Áàçà çíàíèé ñòóäåíòà. Ðåôåðàò, êóðñîâàÿ, êîíòðîëüíàÿ, äèïëîì íà çàêàç

êóðñîâûå,êîíòðîëüíûå,äèïëîìû,ðåôåðàòû

Èíòåëëåêòóàëüíûå êîìïüþòåðíûå òåõíîëîãèè çàùèòû èíôîðìàöèè — Èíôîðìàòèêà, ïðîãðàììèðîâàíèå


Èíòåëëåêòóàëüíûå êîìïüþòåðíûå òåõíîëîãèè çàùèòû èíôîðìàöèè

 

Ó÷åáíîå ïîñîáèå

×àñòü 1 Îáùèå ïîëîæåíèÿ çàùèòû èíôîðìàöèè

 3-õ ÷àñòÿõ


Ñîäåðæàíèå

Ââåäåíèå

1. Îðãàíèçàöèîííî-àäìèíèñòðàòèâíîå îáåñïå÷åíèå èíôîðìàöèîííîé áåçîïàñíîñòè

1.1    Ïîëèòèêà èíôîðìàöèîííîé áåçîïàñíîñòè

1.1.1 Äîêóìåíò ñ èçëîæåíèåì ïîëèòèêè èíôîðìàöèîííîé áåçîïàñíîñòè

1.2    Âûðàáîòêà îôèöèàëüíîé ïîëèòèêè ïðåäïðèÿòèÿ â îáëàñòè èíôîðìàöèîííîé áåçîïàñíîñòè

1.2.1  Êðàòêèé îáçîð

1.2.2  Îöåíêà ðèñêîâ

1.2.3  Ðàñïðåäåëåíèå ïðàâ ïîëüçîâàòåëåé

1.2.4  ×òî äåëàòü, êîãäà ïîëèòèêó áåçîïàñíîñòè íàðóøàþò

1.2.5  Ïðåñåêàòü èëè ñëåäèòü?

1.2.6  Òîëêîâàíèå ïîëèòèêè áåçîïàñíîñòè

1.2.7  Ãëàñíîñòü ïîëèòèêè áåçîïàñíîñòè

1.3    Îðãàíèçàöèÿ ñèñòåìû áåçîïàñíîñòè

1.3.1  Èíôðàñòðóêòóðà èíôîðìàöèîííîé áåçîïàñíîñòè

1.3.2  Ñîâåùàíèå ðóêîâîäÿùèõ ëèö ïî èíôîðìàöèîííîé áåçîïàñíîñòè

1.3.3  Êîîðäèíàöèÿ èíôîðìàöèîííîé áåçîïàñíîñòè

1.3.4  Ðàñïðåäåëåíèå îòâåòñòâåííîñòè çà èíôîðìàöèîííóþ áåçîïàñíîñòü

1.3.5  Ïðîöåäóðà ñàíêöèîíèðîâàíèÿ â îòíîøåíèè ñðåäñòâ èíôîðìàöèîííîé òåõíîëîãèè

1.3.6  Êîíñóëüòàöèÿ ñïåöèàëèñòà ïî èíôîðìàöèîííîé áåçîïàñíîñòè

1.3.7  Ñîòðóäíè÷åñòâî ìåæäó îðãàíèçàöèÿìè

1.2.8  Íåçàâèñèìàÿ ðåâèçèÿ ñîñòîÿíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè17

1.4  Îòâåòñòâåííîñòü ñóáúåêòîâ èíôîðìàöèîííîé áåçîïàñíîñòè

1.5  Êëàññèôèêàöèÿ ðåñóðñîâ è êîíòðîëü çà íèìè

1.5.1  Îò÷åòíîñòü ïî ðåñóðñàì

1.5.2  Èíâåíòàðèçàöèÿ ðåñóðñîâ

1.5.3  Êëàññèôèêàöèÿ èíôîðìàöèè

1.5.4  Ïðèíöèïû êëàññèôèêàöèè

1.5.5  Ìàðêèðîâàíèå èíôîðìàöèè

1.6 Îáåñïå÷åíèå áåçîïàñíîñòè ïåðñîíàëîì

1.6.1  Îáåñïå÷åíèå áåçîïàñíîñòè ïðè ñîñòàâëåíèè äîëæíîñòíûõ èíñòðóêöèé è ïðîâåðêà áëàãîíàäåæíîñòè

1.6.2  Îòðàæåíèå ìåð áåçîïàñíîñòè â äîëæíîñòíûõ èíñòðóêöèÿõ

Ïðîâåðêà íà áëàãîíàäåæíîñòü ïðè ïðèåìå íà ðàáîòó

1.6.3  Äîãîâîð î ñîáëþäåíèè êîíôèäåíöèàëüíîñòè

1.7 Îáó÷åíèå ïîëüçîâàòåëåé

1.7.1 Òåîðåòè÷åñêîå è ïðàêòè÷åñêîå îáó÷åíèå èíôîðìàöèîííîé áåçîïàñíîñòè

1.8 Ðåàãèðîâàíèå íà èíöèäåíòû

1.8.1  Äîâåäåíèå èíôîðìàöèè îá èíöèäåíòàõ, êàñàþùèõñÿ ïðîáëåì áåçîïàñíîñòè22

1.8.2  Ñîîáùåíèå îá óÿçâèìîñòè çàùèòû

1.8.3  Ñîîáùåíèå î ñáîÿõ ïðîãðàììíîãî îáåñïå÷åíèÿ

1.8.4  Ïðîöåäóðû äèñöèïëèíàðíîãî âîçäåéñòâèÿ

2.Îñíîâíûå ïîëîæåíèÿ òåîðèè çàùèòû èíôîðìàöèè

2.1  Ââåäåíèå

2.2  Âîçíèêíîâåíèå è èñòîðèÿ ðàçâèòèÿ ïðîáëåìû çàùèòû èíôîðìàöèè

2.3  Ìåòîäû èññëåäîâàíèÿ ïðîáëåì çàùèòû èíôîðìàöèè

2.3.1  Îñíîâíûå ïîëîæåíèÿ òåîðèè íå÷åòêèõ ìíîæåñòâ

2.3.2  Îñíîâíûå ïîëîæåíèÿ íåñòðîãîé ìàòåìàòèêè

2.3.3  Íåôîðìàëüíûå ìåòîäû îöåíèâàíèÿ

2.3.4  Íåôîðìàëüíûå ìåòîäû ïîèñêà îïòèìàëüíûõ ðåøåíèé

2.4  Óãðîçû áåçîïàñíîñòè àâòîìàòèçèðîâàííîé ñèñòåìû îáðàáîòêè èíôîðìàöèè

2.5  Ïðè÷èíû, âèäû è êàíàëû óòå÷êè èíôîðìàöèè

2.6  Ìîäåëè ðàçãðàíè÷åíèÿ äîñòóïà ê èíôîðìàöèè

2.6.1  Ìîäåëè áåçîïàñíîñòè

2.6.2  Ìîäåëü ïÿòèìåðíîãî ïðîñòðàíñòâà áåçîïàñíîñòè Õàðäñòîíà

2.6.3  Ìîäåëü Áåëëà-Ëàïàäóëà

2.6.4  Ñðåäñòâà ðàçãðàíè÷åíèÿ äîñòóïà

3.Óïðàâëåíèå çàùèòîé èíôîðìàöèè

3.1 Ââåäåíèå

3.2 Àóäèò

3.2.1  Îïðåäåëåíèå è çàäà÷è àóäèòà

3.2.2  ISACA

3.2.3  CoBiT

3.2.4  Ïðàêòèêà ïðîâåäåíèÿ àóäèòà ÊÈÑ

3.2.5  Ðåçóëüòàòû ïðîâåäåíèÿ àóäèòà ÊÈÑ

3.3 Óïðàâëåíèå ïàðîëÿìè

3.3.1  Ïîòåíöèàëüíûå óãðîçû

3.3.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.3.3  Îáÿçàòåëüíûå ïðàâèëà

3.4.Óïðàâëåíèå èäåíòèôèêàòîðàìè ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé

3.4.1  Ïîòåíöèàëüíûå óãðîçû

3.4.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.4.3  Îáÿçàòåëüíûå ïðàâèëà

3.5 Ïëàíèðîâàíèå ìåðîïðèÿòèé ïî îáåñïå÷åíèþ ëîãè÷åñêîé áåçîïàñíîñòè

3.5.1  Ïîòåíöèàëüíûå óãðîçû

3.5.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.5.3  Îáÿçàòåëüíûå ïðàâèëà

3.6.Ïëàíèðîâàíèå ìåðîïðèÿòèé ïî îáåñïå÷åíèþ ôèçè÷åñêîé áåçîïàñíîñòè

3.6.1  Ïîòåíöèàëüíûå óãðîçû

3.6.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.7 Ñëåæåíèå çà ñîñòîÿíèåì áåçîïàñíîñòè

3.7.1  Ïîòåíöèàëüíûå óãðîçû

3.7.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.8 Ïëàíèðîâàíèå ìåðîïðèÿòèé íà ñëó÷àé âûõîäà ñèñòåìû èç ñòðîÿ

3.8.1  Ïîòåíöèàëüíûå óãðîçû

3.8.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.9 Èñïîëüçîâàíèå ñðåäñòâ óäàëåííîé äèàãíîñòèêè

3.9.1  Ïîòåíöèàëüíûå óãðîçû

3.9.2  Ïóòè ñíèæåíèÿ ðèñêîâ

3.9.3  Îáÿçàòåëüíûå ïðàâèëà

4.  Ïåðå÷åíü ñòàíäàðòîâ Ðåñïóáëèêè Áåëàðóñü, êàñàþùèõñÿ èíôîðìàöèîííîé áåçîïàñíîñòè

5.  Ïåðå÷åíü ïðàâîâûõ àêòîâ Ðåñïóáëèêè Áåëàðóñü, êàñàþùèõñÿ èíôîðìàöèîííîé áåçîïàñíîñòè

Ãëîññàðèé

Ëèòåðàòóðà (ñ êðàòêîé àííîòàöèåé)


Ââåäåíèå

 íàñòîÿùåå âðåìÿ êîìïüþòåðíûå òåõíîëîãèè âûñîêèìè òåìïàìè âíåäðÿþòñÿ âî âñå ñôåðû ÷åëîâå÷åñêîé äåÿòåëüíîñòè. Íå âûçûâàåò ñîìíåíèÿ òîò ôàêò, ÷òî íà ñîâðåìåííîì ýòàïå ðàçâèòèÿ îáùåñòâà ìíîãèå òðàäèöèîííûå ðåñóðñû, îïðåäåëÿþùèå ðàçâèòèå ÷åëîâå÷åñòâà, ïîñòåïåííî óòðà÷èâàþò ñâîå ïåðâîíà÷àëüíîå çíà÷åíèå, âìåñòå ñ ýòèì âñå áîëüøåå çíà÷åíèå ïðèîáðåòàåò èíôîðìàöèÿ. Áåññïîðíî, èíôîðìàöèÿ ñòàíîâèòñÿ ñåãîäíÿ ãëàâíûì ðåñóðñîì íàó÷íî-òåõíè÷åñêîãî ïðîãðåññà è ñîöèàëüíî-ýêîíîìè÷åñêîãî ðàçâèòèÿ ìèðîâîãî ñîîáùåñòâà.

Âñëåäñòâèå âñå áîëüøåãî ðàñøèðåíèÿ âëèÿíèÿ ÑÌÈ, ëàâèíîîáðàçíîãî ðàñïðîñòðàíåíèÿ êîìïüþòåðíûõ ñèñòåì è èõ âçàèìîäåéñòâèÿ ïîñðåäñòâîì ñåòåé íàáëþäàåòñÿ âñå áîëüøàÿ çàâèñèìîñòü êàê îðãàíèçàöèé, òàê è îòäåëüíûõ ëþäåé îò èíôîðìàöèè.

