Автор: Пользователь скрыл имя, 07 Апреля 2015 в 13:51, курсовая работа
Инженерно - технические методы и средства защиты информационных активов в составе ИС реализуются в рамках инженерно-технической защиты объектов информатизации. Основными задачами этой защиты являются:
- создание физических препятствий на пути злоумышленников с целью предотвращения несанкционированного доступа на объект и к ИС;
- предотвращение попыток получения информации злоумышленниками различными средствами технической разведки (за счёт ПЭМИН, акустики и др.);
- оповещение служб защиты о попытках проникновения к компьютерным системам с защищаемой информацией.
Нормой эффективности принятых мер защиты считается максимально допустимое значение контролируемых параметров на границе контролируемой зоны (в местах возможного нахождения технических средств разведки).
Расчетные методы технического контроля применяются в случае отсутствия необходимой контрольно-измерительной аппаратуры, а также при необходимости быстрого получения предварительных ориентировочных результатов о зонах разведдоступности, например, перед инструментальными аттестациями рабочих мест. При проведении технического контроля требуется контрольно-измерительная аппаратура, которая в большинстве случаев обеспечивает получение объективных характеристик контролируемых параметров или исходных данных для получения инструментально-расчетных характеристик. Контрольно-измерительная аппаратура по возможности должна быть портативной, что важно для аттестующих организаций, иметь достаточную чувствительность, соответствующую чувствительности аппаратуры разведки, быть надежной в эксплуатации. Как правило, при проведении контроля расчетно-инструментальным методом проводится большое число измерений на дискретных интервалах и соответственно большое число сложных расчетов, что приводит к быстрой утомляемости испытателей. Поэтому современная тенденция развития контрольно-измерительной аппаратуры заключается в разработке для целей контроля программно-аппаратных комплексов, обеспечивающих полную автоматизацию измерения параметров физических полей и расчета нормируемых показателей защищенности объекта. По результатам контроля состояния и эффективности защиты информации составляется заключение с приложением протоколов контроля.
Безопасность информации - это тот случай, когда лучше предупредить возможные неприятности, чем решать возникающие проблемы. Необходимость принятия мер по защите информационных активов вызвана в настоящее время возросшими техническими возможностями по копированию и распространению информации. Уровень информационных технологий достиг того предела, когда самозащита информационных прав уже не является эффективным средством против посягательств на частную жизнь.
Защита информационных активов – это требование бизнеса. Достижение эффективной защиты информационных активов возможно в ходе решения следующих основных задач:
- отнесение информации к категор
- прогнозирование и
- создание условий
- создание механизма и условий оперативного реагирования на угрозы защищаемым информационных активов;
- создание условий для максимально возможного возмещения и локализации ущерба.
Использование средств технической защиты информационных активов является необходимым элементом любой комплексной системы защиты информации. В работе подробно рассмотрены средства обнаружения угроз информационным активам с использованием различных каналов утечки информации и вопросы методики организации технических систем защиты информационных активов.