокалипсис 397
    • Сказочная фантастика 4
    • Социально-философская фантастика 211
    • Стимпанк 60
    • Технофэнтези 24
    • Ужасы 103
    • Ужасы и мистика 333
    • Фантастика 250
    • Фантастика: прочее 117
    • Фэнтези 6152
    • Эпическая фантастика 135
    • Юмористическая фантастика 599
    • Юмористическое фэнтези 465
  • Фольклор 2
    • Народные сказки 2
  • Юмор 75
    • Анекдоты 1
    • Комедии 1
    • Прочий юмор 30
    • Сатира 1
    • Юмористическая проза 39
    • Юмористические стихи 3
CHITAT-KNIGI.COM

Читать онлайн бесплатно книги полностью без регистрации

Контакты
  • chitatknigicom@gmail.com
Информация:
  • Карта сайта
  • Слушать Аудиокниги
  • Руководства по ремонту автомобилей
© chitat-knigi.com, 2021 - 2026. | Вход
Этот сайт использует cookie для хранения данных. Продолжая пользоваться сайтом, вы даете свое согласие на работу с этими данными в соответствии с нашей политикой конфиденциальности.
Я согласен