Èìåííî ïîýòîìó â ïîñëåäíèå ãîäû ñðåäè ó÷åíûõ è ñïåöèàëèñòîâ ðàçëè÷íîãî ïðîôèëÿ, ïðåäñòàâèòåëåé áèçíåñà, îáùåñòâåííûõ è ïîëèòè÷åñêèõ äåÿòåëåé óñèëèâàåòñÿ èíòåðåñ ê ñîäåðæàíèþ è ìåòîäîëîãèè ðåøåíèÿ èíôîðìàöèîííûõ ïðîáëåì, âîçíèêàþùèõ â ðàçëè÷íûõ ñôåðàõ ÷åëîâå÷åñêîé äåÿòåëüíîñòè.

Âìåñòå ñ òåì ïåðåõîä èíôîðìàöèè â ðàçðÿä âàæíåéøèõ ðåñóðñîâ ÷åëîâå÷åñòâà âûçûâàåò ê æèçíè ïðîáëåìó áîðüáû çà îáëàäàíèå ýòèì ðåñóðñîì, è êàê ñëåäñòâèå - ïîÿâëåíèå ñðåäñòâ íàïàäåíèÿ, à ñîîòâåòñòâåííî è ñðåäñòâ çàùèòû.

 ïîñîáèè èñïîëüçîâàëèñü ìàòåðèàëû ëåêöèé, ïðî÷èòàííûõ ñòóäåíòàì ÁÃÓÈÐ íà êàôåäðå èíòåëëåêòóàëüíûõ èíôîðìàöèîííûõ òåõíîëîãèé, â ðàìêàõ ó÷åáíûõ êóðñîâ: «Òåîðåòè÷åñêèå îñíîâû çàùèòû èíôîðìàöèè», «Ñðåäñòâà è ìåòîäû îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè», «Ïðîåêòèðîâàíèå çàùèùåííûõ ñèñòåì», «Óïðàâëåíèå çàùèòîé èíôîðìàöèè». Òàêæå â ïîñîáèè èñïîëüçîâàëèñü ìàòåðèàëû èç èñòî÷íèêîâ, ïðåäñòàâëåííûõ â ðàçäåëå «Ëèòåðàòóðà».


1. Îðãàíèçàöèîííî-àäìèíèñòðàòèâíîå îáåñïå÷åíèå èíôîðìàöèîííîé áåçîïàñíîñòè

Îðãàíèçàöèîííî-àäìèíèñòðàòèâíîå îáåñïå÷åíèå áåçîïàñíîñòè èíôîðìàöèîííûõ ðåñóðñîâ îðãàíèçàöèè âêëþ÷àåò îðãàíèçàöèîííî-øòàòíóþ ñòðóêòóðó è îôèöèàëüíî äåéñòâóþùèå ïðàâèëà áåçîïàñíîé ðàáîòû è âçàèìîîòíîøåíèé ïîëüçîâàòåëåé â êîðïîðàòèâíîé èíôîðìàöèîííîé ñèñòåìå (ÊÈÑ).

Âñÿ ñîâîêóïíîñòü òàêèõ ïðàâèë èìååò öåëüþ îáåñïå÷èòü ïîääåðæêó è óïðàâëåíèå èíôîðìàöèîííîé áåçîïàñíîñòüþ è ñîñòàâëÿåò ïîëèòèêó èíôîðìàöèîííîé áåçîïàñíîñòè îðãàíèçàöèè.

1.1 Ïîëèòèêà èíôîðìàöèîííîé áåçîïàñíîñòè

Ïîëèòèêà áåçîïàñíîñòè (security policy) - ìíîæåñòâî óñëîâèé, ïðè êîòîðûõ ïîëüçîâàòåëè ìîãóò ïîëó÷èòü äîñòóï ê èíôîðìàöèè è ðåñóðñàì ñèñòåìû. Ïîëèòèêà áåçîïàñíîñòè îïðåäåëÿåò ìíîæåñòâî òðåáîâàíèé (ïðàâèë), êîòîðûå äîëæíû áûòü âûïîëíåíû â êîíêðåòíîé ðåàëèçàöèè ñèñòåìû.

Âûñøåå ðóêîâîäñòâî îðãàíèçàöèè, ïðåäïðèÿòèÿ äîëæíî âûðàáîòàòü ÷åòêîå ðóêîâîäñòâî è äåìîíñòðèðîâàòü ñâîþ ïîääåðæêó è ó÷àñòèå â îáåñïå÷åíèè èíôîðìàöèîííîé áåçîïàñíîñòè ïîñðåäñòâîì ïðîâåäåíèÿ ïîëèòèêè èíôîðìàöèîííîé áåçîïàñíîñòè âî âñåé îðãàíèçàöèè.

1.1.1 Äîêóìåíò ñ èçëîæåíèåì ïîëèòèêè èíôîðìàöèîííîé áåçîïàñíîñòè

Âûñøåå ðóêîâîäñòâî äîëæíî èçäàòü â ïèñüìåííîé ôîðìå ïîëîæåíèå îá èíôîðìàöèîííîé ïîëèòèêå äëÿ âñåõ ïîäðàçäåëåíèé îðãàíèçàöèè. Îíî äîëæíî ñîäåðæàòü, êàê ìèíèìóì, ñëåäóþùèå ïðèíöèïû:

•  îïðåäåëåíèå èíôîðìàöèîííîé áåçîïàñíîñòè, åå öåëåé è ñôåðû ïðèìåíåíèÿ, à òàêæå åå çíà÷èìîñòè êàê ìåõàíèçìà, îáåñïå÷èâàþùåãî ñîâìåñòíîå èñïîëüçîâàíèå èíôîðìàöèè;

•  çàâåðåíèå ðóêîâîäñòâà î åãî íàìåðåíèè ïîääåðæèâàòü öåëè è çàäà÷è èíôîðìàöèîííîé áåçîïàñíîñòè;

•  ðàçúÿñíåíèå ñïåöèôè÷åñêèõ íàïðàâëåíèé ïîëèòèêè áåçîïàñíîñòè, ïðèíöèïîâ, ñòàíäàðòîâ è ñîîòâåòñòâèÿ òðåáîâàíèÿì, âêëþ÷àÿ:

a)  ñîîòâåòñòâèå íîðìàòèâíî-ïðàâîâûì è äîãîâîðíûì, êîíòðàêòíûì òðåáîâàíèÿì;

b)  òðåáîâàíèÿ ïî îáó÷åíèþ â îáëàñòè îáåñïå÷åíèÿ áåçîïàñíîñòè;

c)  ïðåäîòâðàùåíèå âîçäåéñòâèÿ äåñòðóêòèâíûõ ïðîãðàìì è ìåðîïðèÿòèÿ ïî èõ îáíàðóæåíèþ;

d)  ïîëèòèêó ïëàíèðîâàíèÿ áåñïåðåáîéíîé ðàáîòû.

•  îïðåäåëåíèå îáùåé è îñîáîé îòâåòñòâåííîñòè äëÿ âñåõ àñïåêòîâ èíôîðìàöèîííîé áåçîïàñíîñòè;

•  ðàçúÿñíåíèå ïðîöåäóðû ñîîáùåíèÿ î ïîäîçðèòåëüíûõ èíöèäåíòàõ, çàòðàãèâàþùèõ ïðîáëåìûáåçîïàñíîñòè.

1.2 Âûðàáîòêà îôèöèàëüíîé ïîëèòèêè ïðåäïðèÿòèÿ â îáëàñòè èíôîðìàöèîííîé áåçîïàñíîñòè

1.2.1 Êðàòêèé îáçîð

1.2.1.1 Îðãàíèçàöèîííûå âîïðîñû

Öåëüþ ðàçðàáîòêè îôèöèàëüíîé ïîëèòèêè ïðåäïðèÿòèÿ â îáëàñòè èíôîðìàöèîííîé áåçîïàñíîñòè ÿâëÿåòñÿ îïðåäåëåíèå ïðàâèëüíîãî (ñ òî÷êè çðåíèÿ îðãàíèçàöèè) ñïîñîáà èñïîëüçîâàíèÿ âû÷èñëèòåëüíûõ è êîììóíèêàöèîííûõ ðåñóðñîâ, à òàêæå ðàçðàáîòêà ïðîöåäóð, ïðåäîòâðàùàþùèõ èëè ðåàãèðóþùèõ íà íàðóøåíèÿ ðåæèìà áåçîïàñíîñòè. ×òîáû äîñòè÷ü äàííîé öåëè, ñëåäóåò ó÷åñòü ñïåöèôèêó êîíêðåòíîé îðãàíèçàöèè.

Âî-ïåðâûõ, íåîáõîäèìî ïðèíÿòü âî âíèìàíèå öåëè è îñíîâíûå íàïðàâëåíèÿ äåÿòåëüíîñòè îðãàíèçàöèè. Íàïðèìåð, â Ãåíåðàëüíîì øòàáå Ìèíèñòåðñòâà îáîðîíû è â óíèâåðñèòåòå ñóùåñòâåííî ðàçíûå òðåáîâàíèÿ ê êîíôèäåíöèàëüíîñòè.

Âî-âòîðûõ, ðàçðàáàòûâàåìàÿ ïîëèòèêà äîëæíà ñîãëàñîâûâàòüñÿ ñ ñóùåñòâóþùèìè çàêîíàìè è ïðàâèëàìè, îòíîñÿùèìèñÿ ê îðãàíèçàöèè. Çíà÷èò, ýòè çàêîíû è ïðàâèëà íåîáõîäèìî âûÿâèòü è ïðèíÿòü âî âíèìàíèå ïðè ðàçðàáîòêå ïîëèòèêè.

Â-òðåòüèõ, åñëè ëîêàëüíàÿ ñåòü îðãàíèçàöèè íå ÿâëÿåòñÿ èçîëèðîâàííîé, âîïðîñû áåçîïàñíîñòè ñëåäóåò ðàññìàòðèâàòü â áîëåå øèðîêîì êîíòåêñòå. Ïîëèòèêà äîëæíà îñâåùàòü ïðîáëåìû, âîçíèêàþùèå íà ëîêàëüíîì êîìïüþòåðå èç-çà äåéñòâèé óäàëåííîé ñòîðîíû, à òàêæå óäàëåííûå ïðîáëåìû, ïðè÷èíîé êîòîðûõ ÿâëÿåòñÿ ëîêàëüíûé õîñò èëè ïîëüçîâàòåëü.

1.2.1.2 Êòî äåëàåò ïîëèòèêó?

Ïîëèòèêà áåçîïàñíîñòè äîëæíà ñòàòü ðåçóëüòàòîì ñîâìåñòíîé äåÿòåëüíîñòè òåõíè÷åñêîãî ïåðñîíàëà, ñïîñîáíîãî ïîíÿòü âñå àñïåêòû ïîëèòèêè è åå ðåàëèçàöèè, à òàêæå ðóêîâîäèòåëåé, ñïîñîáíûõ âëèÿòü íà ïðîâåäåíèå ïîëèòèêè â æèçíü. Íåðåàëèçóåìàÿ èëè íåïîääåðæèâàåìàÿ ïîëèòèêà áåñïîëåçíà.

Ïîñêîëüêó ïîëèòèêà áåçîïàñíîñòè òàê èëè èíà÷å çàòðàãèâàåò âñåõ ñîòðóäíèêîâ îðãàíèçàöèè, ñëåäóåò ïîçàáîòèòüñÿ î òîì, ÷òîáû ó âàñ áûëî äîñòàòî÷íî ïîëíîìî÷èé äëÿ ïðèíÿòèÿ ïîëèòè÷åñêèõ ðåøåíèé. Õîòÿ íåêîòîðîé ãðóïïå (íàïðèìåð îòäåëó òåõíè÷åñêîãî îáñëóæèâàíèÿ) ìîæåò áûòü ïîðó÷åíî ïðîâåäåíèå ïîëèòèêè (èëè íåêîòîðîé åå ÷àñòè) â æèçíü, âîçìîæíî, íóæíà ãðóïïà áîëåå âûñîêîãî ðàíãà äëÿ ïîääåðæêè è îäîáðåíèÿ ïîëèòèêè.


1.2.1.3 Êîãî çàòðàãèâàåò ïîëèòèêà?

Ïîëèòèêà áåçîïàñíîñòè ïîòåíöèàëüíî çàòðàãèâàåò âñåõ ïîëüçîâàòåëåé êîìïüþòåðîâ â îðãàíèçàöèè, ïðè÷åì ïî íåñêîëüêèì àñïåêòàì. Ïîëüçîâàòåëè ìîãóò îòâå÷àòü çà àäìèíèñòðèðîâàíèå ñîáñòâåííûõ ïàðîëåé. Ñèñòåìíûå àäìèíèñòðàòîðû èëè àäìèíèñòðàòîðû áåçîïàñíîñòè îáÿçàíû ëèêâèäèðîâàòü ñëàáûå ìåñòà â çàùèòå è ñëåäèòü çà ðàáîòîé âñåõ ñèñòåì.

Âàæíî ñ ñàìîãî íà÷àëà ðàáîòû íàä ïîëèòèêîé áåçîïàñíîñòè ïðàâèëüíî ïîäîáðàòü ñîñòàâ êîëëåêòèâà ðàçðàáîò÷èêîâ. Âîçìîæíî, íà ïðåäïðèÿòèè óæå åñòü ïîäðàçäåëåíèå èíôîðìàöèîííîé áåçîïàñíîñòè; åñòåñòâåííî, ëþäè èç ýòîé ãðóïïû ñ÷èòàþò áåçîïàñíîñòü ñâîåé âîò÷èíîé. Îäíàêî ê ðàçðàáîòêå ïîëèòèêè áåçîïàñíîñòè ñëåäóåò ïðèâëå÷ü òàêæå ñïåöèàëèñòîâ ïî àóäèòó è óïðàâëåíèþ, ôèçè÷åñêîé áåçîïàñíîñòè, èíôîðìàöèîííûì ñèñòåìàì è ò.ï. Òåì ñàìûì áóäåò ïîäãîòîâëåíà ïî÷âà äëÿ ïîíèìàíèÿ è îäîáðåíèÿ ïîëèòèêè.

1.2.1.4 Ðàñïðåäåëåíèå îòâåòñòâåííîñòè

Êëþ÷åâûì ýëåìåíòîì ïîëèòèêè ÿâëÿåòñÿ äîâåäåíèå äî êàæäîãî åãî îáÿçàííîñòåé ïî ïîääåðæàíèþ ðåæèìà áåçîïàñíîñòè. Ïîëèòèêà íå ìîæåò ïðåäóñìîòðåòü âñåãî, îäíàêî îíà îáÿçàíà ãàðàíòèðîâàòü, ÷òî äëÿ ðåøåíèÿ êàæäîãî âèäà ïðîáëåì ñóùåñòâóåò îòâåòñòâåííîå ëèöî.

 ñâÿçè ñ èíôîðìàöèîííîé áåçîïàñíîñòüþ ìîæíî âûäåëèòü íåñêîëüêî óðîâíåé îòâåòñòâåííîñòè. Íà ïåðâîì óðîâíå êàæäûé ïîëüçîâàòåëü êîìïüþòåðíîãî ðåñóðñà îáÿçàí çàáîòèòüñÿ î çàùèòå ñâîåãî ðåñóðñà. Ïîëüçîâàòåëü, äîïóñòèâøèé êîìïðîìåòàöèþ ñâîåãî ðåñóðñà, óâåëè÷èâàåò âåðîÿòíîñòü êîìïðîìåòàöèè ðåñóðñîâ, êîòîðûìè âëàäåþò äðóãèå ïîëüçîâàòåëè.

Ñèñòåìíûå àäìèíèñòðàòîðû îáðàçóþò äðóãîé óðîâåíü îòâåòñòâåííîñòè. Îíè äîëæíû îáåñïå÷èâàòü çàùèòó êîìïüþòåðíûõ ñèñòåì. Ñåòåâûõ àäìèíèñòðàòîðîâ ìîæíî îòíåñòè ê åùå áîëåå âûñîêîìó óðîâíþ. Àäìèíèñòðàòîðû áåçîïàñíîñòè - åùå áîëåå âûñîêèé óðîâåíü îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè.


1.2.2  Îöåíêà ðèñêîâ

1.2.2.1  Îáùèå ïîëîæåíèÿ

Îäèí èç ãëàâíûõ ïîáóäèòåëüíûõ ìîòèâîâ âûðàáîòêè ïîëèòèêè áåçîïàñíîñòè ñîñòîèò â ïîëó÷åíèè óâåðåííîñòè, ÷òî äåÿòåëüíîñòü ïî çàùèòå èíôîðìàöèè ïîñòðîåíà ýêîíîìè÷åñêè îïðàâäàííûì îáðàçîì.

Äàííîå ïîëîæåíèå êàæåòñÿ î÷åâèäíûì, íî, âîîáùå ãîâîðÿ, âîçìîæíû ñèòóàöèè, êîãäà óñèëèÿ ïðèêëàäûâàþòñÿ íå òàì, ãäå íóæíî. Íàïðèìåð, ìíîãî ãîâîðÿò è ïèøóò î õàêåðàõ; â òî æå âðåìÿ â áîëüøèíñòâå îáçîðîâ ïî èíôîðìàöèîííîé áåçîïàñíîñòè óòâåðæäàåòñÿ, ÷òî â òèïè÷íîé îðãàíèçàöèè óùåðá îò âíóòðåííèõ, «øòàòíûõ» çëîóìûøëåííèêîâ çíà÷èòåëüíî áîëüøå.

Ïðîöåññ àíàëèçà ðèñêîâ âêëþ÷àåò â ñåáÿ îïðåäåëåíèå òîãî, ÷òî ñëåäóåò çàùèùàòü, îò ÷åãî çàùèùàòü è êàê ýòî äåëàòü. Íåîáõîäèìî ðàññìîòðåòü âñå âîçìîæíûå ðèñêè è ðàíæèðîâàòü èõ â çàâèñèìîñòè îò ïîòåíöèàëüíîãî ðàçìåðà óùåðáà. Ýòîò ïðîöåññ ñîñòîèò èç ìíîæåñòâà ýêîíîìè÷åñêèõ ðåøåíèé. Äàâíî çàìå÷åíî, ÷òî çàòðàòû íà çàùèòó íå äîëæíû ïðåâûøàòü ñòîèìîñòè çàùèùàåìîãî îáúåêòà.

Ïîëíîå ðàññìîòðåíèå ïðîáëåìû àíàëèçà ðèñêîâ áóäåò äàíî íèæå. Òåì íå ìåíåå â ñëåäóþùèõ ïóíêòàõ áóäóò çàòðîíóòû äâà ýòàïà ïðîöåññà àíàëèçà ðèñêîâ:

•  èäåíòèôèêàöèÿ àêòèâîâ,

•  èäåíòèôèêàöèÿ óãðîç.

Ãëàâíîé öåëüþ äåÿòåëüíîñòè â îáëàñòè èíôîðìàöèîííîé áåçîïàñíîñòè ÿâëÿåòñÿ îáåñïå÷åíèå äîñòóïíîñòè, öåëîñòíîñòè è êîíôèäåíöèàëüíîñòè êàæäîãî èíôîðìàöèîííîãî àêòèâà. Ïðè àíàëèçå óãðîç ñëåäóåò ïðèíèìàòü âî âíèìàíèå èõ âîçäåéñòâèå íà àêòèâû ïî òðåì íàçâàííûì íàïðàâëåíèÿì.

1.2.2.2 Èäåíòèôèêàöèÿ àêòèâîâ

Îäèí èç ýòàïîâ àíàëèçà ðèñêîâ ñîñòîèò â èäåíòèôèêàöèè âñåõ îáúåêòîâ, íóæäàþùèõñÿ â çàùèòå. Íåêîòîðûå àêòèâû (íàïðèìåð àïïàðàòóðà) èäåíòèôèöèðóþòñÿ î÷åâèäíûì îáðàçîì. Ïðî äðóãèå (íàïðèìåð, ïðî ëþäåé, èñïîëüçóþùèõ èíôîðìàöèîííûå ñèñòåìû) íåðåäêî çàáûâàþò. Íåîáõîäèìî ïðèíÿòü âî âíèìàíèå âñå, ÷òî ìîæåò ïîñòðàäàòü îò íàðóøåíèé ðåæèìà áåçîïàñíîñòè.

Ìîæåò áûòü èñïîëüçîâàíà ñëåäóþùàÿ êëàññèôèêàöèÿ àêòèâîâ:

•  Àïïàðàòóðà: ïðîöåññîðû, ìîäóëè, êëàâèàòóðû, òåðìèíàëû, ðàáî÷èå ñòàíöèè, ïåðñîíàëüíûå êîìïüþòåðû, ïðèíòåðû, äèñêîâîäû, êîììóíèêàöèîííûå ëèíèè, òåðìèíàëüíûå ñåðâåðû, ìîñòû, ìàðøðóòèçàòîðû.

•  Ïðîãðàììíîå îáåñïå÷åíèå: èñõîäíûå òåêñòû, îáúåêòíûå ìîäóëè, óòèëèòû, äèàãíîñòè÷åñêèå ïðîãðàììû, îïåðàöèîííûå ñèñòåìû, êîììóíèêàöèîííûå ïðîãðàììû.

•  Äàííûå: îáðàáàòûâàåìûå, íåïîñðåäñòâåííî äîñòóïíûå, àðõèâèðîâàííûå, ñîõðàíåííûå â âèäåðåçåðâíîé êîïèè, ðåãèñòðàöèîííûå æóðíàëû, áàçû äàííûõ, äàííûå, ïåðåäàâàåìûå ïî êîììóíèêàöèîííûì ëèíèÿì.

•  Ëþäè: ïîëüçîâàòåëè, îáñëóæèâàþùèé ïåðñîíàë.

•  Äîêóìåíòàöèÿ: ïî ïðîãðàììàì, ïî àïïàðàòóðå, ñèñòåìíàÿ, ïî àäìèíèñòðàòèâíûì ïðîöåäóðàì, ïîáåçîïàñíîñòè.

•  Ðàñõîäíûå ìàòåðèàëû: áóìàãà, ôîðìû, áëàíêè, êðàñÿùàÿ ëåíòà, ìàãíèòíûå íîñèòåëè.

1.2.2.3 Èäåíòèôèêàöèÿ óãðîç

Ïîñëå òîãî êàê âûÿâëåíû àêòèâû, íóæäàþùèåñÿ â çàùèòå, íåîáõîäèìî èäåíòèôèöèðîâàòü óãðîçû ýòèì àêòèâàì è ðàçìåðû âîçìîæíîãî óùåðáà. Ýòà ðàáîòà äîëæíà áûòü íàïðàâëåíà íà òî, ÷òîáû ïîíÿòü, êàêèõ óãðîç ñëåäóåò îïàñàòüñÿ áîëüøå âñåãî.  ñëåäóþùèõ ïóíêòàõ ïåðå÷èñëÿþòñÿ íåêîòîðûå èç âîçìîæíûõ âèäîâ óãðîç.

Íåñàíêöèîíèðîâàííûé äîñòóï

Íåñàíêöèîíèðîâàííûé äîñòóï ê êîìïüþòåðíûì ðåñóðñàì - óãðîçà, òèïè÷íàÿ äëÿ áîëüøèíñòâà îðãàíèçàöèé. Íåñàíêöèîíèðîâàííûé äîñòóï ìîæåò ïðèíèìàòü ðàçëè÷íûå ôîðìû. Èíîãäà ýòî íåëåãàëüíîå èñïîëüçîâàíèå ñ÷åòà äðóãîãî ïîëüçîâàòåëÿ äëÿ ïîëó÷åíèÿ äîñòóïà ê ñèñòåìå.  äðóãèõ ñëó÷àÿõ ðåñóðñàìè ïîëüçóþòñÿ áåç ïðåäâàðèòåëüíî ïîëó÷åííîãî ðàçðåøåíèÿ.

Ñòåïåíü âàæíîñòè ïðîáëåìû íåñàíêöèîíèðîâàííîãî äîñòóïà äëÿ ðàçíûõ îðãàíèçàöèé ðàçíàÿ. Ïîðîé ïåðåäà÷à ïðàâ äîñòóïà íåàâòîðèçîâàííîìó ïîëüçîâàòåëþ ìîæåò ïðèâåñòè ê ðàçðóøåíèþ ìàãíèòíûõ íîñèòåëåé. ×àùå íåñàíêöèîíèðîâàííûé äîñòóï îáëåã÷àåò èñïîëíåíèå äðóãèõ óãðîç. Ðàçíèòñÿ è ðåàëüíîñòü íàïàäåíèÿ: íåêîòîðûå îðãàíèçàöèè (èçâåñòíûå óíèâåðñèòåòû, ïðàâèòåëüñòâåííûå è âîåííûå ó÷ðåæäåíèÿ) êàê áû ïðèòÿãèâàþò ê ñåáå çëîóìûøëåííèêîâ. Ñëåäîâàòåëüíî, ðèñê íåñàíêöèîíèðîâàííîãî äîñòóïà ìåíÿåòñÿ îò ïðåäïðèÿòèÿ ê ïðåäïðèÿòèþ.

Íåëåãàëüíîå îçíàêîìëåíèå ñ èíôîðìàöèåé

Íåëåãàëüíîå îçíàêîìëåíèå ñ èíôîðìàöèåé - äðóãàÿ ðàñïðîñòðàíåííàÿ óãðîçà. Îïðåäåëèòå ñòåïåíü êîíôèäåíöèàëüíîñòè èíôîðìàöèè, õðàíÿùåéñÿ â âàøèõ êîìïüþòåðàõ. Ðàñøèôðîâêà ôàéëà ïàðîëåé îòêðîåò äîðîãó íåñàíêöèîíèðîâàííîìó äîñòóïó. Ìèìîëåòíûé âçãëÿä íà âàøå êîììåð÷åñêîå ïðåäëîæåíèå ìîæåò äàòü êîíêóðåíòó ðåøàþùåå ïðåèìóùåñòâî. Òåõíè÷åñêàÿ ñòàòüÿ ñïîñîáíà âìåñòèòü â ñåáÿ ãîäû íàïðÿæåííûõ èññëåäîâàíèé.

Îòêàç â îáñëóæèâàíèè

Êîìïüþòåðû è ñåòè ïðåäîñòàâëÿþò ñâîèì ïîëüçîâàòåëÿì ìíîæåñòâî öåííûõ óñëóã, îò êîòîðûõ çàâèñèò ýôôåêòèâíàÿ ðàáîòà ìíîãèõ ëþäåé. Êîãäà óñëóãè âäðóã ñòàíîâÿòñÿ íåäîñòóïíûìè, âîçíèêàþò ïîòåðè -ïðÿìûå è êîñâåííûå.

Îòêàç â îáñëóæèâàíèè âîçíèêàåò ïî ðàçíûì ïðè÷èíàì è ïðîÿâëÿåòñÿ ïî-ðàçíîìó. Ñåòü ìîæåò ïðèéòè â íåðàáîòîñïîñîáíîå ñîñòîÿíèå îò ïîääåëüíîãî ïàêåòà, ïåðåãðóçêè èëè ïî ïðè÷èíå îòêàçà êîìïîíåíòà. Âèðóñ ñïîñîáåí çàìåäëèòü èëè ïàðàëèçîâàòü ðàáîòó êîìïüþòåðíîé ñèñòåìû. Êàæäàÿ îðãàíèçàöèÿ äîëæíà îïðåäåëèòü äëÿ ñåáÿ íàáîð íåîáõîäèìûõ ñåðâèñîâ è äëÿ êàæäîãî èç íèõ ïðîàíàëèçèðîâàòü ïîñëåäñòâèÿ åãî íåäîñòóïíîñòè.


1.2.3  Ðàñïðåäåëåíèå ïðàâ ïîëüçîâàòåëåé

Ïðè ðàçðàáîòêå ïîëèòèêè áåçîïàñíîñòè íåîáõîäèìî äàòü îòâåòû íà ðÿä âîïðîñîâ, à èìåííî:

•  Êòî èìååò ïðàâî èñïîëüçîâàòü ðåñóðñû?

•  Êàê ïðàâèëüíî èñïîëüçîâàòü ðåñóðñû?

•  Êòî íàäåëåí ïðàâîì äàâàòü ïðèâèëåãèè è ðàçðåøàòü èñïîëüçîâàíèå?

•  Êòî ìîæåò èìåòü àäìèíèñòðàòèâíûå ïðèâèëåãèè?

•  Êàêîâû ïðàâà è îáÿçàííîñòè ïîëüçîâàòåëåé?

•  Êàêîâû ïðàâà è îáÿçàííîñòè àäìèíèñòðàòîðîâ áåçîïàñíîñòè (ñèñòåìíûõ è ñåòåâûõ àäìèíèñòðàòîðîâ) ïî îòíîøåíèþ ê äðóãèì ïîëüçîâàòåëÿì?

•  Êàê ðàáîòàòü ñ êîíôèäåíöèàëüíîé èíôîðìàöèåé?

Êðîìå òîãî, ïðåäñòàâëÿåòñÿ öåëåñîîáðàçíûì îòðàçèòü â ïîëèòèêå ýòè÷åñêèå àñïåêòû èñïîëüçîâàíèÿ âû÷èñëèòåëüíûõ ðåñóðñîâ.

1.2.3.1 Êòî èìååò ïðàâî èñïîëüçîâàòü ðåñóðñû?

Îäíèì èç øàãîâ â ðàçðàáîòêå ïîëèòèêè áåçîïàñíîñòè ÿâëÿåòñÿ îïðåäåëåíèå òîãî, êòî ìîæåò èñïîëüçîâàòü âàøè ñèñòåìû è ñåðâèñû. Äîëæíî áûòü ÿâíî ñêàçàíî, êîìó äàåòñÿ ïðàâî èñïîëüçîâàòü òå èëè èíûå ðåñóðñû.

 

1.2.3.2 Êàê ïðàâèëüíî èñïîëüçîâàòü ðåñóðñû?

Ïîñëå îïðåäåëåíèÿ êðóãà ëèö, èìåþùèõ äîñòóï ê ñèñòåìíûì ðåñóðñàì, íåîáõîäèìî îïèñàòü ïðàâèëüíûå è íåïðàâèëüíûå ñïîñîáû èñïîëüçîâàíèÿ ðåñóðñîâ. Äëÿ ðàçíûõ êàòåãîðèé ïîëüçîâàòåëåé (ñòóäåíòû, âíåøíèå ïîëüçîâàòåëè, øòàòíûå ñîòðóäíèêè è ò.ä.) ýòè ñïîñîáû ìîãóò ðàçëè÷àòüñÿ. Äîëæíî áûòü ÿâíî ñêàçàíî, ÷òî äîïóñòèìî, à ÷òî - íåò. Ìîãóò áûòü îïèñàíû òàêæå îãðàíè÷åíèÿ íà èñïîëüçîâàíèå îïðåäåëåííûõ ðåñóðñîâ. Ïðè ýòîì âàì ïðèäåòñÿ ñïåöèôèöèðîâàòü óðîâíè äîñòóïà ðàçíûõ ãðóïï ïîëüçîâàòåëåé.

Ïîëüçîâàòåëè äîëæíû çíàòü, ÷òî îíè íåñóò îòâåòñòâåííîñòü çà ñâîè äåéñòâèÿ íåçàâèñèìî îò ïðèìåíÿåìûõ çàùèòíûõ ñðåäñòâ è ÷òî èñïîëüçîâàòü ÷óæèå ñ÷åòà è îáõîäèòü ìåõàíèçìû áåçîïàñíîñòè çàïðåùåíî.

Äëÿ ðåãëàìåíòàöèè äîñòóïà ê ðåñóðñàì íóæíî äàòü îòâåòû íà ñëåäóþùèå âîïðîñû:

•  Ðàçðåøàåòñÿ ëè èñïîëüçîâàíèå ÷óæèõ ðåñóðñîâ?

•  Ðàçðåøàåòñÿ ëè îòãàäûâàòü ÷óæèå ïàðîëè?

•  Ðàçðåøàåòñÿ ëè ðàçðóøàòü ñåðâèñû?

•  Äîëæíû ëè ïîëüçîâàòåëè ïðåäïîëàãàòü, ÷òî åñëè ôàéë äîñòóïåí âñåì íà ÷òåíèå, òî îíè èìåþòïðàâî åãî ÷èòàòü?

•  Èìåþò ëè ïðàâî ïîëüçîâàòåëè ìîäèôèöèðîâàòü ÷óæèå ôàéëû, åñëè ïî êàêèì-ëèáî ïðè÷èíàì ó íèõåñòü äîñòóï íà çàïèñü?

•  Äîëæíû ëè ïîëüçîâàòåëè ðàçäåëÿòü ðåñóðñû?

 áîëüøèíñòâå ñëó÷àåâ îòâåòû íà ïîäîáíûå âîïðîñû äîëæíû áûòü îòðèöàòåëüíûìè.

 ïîëèòèêå ìîãóò íàéòè îòðàæåíèå àâòîðñêèå è ëèöåíçèîííûå ïðàâà íà ïðîãðàììíîå îáåñïå÷åíèå. Ëèöåíçèîííîå ñîãëàøåíèå ñ ïîñòàâùèêîì íàëàãàåò íà îðãàíèçàöèþ îïðåäåëåííûå îáÿçàòåëüñòâà; ÷òîáû íå íàðóøèòü èõ, íåîáõîäèìî ïðèëîæèòü íåêîòîðûå óñèëèÿ. Êðîìå òîãî, âû, âîçìîæíî, çàõîòèòå ïðîèíôîðìèðîâàòü ïîëüçîâàòåëåé, ÷òî ïðèñâàèâàòü çàùèùåííîå àâòîðñêèìè ïðàâàìè ïðîãðàììíîå îáåñïå÷åíèå çàïðåùåíî çàêîíîì.

Áîëåå òî÷íî, âû äîëæíû äîâåñòè äî ñâåäåíèÿ ïîëüçîâàòåëåé, ÷òî:

•  êîïèðîâàòü àâòîðñêîå è ëèöåíçèîííîå ïðîãðàììíîå îáåñïå÷åíèå çàïðåùåíî, çà èñêëþ÷åíèåì ÿâíîîãîâîðåííûõ ñëó÷àåâ;

•  îíè âñåãäà ìîãóò óçíàòü àâòîðñêèé/ëèöåíçèîííûé ñòàòóñ ïðîãðàììíîãî îáåñïå÷åíèÿ;

•  â ñëó÷àå ñîìíåíèé êîïèðîâàòü íå ñëåäóåò.

Ïîëèòèêà â îáëàñòè ïðàâèëüíîãî èñïîëüçîâàíèÿ ðåñóðñîâ î÷åíü âàæíà. Åñëè ÿâíî íå ñêàçàíî, ÷òî çàïðåùåíî, âû íå ñìîæåòå äîêàçàòü, ÷òî ïîëüçîâàòåëü íàðóøèë ïîëèòèêó áåçîïàñíîñòè.

Áûâàþò èñêëþ÷èòåëüíûå ñëó÷àè, êîãäà â èññëåäîâàòåëüñêèõ öåëÿõ ïîëüçîâàòåëè èëè àäìèíèñòðàòîðû ïûòàþòñÿ «ðàñêîëîòü» çàùèòó ñåðâèñà èëè ëèöåíçèîííîé ïðîãðàììû. Ïîëèòèêà äîëæíà äàâàòü îòâåò íà âîïðîñ, ðàçðåøåíû ëè ïîäîáíûå èññëåäîâàíèÿ â âàøåé îðãàíèçàöèè è êàêîâû ìîãóò áûòü èõ ðàìêè.

Ïðèìåíèòåëüíî ê èñêëþ÷èòåëüíûì ñëó÷àÿì ñëåäóåò äàòü îòâåòû íà ñëåäóþùèå âîïðîñû:

•  Ðàçðåøåíû ëè âîîáùå ïîäîáíûå èññëåäîâàíèÿ?

•  ×òî èìåííî ðàçðåøåíî: ïîïûòêè ïðîíèêíîâåíèÿ, ñîçäàíèå è/èëè çàïóñê ÷åðâåé è âèðóñîâ è ò.ï.?

•  Êàêèå ðåãóëÿòîðû äîëæíû èñïîëüçîâàòüñÿ äëÿ êîíòðîëÿ çà ïîäîáíûìè èññëåäîâàíèÿìè (íàïðèìåð, èõ èçîëÿöèÿ â ðàìêàõ îòäåëüíîãî ñåãìåíòà ñåòè)?

•  Êàê çàùèùåíû ïîëüçîâàòåëè (â òîì ÷èñëå âíåøíèå) îò ïîäîáíûõ èññëåäîâàíèé?

•  Êàê ïîëó÷àòü ðàçðåøåíèå íà ïðîâåäåíèå èññëåäîâàíèé?

 ñëó÷àå, êîãäà ïîëó÷åíî ðàçðåøåíèå íà èññëåäîâàíèå, ñëåäóåò èçîëèðîâàòü òåñòèðóåìûå ñåãìåíòû îò îñíîâíîé ñåòè ïðåäïðèÿòèÿ. ×åðâè è âèðóñû íå äîëæíû âûïóñêàòüñÿ â «æèâóþ» ñåòü.

Ñëåäóåò îïðåäåëèòü ïîðÿäîê è óñëîâèÿ èññëåäîâàíèé ñèñòåìû íà ïðåäìåò åå çàùèùåííîñòè. Ýòî ìîæåò áûòü êîíòðàêò ñ îòäåëüíûìè ëþäüìè èëè ñòîðîííåé îðãàíèçàöèåé íà ïðåäìåò ïðîâåðêè çàùèùåííîñòè ñåðâèñîâ. ×àñòüþ ïðîâåðêè ìîãóò ñòàòü ïîïûòêè âçëîìà ñèñòåì. Ýòî òàêæå äîëæíî íàéòè îòðàæåíèå â ïîëèòèêå ïðåäïðèÿòèÿ.

 

1.2.3.3 Êòî íàäåëåí ïðàâîì äàâàòü ïðèâèëåãèè è ðàçðåøàòü èñïîëüçîâàíèå?

Ïîëèòèêà áåçîïàñíîñòè äîëæíà äàâàòü îòâåò íà âîïðîñ, êòî ðàñïîðÿæàåòñÿ ïðàâàìè äîñòóïà ê ñåðâèñàì. Êðîìå òîãî, íåîáõîäèìî òî÷íî çíàòü, êàêèå èìåííî ïðàâà èì ïîçâîëåíî ðàñïðåäåëÿòü. Åñëè âû íå óïðàâëÿåòå ïðîöåññîì íàäåëåíèÿ ïðàâàìè äîñòóïà ê âàøåé ñèñòåìå, âû íå êîíòðîëèðóåòå è êðóã ïîëüçîâàòåëåé. Åñëè âû çíàåòå, êòî îòâå÷àåò çà ðàñïðåäåëåíèå ïðàâ, âû âñåãäà ñìîæåòå óçíàòü, äàâàëèñü ëè îïðåäåëåííûå ïðàâà êîíêðåòíîìó ïîëüçîâàòåëþ èëè îí ïîëó÷èë èõ íåëåãàëüíî.

Ñóùåñòâóåò ìíîãî âîçìîæíûõ ñõåì óïðàâëåíèÿ ðàñïðåäåëåíèåì ïðàâ äîñòóïà ê ñåðâèñàì. Ïðè âûáîðå ïîäõîäÿùåé öåëåñîîáðàçíî ïðèíÿòü âî âíèìàíèå ñëåäóþùèå ìîìåíòû:

•  Áóäóò ëè ïðàâà äîñòóïà ðàñïðåäåëÿòüñÿ öåíòðàëèçîâàííî èëè èç íåñêîëüêèõ ìåñò? Ìîæíî óñòàíîâèòü åäèíûé ðàñïðåäåëèòåëüíûé ïóíêò èëè ïåðåäàòü ñîîòâåòñòâóþùèå ïðàâà ïîäðàçäåëåíèÿì èîòäåëàì. Âñå çàâèñèò îò òîãî, êàêîå ñîîòíîøåíèå ìåæäó áåçîïàñíîñòüþ è óäîáñòâîì âû ñ÷èòàåòåäîïóñòèìûì. ×åì ñèëüíåå öåíòðàëèçàöèÿ, òåì ïðîùå ïîääåðæèâàòü ðåæèì áåçîïàñíîñòè.

•  Êàêèå ìåòîäû ïðåäïîëàãàåòñÿ èñïîëüçîâàòü äëÿ çàâåäåíèÿ ó÷åòíûõ çàïèñåé ïîëüçîâàòåëåé è çàïðåùåíèÿ äîñòóïà? Âû äîëæíû ïðîâåðèòü ìåõàíèçì çàâåäåíèÿ ó÷åòíûõ çàïèñåé ñ òî÷êè çðåíèÿáåçîïàñíîñòè.  íàèìåíåå îãðàíè÷èòåëüíîì ðåæèìå óïîëíîìî÷åííûå ëèöà íåïîñðåäñòâåííî âõîäÿò â ñèñòåìó è çàâîäÿò ó÷åòíûå çàïèñè âðó÷íóþ èëè ñ ïîìîùüþ óòèëèò. Îáû÷íî ïîäîáíûå óòèëèòû ïðåäïîëàãàþò âûñîêóþ ñòåïåíü äîâåðèÿ ê èñïîëüçóþùèì èõ ëèöàì, êîòîðûå ïîëó÷àþò çíà÷èòåëüíûå ïîëíîìî÷èÿ. Åñëè âû îñòàíàâëèâàåòå ñâîé âûáîð íà òàêîì ðåæèìå, âàì íåîáõîäèìî íàéòè äîñòàòî÷íî íàäåæíîãî ÷åëîâåêà. Äðóãîé êðàéíîñòüþ ÿâëÿåòñÿ ïðèìåíåíèå èíòåãðèðîâàííîé ñèñòåìû, êîòîðóþ çàïóñêàþò óïîëíîìî÷åííûå ëèöà èëè äàæå ñàìè ïîëüçîâàòåëè.  ëþáîì ñëó÷àå, îäíàêî, îñòàåòñÿ âîçìîæíîñòü çëîóïîòðåáëåíèé.

Ñëåäóåò ðàçðàáîòàòü è òùàòåëüíî äîêóìåíòèðîâàòü ñïåöèàëüíûå ïðîöåäóðû çàâåäåíèÿ íîâûõ ñ÷åòîâ, ÷òîáû èçáåæàòü íåäîðàçóìåíèé è óìåíüøèòü ÷èñëî îøèáîê. Íàðóøåíèå áåçîïàñíîñòè ïðè çàâåäåíèè ñ÷åòîâ âîçìîæíî íå òîëüêî ïî çëîìó óìûñëó, íî è â ðåçóëüòàòå îøèáîê. Íàëè÷èå ÿñíûõ è õîðîøî äîêóìåíòèðîâàííûõ ïðîöåäóð äàåò óâåðåííîñòü, ÷òî ïîäîáíûå îøèáêè íå ñëó÷àòñÿ. Êðîìå òîãî, íåîáõîäèìî óäîñòîâåðèòüñÿ, ÷òî ëþäè, èñïîëíÿþùèå ïðîöåäóðû, ïîíèìàþò èõ.

Íàäåëåíèå ïîëüçîâàòåëåé ïðàâàìè äîñòóïà - îäíà èç ñàìûõ óÿçâèìûõ ïðîöåäóð. Ïðåæäå âñåãî ñëåäóåò ïîçàáîòèòüñÿ, ÷òîáû íà÷àëüíûé ïàðîëü íå áûë ëåãêî óãàäûâàåìûì. Öåëåñîîáðàçíî èçáåãàòü èñïîëüçîâàíèÿ íà÷àëüíûõ ïàðîëåé, ÿâëÿþùèõñÿ ôóíêöèåé îò èìåíè ïîëüçîâàòåëÿ èëè åãî ïîëíîãî èìåíè. Íå ñòîèò àâòîìàòè÷åñêè ãåíåðèðîâàòü íà÷àëüíûå ïàðîëè, åñëè ðåçóëüòàò ãåíåðàöèè ëåãêî ïðåäñêàçóåì. Äàëåå, íåëüçÿ ðàçðåøàòü ïîëüçîâàòåëÿì äî áåñêîíå÷íîñòè ïîëàãàòüñÿ íà íà÷àëüíûé ïàðîëü. Ïî âîçìîæíîñòè ñëåäóåò ïðèíóæäàòü ïîëüçîâàòåëåé ìåíÿòü íà÷àëüíûé ïàðîëü ïðè ïåðâîì âõîäå â ñèñòåìó. Ïðàâäà, äàæå òàêàÿ ìåðà áåññèëüíà ïðîòèâ ëþäåé, êîòîðûå âîîáùå íå ïîëüçóþòñÿ ñâîèì ñ÷åòîì, ñîõðàíÿÿ äî áåñêîíå÷íîñòè óÿçâèìûé íà÷àëüíûé ïàðîëü.  íåêîòîðûõ îðãàíèçàöèÿõ íåèñïîëüçóåìûå ñ÷åòà óíè÷òîæàþò, çàñòàâëÿÿ èõ âëàäåëüöåâ ïîâòîðíî ïðîõîäèòü ïðîöåäóðó ðåãèñòðàöèè.

 

1.2.3.4 Êòî ìîæåò èìåòü àäìèíèñòðàòèâíûå ïðèâèëåãèè?

Îäíî èç ðåøåíèé, êîòîðîå äîëæíî áûòü òùàòåëüíî âçâåøåíî, îòíîñèòñÿ ê âûáîðó ëèö, èìåþùèõ äîñòóï ê àäìèíèñòðàòèâíûì ïðèâèëåãèÿì è ïàðîëÿì äëÿ âàøèõ ñåðâèñîâ. Î÷åâèäíî, ïîäîáíûé äîñòóï äîëæíû èìåòü ñèñòåìíûå àäìèíèñòðàòîðû, íî íåèçáåæíû ñèòóàöèè, êîãäà çà ïðèâèëåãèÿìè áóäóò îáðàùàòüñÿ äðóãèå ïîëüçîâàòåëè, ÷òî ñëåäóåò ñ ñàìîãî íà÷àëà ïðåäóñìîòðåòü â ïîëèòèêå áåçîïàñíîñòè. Îãðàíè÷åíèå ïðàâ - îäèí èç ñïîñîáîâ çàùèòèòüñÿ îò óãðîç ñî ñòîðîíû ñâîèõ ïîëüçîâàòåëåé. Íåîáõîäèì, îäíàêî, ñáàëàíñèðîâàííûé ïîäõîä, êîãäà îãðàíè÷åíèå ïðàâ íå ìåøàåò ëþäÿì äåëàòü ñâîå äåëî. Ðàçóìíåå âñåãî äàâàòü ïîëüçîâàòåëÿì ðîâíî òå ïðàâà, êîòîðûå íóæíû èì äëÿ âûïîëíåíèÿ ñâîèõ îáÿçàííîñòåé.

Äàëåå, ñîòðóäíèêè, èìåþùèå ñïåöèàëüíûå ïðèâèëåãèè, äîëæíû áûòü ïîäîò÷åòíû íåêîòîðîìó äîëæíîñòíîìó ëèöó, è ýòî òàêæå íåîáõîäèìî îòðàçèòü â ïîëèòèêå áåçîïàñíîñòè ïðåäïðèÿòèÿ. Åñëè «ïðèâèëåãèðîâàííûå» ëþäè ïåðåñòàþò áûòü ïîäîò÷åòíûìè, âû ðèñêóåòå ïîòåðÿòü êîíòðîëü íàä ñâîåé ñèñòåìîé è ëèøèòüñÿ âîçìîæíîñòè ðàññëåäîâàòü ñëó÷àè íàðóøåíèÿ ðåæèìà áåçîïàñíîñòè.

 

1.2.3.5 Êàêîâû ïðàâà è îáÿçàííîñòè ïîëüçîâàòåëåé?

Ïîëèòèêà áåçîïàñíîñòè äîëæíà ñîäåðæàòü ïîëîæåíèÿ î ïðàâàõ è îáÿçàííîñòÿõ ïîëüçîâàòåëåé ïðèìåíèòåëüíî ê èñïîëüçîâàíèþ êîìïüþòåðíûõ ñèñòåì è ñåðâèñîâ ïðåäïðèÿòèÿ. Äîëæíî áûòü ÿâíî îãîâîðåíî, ÷òî ïîëüçîâàòåëè îáÿçàíû ïîíèìàòü è âûïîëíÿòü ïðàâèëà áåçîïàñíîé ýêñïëóàòàöèè ñèñòåì. Íèæå ïðèâåäåí ïåðå÷åíü òåì, êîòîðûå öåëåñîîáðàçíî îñâåòèòü â äàííîì ðàçäåëå ïîëèòèêè áåçîïàñíîñòè:

•  Êàêîâû îáùèå ðàìêè èñïîëüçîâàíèÿ ðåñóðñîâ? Ñóùåñòâóþò ëè îãðàíè÷åíèÿ íà ðåñóðñû è êàêîâû îíè?

•  ×òî ÿâëÿåòñÿ çëîóïîòðåáëåíèåì ñ òî÷êè çðåíèÿ ïðîèçâîäèòåëüíîñòè ñèñòåìû?

•  Ðàçðåøàåòñÿ ëè ïîëüçîâàòåëÿì ñîâìåñòíîå èñïîëüçîâàíèå ñ÷åòîâ?

•  Êàê «ñåêðåòíûå» ïîëüçîâàòåëè äîëæíû îõðàíÿòü ñâîè ïàðîëè?

•  Êàê ÷àñòî ïîëüçîâàòåëè äîëæíû ìåíÿòü ïàðîëè? Êàêîâû äðóãèå àíàëîãè÷íûå îãðàíè÷åíèÿ è òðåáîâàíèÿ?

•  Êàê îáåñïå÷èâàåòñÿ ðåçåðâíîå êîïèðîâàíèå - öåíòðàëèçîâàííî èëè èíäèâèäóàëüíî?

•  Êàê ðåàãèðîâàòü íà ñëó÷àè ïðîñìîòðà êîíôèäåíöèàëüíîé èíôîðìàöèè?

•  Êàê ñîáëþäàåòñÿ êîíôèäåíöèàëüíîñòü ïî÷òû?

•  Êàêîâà ïîëèòèêà â îòíîøåíèè íåïðàâèëüíî àäðåñîâàííîé ïî÷òû èëè îòïðàâëåíèé ïî ñïèñêàì ðàññûëêè èëè â àäðåñ äèñêóññèîííûõ ãðóïï (íåïðèñòîéíîñòè, ïðèñòàâàíèÿ è ò.ï.)?

•  Êàêîâà ïîëèòèêà ïî âîïðîñàì ýëåêòðîííûõ êîììóíèêàöèé (ïîääåëêà ïî÷òû è ò.ï.)?

Êàæäàÿ îðãàíèçàöèÿ äîëæíà ðàçðàáîòàòü ïîëèòèêó çàùèòû ïðàâà ñîòðóäíèêîâ íà òàéíó. Ðåêîìåíäóåòñÿ, ÷òîáû ýòà ïîëèòèêà îõâàòûâàëà âñå âîçìîæíûå ñðåäû, à íå òîëüêî ýëåêòðîííóþ ïî÷òó.

Ïðåäëàãàåòñÿ ïÿòü êðèòåðèåâ îöåíêè ïîäîáíîé ïîëèòèêè:

•  Ñîãëàñóåòñÿ ëè ïîëèòèêà ñ ñóùåñòâóþùèì çàêîíîäàòåëüñòâîì è ñ îáÿçàííîñòÿìè ïî îòíîøåíèþ ê òðåòüèì ñòîðîíàì?

•  Íå óùåìëÿþòñÿ ëè áåç íóæäû èíòåðåñû ðàáîòíèêîâ, ðàáîòîäàòåëåé èëè òðåòüèõ ñòîðîí?

•  Ðåàëèñòè÷íà ëè ïîëèòèêà è âåðîÿòíî ëè åå ïðîâåäåíèå â æèçíü?

•  Çàòðàãèâàåò ëè ïîëèòèêà âñå âèäû ïåðåäà÷è è õðàíåíèÿ èíôîðìàöèè, èñïîëüçóåìûå â îðãàíèçàöèè?

•  Îáúÿâëåíà ëè ïîëèòèêà çàðàíåå è ïîëó÷èëà ëè îíà îäîáðåíèå âñåõ çàèíòåðåñîâàííûõ ñòîðîí?

 

1.2.3.6 Êàêîâû ïðàâà è îáÿçàííîñòè àäìèíèñòðàòîðîâ áåçîïàñíîñòè ïî îòíîøåíèþ ê äðóãèìïîëüçîâàòåëÿì?

Äîëæåí ñîáëþäàòüñÿ áàëàíñ ìåæäó ïðàâîì ïîëüçîâàòåëåé íà òàéíó è îáÿçàííîñòüþ àäìèíèñòðàòîðà áåçîïàñíîñòè ñîáèðàòü äîñòàòî÷íî èíôîðìàöèè äëÿ ðàçðåøåíèÿ ïðîáëåì è ðàññëåäîâàíèÿ ñëó÷àåâ íàðóøåíèÿ ðåæèìà áåçîïàñíîñòè. Ïîëèòèêà äîëæíà îïðåäåëÿòü ãðàíèöû, â ïðåäåëàõ êîòîðûõ àäìèíèñòðàòîð áåçîïàñíîñòè âïðàâå èññëåäîâàòü ïîëüçîâàòåëüñêèå ôàéëû ñ öåëüþ ðàçðåøåíèÿ ïðîáëåì è äëÿ èíûõ íóæä, è êàêîâû ïðàâà ïîëüçîâàòåëåé. Ìîæíî òàêæå ñôîðìóëèðîâàòü ïîëîæåíèå îòíîñèòåëüíî îáÿçàííîñòè àäìèíèñòðàòîðîâ ñîáëþäàòü êîíôèäåíöèàëüíîñòü èíôîðìàöèè, ïîëó÷åííîé ïðè îãîâîðåííûõ âûøå îáñòîÿòåëüñòâàõ. Ïîëèòèêà äîëæíà ñîäåðæàòü îòâåòû íà íåñêîëüêî âîïðîñîâ:

•  Ìîæåò ëè àäìèíèñòðàòîð îòñëåæèâàòü èëè ÷èòàòü ïîëüçîâàòåëüñêèå ôàéëû ïðè êàêèõ-ëèáî îáñòîÿòåëüñòâàõ?

•  Êàêèå îáÿçàòåëüñòâà àäìèíèñòðàòîð ïðè ýòîì áåðåò íà ñåáÿ?

•  Èìåþò ëè ïðàâî àäìèíèñòðàòîðû èññëåäîâàòü ñåòåâîé òðàôèê?


1.2.3.7 Êàê ðàáîòàòü ñ êîíôèäåíöèàëüíîé èíôîðìàöèåé?

Ïðåæäå ÷åì ïðåäîñòàâëÿòü ïîëüçîâàòåëÿì äîñòóï ê âàøèì ñåðâèñàì, ñëåäóåò îïðåäåëèòü, êàêîâ óðîâåíü çàùèòû äàííûõ íà âàøåé ñèñòåìå. Òåì ñàìûì âû ñìîæåòå îïðåäåëèòü óðîâåíü êîíôèäåíöèàëüíîñòè èíôîðìàöèè, êîòîðóþ ïîëüçîâàòåëè ìîãóò ó âàñ ðàçìåùàòü. Íàâåðíîå, âû íå õîòèòå, ÷òîáû ïîëüçîâàòåëè õðàíèëè ñåêðåòíûå ñâåäåíèÿ íà êîìïüþòåðàõ, êîòîðûå âû íå ñîáèðàåòåñü êàê ñëåäóåò çàùèùàòü. Ñëåäóåò ñîîáùèòü ïîëüçîâàòåëÿì, êàêèå ñåðâèñû (ïðè íàëè÷èè òàêîâûõ) ïðèãîäíû äëÿ õðàíåíèÿ êîíôèäåíöèàëüíîé èíôîðìàöèè. Äîëæíû ðàññìàòðèâàòüñÿ ðàçëè÷íûå ñïîñîáû õðàíåíèÿ äàííûõ (íà äèñêå, ëåíòå, ôàéëîâîì ñåðâåðå è ò.ä.). Ýòîò àñïåêò ïîëèòèêè äîëæåí áûòü ñîãëàñîâàí ñ ïðàâàìè ñèñòåìíûõ àäìèíèñòðàòîðîâ ïî îòíîøåíèþ ê îáû÷íûì ïîëüçîâàòåëÿì.

 

1.2.4  ×òî äåëàòü, êîãäà ïîëèòèêó áåçîïàñíîñòè íàðóøàþò

Î÷åâèäíî, ÷òî ëþáàÿ îôèöèàëüíàÿ ïîëèòèêà, âíå çàâèñèìîñòè îò åå îòíîøåíèÿ ê èíôîðìàöèîííîé áåçîïàñíîñòè, âðåìÿ îò âðåìåíè íàðóøàåòñÿ. Íàðóøåíèå ìîæåò ÿâèòüñÿ ñëåäñòâèåì ïîëüçîâàòåëüñêîé íåáðåæíîñòè, ñëó÷àéíîé îøèáêè, îòñóòñòâèÿ äîëæíîé èíôîðìàöèè î òåêóùåé ïîëèòèêå èëè åå íåïîíèìàíèÿ. Âîçìîæíî òàêæå, ÷òî íåêîå ëèöî èëè ãðóïïà ëèö ñîçíàòåëüíî ñîâåðøàþò äåéñòâèÿ, ïðÿìî ïðîòèâîðå÷àùèå óòâåðæäåííîé ïîëèòèêå áåçîïàñíîñòè.

Íåîáõîäèìî çàðàíåå îïðåäåëèòü õàðàêòåð äåéñòâèé, ïðåäïðèíèìàåìûõ â ñëó÷àå îáíàðóæåíèÿ íàðóøåíèé ïîëèòèêè, ÷òîáû ýòè äåéñòâèÿ áûëè áûñòðûìè è ïðàâèëüíûìè. Ñëåäóåò îðãàíèçîâàòü ðàññëåäîâàíèå, ÷òîáû ïîíÿòü, êàê è ïî÷åìó íàðóøåíèå ñòàëî âîçìîæíûì. Ïîñëå ýòîãî íóæíî âíåñòè êîððåêòèâû â ñèñòåìó çàùèòû. Òèï è ñåðüåçíîñòü êîððåêòèâîâ çàâèñÿò îò òèïà ñëó÷èâøåãîñÿ íàðóøåíèÿ.

 


1.2.4.1 Âûðàáîòêà îòâåòà íà íàðóøåíèå ïîëèòèêè

Ïîëèòèêó áåçîïàñíîñòè ìîãóò íàðóøàòü ñàìûå ðàçíûå ëèöà. Íåêîòîðûå èç íèõ ÿâëÿþòñÿ ñâîèìè, ìåñòíûìè ïîëüçîâàòåëÿìè, äðóãèå íàïàäàþò èçâíå. Ïîëåçíî îïðåäåëèòü ñàìè ïîíÿòèÿ «ñâîè» è «÷óæèå», èñõîäÿ èç àäìèíèñòðàòèâíûõ, ïðàâîâûõ èëè ïîëèòè÷åñêèõ ïîëîæåíèé. Ýòè ïîëîæåíèÿ î÷åð÷èâàþò õàðàêòåð ñàíêöèé, êîòîðûå ìîæíî ïðèìåíèòü ê íàðóøèòåëþ - îò ïèñüìåííîãî âûãîâîðà äî ïðèâëå÷åíèÿ ê ñóäó. Òàêèì îáðàçîì, ïîñëåäîâàòåëüíîñòü îòâåòíûõ äåéñòâèé çàâèñèò íå òîëüêî îò òèïà íàðóøåíèÿ, íî è îò âèäà íàðóøèòåëÿ; îíà äîëæíà áûòü ïðîäóìàíà çàäîëãî äî ïåðâîãî èíöèäåíòà, õîòÿ ýòî è íåïðîñòî.

Ñëåäóåò ïîìíèòü, ÷òî ïðàâèëüíî îðãàíèçîâàííîå îáó÷åíèå - ëó÷øàÿ çàùèòà. Âû îáÿçàíû ïîñòàâèòü äåëî òàê, ÷òîáû íå òîëüêî âíóòðåííèå, íî è âíåøíèå ëåãàëüíûå ïîëüçîâàòåëè çíàëè ïîëîæåíèÿ âàøåé ïîëèòèêè áåçîïàñíîñòè. Åñëè âû áóäåòå ðàñïîëàãàòü ñâèäåòåëüñòâîì ïîäîáíîãî çíàíèÿ, ýòî ïîìîæåò âàì â áóäóùèõ ïðàâîâûõ àêöèÿõ, êîãäà òàêîâûå ïîíàäîáÿòñÿ.

Ïðîáëåìû ñ íåëåãàëüíûìè ïîëüçîâàòåëÿìè â îáùåì òå æå. Íóæíî ïîëó÷èòü îòâåòû íà âîïðîñû î òîì, êàêèå òèïû ïîëüçîâàòåëåé íàðóøàþò ïîëèòèêó, êàê è çà÷åì îíè ýòî äåëàþò.  çàâèñèìîñòè îò ðåçóëüòàòîâ ðàññëåäîâàíèÿ âû ìîæåòå ïðîñòî çàòêíóòü äûðó â çàùèòå è óäîâëåòâîðèòüñÿ ïîëó÷åííûì óðîêîì èëè ïðåäïî÷òåòå áîëåå êðóòûå ìåðû.

 

1.2.4.2 ×òî äåëàòü, êîãäà ìåñòíûå ïîëüçîâàòåëè íàðóøàþò ïîëèòèêó áåçîïàñíîñòè ñòîðîííåéîðãàíèçàöèè

Êàæäîå ïðåäïðèÿòèå äîëæíî çàðàíåå îïðåäåëèòü íàáîð àäìèíèñòðàòèâíûõ ñàíêöèé, ïðèìåíÿåìûõ ê ìåñòíûì ïîëüçîâàòåëÿì, íàðóøàþùèì ïîëèòèêó áåçîïàñíîñòè ñòîðîííåé îðãàíèçàöèè. Êðîìå òîãî, íåîáõîäèìî ïîçàáîòèòüñÿ î çàùèòå îò îòâåòíûõ äåéñòâèé ñòîðîííåé îðãàíèçàöèè. Ïðè âûðàáîòêå ïîëèòèêè áåçîïàñíîñòè ñëåäóåò ó÷åñòü âñå þðèäè÷åñêèå ïîëîæåíèÿ, ïðèìåíèìûå ê ïîäîáíûì ñèòóàöèÿì.


1.2.4.3 Ñïåöèôèêàöèÿ êîíòàêòîâ ñ âíåøíèìè îðãàíèçàöèÿìè è îïðåäåëåíèå îòâåòñòâåííûõ

Ïîëèòèêà áåçîïàñíîñòè ïðåäïðèÿòèÿ äîëæíà ñîäåðæàòü ïðîöåäóðû äëÿ âçàèìîäåéñòâèÿ ñ âíåøíèìè îðãàíèçàöèÿìè, â ÷èñëî êîòîðûõ âõîäÿò ïðàâîîõðàíèòåëüíûå îðãàíû, äðóãèå îðãàíèçàöèè, êîìàíäû «áûñòðîãî ðåàãèðîâàíèÿ», ñðåäñòâà ìàññîâîé èíôîðìàöèè.  ïðîöåäóðàõ äîëæíî áûòü îïðåäåëåíî, êòî èìååò ïðàâî íà òàêèå êîíòàêòû è êàê èìåííî îíè ñîâåðøàþòñÿ. Ñðåäè ïðî÷èõ íóæíî äàòü îòâåòû íà ñëåäóþùèå âîïðîñû:

•  Êòî è ïî êàêèì âîïðîñàì ìîæåò îáùàòüñÿ ñ ïðåññîé?

•  Êîãäà ñëåäóåò îáðàùàòüñÿ â ïðàâîîõðàíèòåëüíûå îðãàíû?

•  Åñëè ñîåäèíåíèå âûïîëíÿåòñÿ èç ñòîðîííåé îðãàíèçàöèè, èìååò ëè ïðàâî ñèñòåìíûé àäìèíèñòðàòîð îáðàòèòüñÿ â ýòó îðãàíèçàöèþ?

•  Êàêîãî ðîäà ñâåäåíèÿ îá èíöèäåíòàõ ìîãóò âûõîäèòü çà ïðåäåëû îðãàíèçàöèè?

Äåòàëüíàÿ èíôîðìàöèÿ ïî êîíòàêòàì äîëæíà áûòü ïîñòîÿííî äîñòóïíà âìåñòå ñ ÿñíî îïðåäåëåííûìè ïðîöåäóðàìè îòðàáîòêè ýòèõ êîíòàêòîâ.

 

1.2.4.4 Êàêîâû îáÿçàííîñòè ïî îòíîøåíèþ ê ñîñåäÿì è äðóãèì ïîëüçîâàòåëÿì Èíòåðíåò?

Ðàáî÷àÿ ãðóïïà ïî ïîëèòèêå áåçîïàñíîñòè (Security Policy Working Group, SPWG) ñîîáùåñòâà Èíòåðíåò îïóáëèêîâàëà äîêóìåíò ïîä íàçâàíèåì «Îñíîâû ïîëèòèêè äëÿ áåçîïàñíîé ðàáîòû â Èíòåðíåò».  íåì Èíòåðíåò òðàêòóåòñÿ êàê ñîâìåñòíîå ïðåäïðèÿòèå, â êîòîðîì ïîëüçîâàòåëè äîëæíû ïîìîãàòü äðóã äðóãó â ïîääåðæàíèè ðåæèìà áåçîïàñíîñòè. Ýòî ïîëîæåíèå ñëåäóåò ó÷èòûâàòü ïðè ðàçðàáîòêå ïîëèòèêè ïðåäïðèÿòèÿ. Ãëàâíûé âîïðîñ ñîñòîèò â òîì, êàêîé èíôîðìàöèåé ìîæíî äåëèòüñÿ ñ ñîñåäÿìè, à êàêîé íåò. Îòâåò çàâèñèò êàê îò òèïà îðãàíèçàöèè (âîåííàÿ, ó÷åáíàÿ, êîììåð÷åñêàÿ è ò.ä.), òàê è îò õàðàêòåðà âîçìîæíûõ óãðîç.


1.2.4.5 Ïðîöåäóðíûå âîïðîñû ðåàãèðîâàíèÿ íà íàðóøåíèÿ

Ïîìèìî ïîëèòè÷åñêèõ ïîëîæåíèé íåîáõîäèìî ïðîäóìàòü è íàïèñàòü ïðîöåäóðû, èñïîëíÿåìûå â ñëó÷àå îáíàðóæåíèÿ íàðóøåíèé ðåæèìà áåçîïàñíîñòè. Òàêèå ïðîöåäóðû äîëæíû áûòü çàãîòîâëåíû çàðàíåå è îòðåïåòèðîâàíû äëÿ âñåõ âèäîâ íàðóøåíèé.

 

1.2.5  Ïðåñåêàòü èëè ñëåäèòü?

Êîãäà íà îðãàíèçàöèþ ñîâåðøàåòñÿ íàïàäåíèå, ãðîçÿùåå íàðóøåíèåì èíôîðìàöèîííîé áåçîïàñíîñòè, ñòðàòåãèÿ îòâåòíûõ äåéñòâèé ìîæåò ñòðîèòüñÿ ïîä âëèÿíèåì äâóõ ïðîòèâîïîëîæíûõ ïîäõîäîâ.

Åñëè ðóêîâîäñòâî îïàñàåòñÿ óÿçâèìîñòè ïðåäïðèÿòèÿ, îíî ìîæåò ïðåäïî÷åñòü ñòðàòåãèþ «çàùèòèòüñÿ è ïðîäîëæèòü». Ãëàâíîé öåëüþ ïîäîáíîãî ïîäõîäà ÿâëÿåòñÿ çàùèòà èíôîðìàöèîííûõ ðåñóðñîâ è ìàêñèìàëüíî áûñòðîå âîññòàíîâëåíèå íîðìàëüíîé ðàáîòû ïîëüçîâàòåëåé. Äåéñòâèÿì íàðóøèòåëÿ îêàçûâàåòñÿ ìàêñèìàëüíîå ïðîòèâîäåéñòâèå, äàëüíåéøèé äîñòóï ïðåäîòâðàùàåòñÿ, ïîñëå ÷åãî íåìåäëåííî íà÷èíàåòñÿ ïðîöåññ îöåíêè íàíåñåííûõ ïîâðåæäåíèé è âîññòàíîâëåíèÿ. Âîçìîæíî, ïðè ýòîì ïðèäåòñÿ âûêëþ÷èòü êîìïüþòåðíóþ ñèñòåìó, çàêðûòü äîñòóï â ñåòü èëè ïðåäïðèíÿòü èíûå æåñòêèå ìåðû. Îáîðîòíàÿ ñòîðîíà ìåäàëè ñîñòîèò â òîì, ÷òî ïîêà çëîóìûøëåííèê íå âûÿâëåí, îí ìîæåò âíîâü íàïàñòü íà ýòó æå èëè äðóãóþ îðãàíèçàöèþ ïðåæíèì èëè íîâûì ñïîñîáîì.

Äðóãîé ïîäõîä, «âûñëåäèòü è îñóäèòü», îïèðàåòñÿ íà èíûå ôèëîñîôèþ è ñèñòåìó öåëåé. Îñíîâíàÿ öåëü ñîñòîèò â òîì, ÷òîáû ïîçâîëèòü çëîóìûøëåííèêó ïðîäîëæàòü ñâîè äåéñòâèÿ, ïîêà îðãàíèçàöèÿ íå ñìîæåò óñòàíîâèòü åãî ëè÷íîñòü. Òàêîé ïîäõîä ïðåäïî÷èòàþò ïðàâîîõðàíèòåëüíûå îðãàíû. Ê ñîæàëåíèþ, ýòè îðãàíû íå ñìîãóò îñâîáîäèòü îðãàíèçàöèþ îò îòâåòñòâåííîñòè, åñëè ïîëüçîâàòåëè îáðàòÿòñÿ â ñóä ñ èñêîì ïî ïîâîäó óùåðáà, íàíåñåííîãî èõ ïðîãðàììàì è äàííûì.

Ñóäåáíîå ïðåñëåäîâàíèå - íå åäèíñòâåííûé âîçìîæíûé èñõîä óñòàíîâëåíèÿ ëè÷íîñòè íàðóøèòåëÿ. Åñëè âèíîâíûì îêàçàëñÿ øòàòíûé ñîòðóäíèê èëè ñòóäåíò, îðãàíèçàöèÿ ìîæåò ïðåäïî÷åñòü äèñöèïëèíàðíûå ìåðû.  ïîëèòèêå áåçîïàñíîñòè äîëæíû áûòü ïåðå÷èñëåíû äîïóñòèìûå âàðèàíòû íàêàçàíèÿ è êðèòåðèè âûáîðà îäíîãî èëè íåñêîëüêèõ èç íèõ â çàâèñèìîñòè îò ëè÷íîñòè âèíîâíîãî.

Ðóêîâîäñòâî îðãàíèçàöèè äîëæíî çàðàíåå òùàòåëüíî âçâåñèòü ðàçëè÷íûå âîçìîæíîñòè ïðè âûáîðå ñòðàòåãèè îòâåòíûõ äåéñòâèé.  ïðèíöèïå ñòðàòåãèÿ ìîæåò çàâèñåòü îò êîíêðåòíûõ îáñòîÿòåëüñòâ íàïàäåíèÿ. Âîçìîæåí è âûáîð åäèíîé ñòðàòåãèè íà âñå ñëó÷àè æèçíè. Íóæíî ïðèíÿòü âî âíèìàíèå âñå çà è ïðîòèâ è ïðîèíôîðìèðîâàòü ïîëüçîâàòåëåé î ïðèíÿòîì ðåøåíèè, ÷òîáû îíè â ëþáîì ñëó÷àå îñîçíàâàëè ñòåïåíü ñâîåé óÿçâèìîñòè.

Ñëåäóþùèé êîíòðîëüíûé ïåðå÷åíü ïîìîãàåò ñäåëàòü âûáîð ìåæäó ñòðàòåãèÿìè «çàùèòèòüñÿ è ïðîäîëæèòü» è «âûñëåäèòü è îñóäèòü».

Ïðè êàêèõ îáñòîÿòåëüñòâàõ ïðåäïî÷åñòü ñòðàòåãèþ «çàùèòèòüñÿ è ïðîäîëæèòü»:

•  Àêòèâû îðãàíèçàöèè íåäîñòàòî÷íî çàùèùåíû.

•  Ïðîäîëæàþùååñÿ âòîðæåíèå ñîïðÿæåíî ñ áîëüøèì ôèíàíñîâûì ðèñêîì.

•  Íåò âîçìîæíîñòè èëè íàìåðåíèÿ îñóäèòü çëîóìûøëåííèêà.

•  Íåèçâåñòåí êðóã ïîëüçîâàòåëåé.

•  Ïîëüçîâàòåëè íåîïûòíû, à èõ ðàáîòà óÿçâèìà.

•  Ïîëüçîâàòåëè ìîãóò ïðèâëå÷ü îðãàíèçàöèþ ê ñóäó çà íàíåñåííûé óùåðá.

Ïðè êàêèõ îáñòîÿòåëüñòâàõ ïðåäïî÷åñòü ñòðàòåãèþ «âûñëåäèòü è îñóäèòü»:

•  Àêòèâû è ñèñòåìû õîðîøî çàùèùåíû.

•  Èìåþòñÿ õîðîøèå ðåçåðâíûå êîïèè.

•  Óãðîçà àêòèâàì îðãàíèçàöèè ìåíüøå ïîòåíöèàëüíîãî óùåðáà îò áóäóùèõ ïîâòîðíûõ âòîðæåíèé.

•  Èìååò ìåñòî ñîãëàñîâàííàÿ àòàêà, ïîâòîðÿþùàÿñÿ ñ áîëüøîé ÷àñòîòîé è íàñòîé÷èâîñòüþ.

•  Îðãàíèçàöèÿ ïðèòÿãèâàåò çëîóìûøëåííèêîâ è, ñëåäîâàòåëüíî, ïîäâåðãàåòñÿ ÷àñòûì àòàêàì.

•  Îðãàíèçàöèÿ ãîòîâà èäòè íà ðèñê, ïîçâîëÿÿ ïðîäîëæèòü âòîðæåíèå.

•  Äåéñòâèÿ çëîóìûøëåííèêà ìîæíî êîíòðîëèðîâàòü.

•  Äîñòóïíû ðàçâèòûå ñðåäñòâà îòñëåæèâàíèÿ, òàê ÷òî ïðåñëåäîâàíèå íàðóøèòåëÿ èìååò øàíñû íàóñïåõ.

•  Îáñëóæèâàþùèé ïåðñîíàë îáëàäàåò äîñòàòî÷íîé êâàëèôèêàöèåé äëÿ óñïåøíîãî âûñëåæèâàíèÿ.

•  Ðóêîâîäñòâî îðãàíèçàöèè æåëàåò îñóäèòü çëîóìûøëåííèêà.

•  Ñèñòåìíûé àäìèíèñòðàòîð çíàåò, êàêîãî ðîäà èíôîðìàöèÿ îáåñïå÷èò óñïåøíîå ïðåñëåäîâàíèå.

•  Èìååòñÿ òåñíûé êîíòàêò ñ ïðàâîîõðàíèòåëüíûìè îðãàíàìè.

•   îðãàíèçàöèè åñòü ÷åëîâåê, õîðîøî çíàþùèé ñîîòâåòñòâóþùèå çàêîíû.

•  Îðãàíèçàöèÿ ãîòîâà ê èñêàì ñîáñòâåííûõ ïîëüçîâàòåëåé ïî ïîâîäó ïðîãðàìì è äàííûõ, ñêîìïðîìåòèðîâàííûõ âî âðåìÿ âûñëåæèâàíèÿ çëîóìûøëåííèêà.

 

1.2.6 Òîëêîâàíèå ïîëèòèêè áåçîïàñíîñòè

Âàæíî îïðåäåëèòü, êòî áóäåò èíòåðïðåòèðîâàòü ïîëèòèêó áåçîïàñíîñòè. Ýòî ìîæåò áûòü îòäåëüíîå ëèöî èëè ïîäðàçäåëåíèå. Âíå çàâèñèìîñòè îò òîãî, íàñêîëüêî õîðîøî îíà íàïèñàíà, ïîëèòèêà áåçîïàñíîñòè âðåìÿ îò âðåìåíè íóæäàåòñÿ â ðàçúÿñíåíèè, à çàîäíî è â ïåðåñìîòðå.

 

1.2.7 Ãëàñíîñòü ïîëèòèêè áåçîïàñíîñòè

Ïèñüìåííûé äîêóìåíò ñ èçëîæåíèåì ïîëèòèêè äîëæåí áûòü äîñòóïåí íå òîëüêî ðóêîâîäèòåëÿì è ñîòðóäíèêàì, îòâåòñòâåííûì çà èíôîðìàöèîííóþ áåçîïàñíîñòü, îí äîëæåí áûòü äîñòóïåí âñåì ñîòðóäíèêàì îðãàíèçàöèè. Áîëåå òîãî, îáåñïå÷åíèå äîñòóïà ê äîêóìåíòó åùå íå ãàðàíòèÿ åãî äåéñòâåííîñòè.

Ïîñëå òîãî êàê ïîëîæåíèÿ ïîëèòèêè áåçîïàñíîñòè çàïèñàíû è îäîáðåíû, íåîáõîäèìî íà÷àòü àêòèâíûé ïðîöåññ, ãàðàíòèðóþùèé, ÷òî ïîëèòèêà âîñïðèíÿòà è îáñóæäåíà. Ïî÷òîâóþ ðàññûëêó íåëüçÿ ïðèçíàòü äîñòàòî÷íîé ìåðîé. Ïðåæäå ÷åì ïîëèòèêà âñòóïèò â ñèëó, ñëåäóåò îòâåñòè âðåìÿ äëÿ äèñêóññèé, ÷òîáû âñå çàèíòåðåñîâàííûå ïîëüçîâàòåëè ìîãëè âûñêàçàòü ñâîå ìíåíèå è óêàçàòü íà íåäîñòàòêè ïîëèòèêè.  èäåàëå ïîëèòèêà äîëæíà ñîáëþäàòü áàëàíñ ìåæäó áåçîïàñíîñòüþ è ïðîèçâîäèòåëüíîñòüþ òðóäà, óäîáñòâîì ðàáîòû.

Öåëåñîîáðàçíî ïðîâåñòè ñîáðàíèÿ, ÷òîáû âûñëóøàòü ïîæåëàíèÿ ïîëüçîâàòåëåé è çàîäíî óáåäèòüñÿ â ïðàâèëüíîì ïîíèìàíèè èìè ïðåäëîæåííîé ïîëèòèêè. (Òâîðöû ïîëèòèêè ïîðîé áûâàþò íåñêîëüêî êîñíîÿçû÷íû.)  ñîáðàíèÿõ äîëæíû ó÷àñòâîâàòü âñå: îò âûñøåãî ðóêîâîäñòâà äî ìëàäøèõ ñïåöèàëèñòîâ. Áåçîïàñíîñòü - çàáîòà îáùàÿ.

Ïîìèìî óñèëèé ïî îãëàøåíèþ ïîëèòèêè íà íà÷àëüíîì ýòàïå, íåîáõîäèìî ïîñòîÿííî íàïîìèíàòü î íåé. Îïûòíûå ïîëüçîâàòåëè íóæäàþòñÿ â ïåðèîäè÷åñêèõ íàïîìèíàíèÿõ, íîâè÷êàì åå íóæíî ðàçúÿñíÿòü, ââîäÿ â êóðñ äåëà. Ïðåæäå ÷åì äîïóñêàòü ñîòðóäíèêà ê ðàáîòå, ðàçóìíî ïîëó÷èòü åãî ïîäïèñü ïîä ñâèäåòåëüñòâîì î òîì, ÷òî îí ïðî÷èòàë è ïîíÿë ïîëèòèêó áåçîïàñíîñòè.  ñèòóàöèÿõ, ÷ðåâàòûõ ñóäåáíûì ðàçáèðàòåëüñòâîì ïîñëå íàðóøåíèÿ ïîëèòèêè, áóìàãà ñ ïîäïèñüþ ìîæåò îêàçàòüñÿ âåñüìà êñòàòè.

 

1.3 Îðãàíèçàöèÿ ñèñòåìû áåçîïàñíîñòè

Óïðàâëÿòü èíôîðìàöèîííîé áåçîïàñíîñòüþ íåâîçìîæíî áåç ñîîòâåòñòâóþùèõ ñòðóêòóð. Äëÿ èíèöèèðîâàíèÿ è êîíòðîëÿ çà ðåàëèçàöèåé èíôîðìàöèîííîé áåçîïàñíîñòè âíóòðè îðãàíèçàöèè äîëæíà áûòü ñîçäàíà îïðåäåëåííàÿ ñòðóêòóðà óïðàâëåíèÿ. Îíà äîëæíà âêëþ÷àòü êàê øòàòíûå, òàê è âíåøòàòíûå îðãàíû óïðàâëåíèÿ.


1.3.1  Èíôðàñòðóêòóðà èíôîðìàöèîííîé áåçîïàñíîñòè

Äëÿ ñîãëàñîâàíèÿ ïîëèòèêè èíôîðìàöèîííîé áåçîïàñíîñòè, ðàñïðåäåëåíèÿ ôóíêöèé, êîîðäèíèðîâàíèÿ ìåð áåçîïàñíîñòè â îðãàíèçàöèè ñëåäóåò ïðîâîäèòü ñîâåùàíèÿ ðóêîâîäÿùèõ ëèö.  ñëó÷àå íåîáõîäèìîñòè, íóæíî îáåñïå÷èòü âîçìîæíîñòü ïîëó÷åíèÿ êîíñóëüòàöèé ñïåöèàëèñòîâ è ñäåëàòü ýòó èíôîðìàöèþ äîñòóïíîé äëÿ âñåõ. Äëÿ îòñëåæèâàíèÿ îñíîâíûõ òåíäåíöèé â îáëàñòè ñòàíäàðòèçàöèè, êðèòåðèåâ îöåíêè, à òàêæå äëÿ îïðåäåëåíèÿ íàèáîëåå ïîäõîäÿùèõ ïóíêòîâ òðàíñïîðòíîãî ñîåäèíåíèÿ â ñëó÷àå èíöèäåíòîâ, çàòðàãèâàþùèõ ïðîáëåìû áåçîïàñíîñòè, äîëæíû áûòü óñòàíîâëåíû êîíòàêòû ñ âíåøíèìè ñïåöèàëèñòàìè ïî îáåñïå÷åíèþ áåçîïàñíîñòè. Ñëåäóåò âñÿ÷åñêè ïîîùðÿòü ìíîãîïðîôèëüíûå ïîäõîäû ê îáåñïå÷åíèþ èíôîðìàöèîííîé áåçîïàñíîñòè, íàïðèìåð, ñîâìåñòíóþ ðàáîòó àóäèòîðîâ, ïîëüçîâàòåëåé è àäìèíèñòðàòîðîâ â ýòîì íàïðàâëåíèè.

 

1.3.2 Ñîâåùàíèå ðóêîâîäÿùèõ ëèö ïî èíôîðìàöèîííîé áåçîïàñíîñòè

Îòâåòñòâåííîñòü çà îáåñïå÷åíèå èíôîðìàöèîííîé áåçîïàñíîñòè íåñóò âñå ðóêîâîäÿùèå ñîòðóäíèêè. Ñëåäóåò ïðåäóñìîòðåòü íåîáõîäèìîñòü ïðîâåäåíèÿ ñîâåùàíèé âûñøèõ ðóêîâîäÿùèõ ëèö äëÿ îáåñïå÷åíèÿ ÷åòêîãî ðóêîâîäñòâà è ïîääåðæêè èíèöèàòèâ ïî ïðîâåäåíèþ ìåðîïðèÿòèé áåçîïàñíîñòè.  ñëó÷àå îòñóòñòâèÿ äîñòàòî÷íîãî êîëè÷åñòâà âîïðîñîâ äëÿ ïðîâåäåíèÿ ðåãóëÿðíûõ ñîâåùàíèé ïî áåçîïàñíîñòè ðåêîìåíäóåòñÿ âêëþ÷àòü ýòè âîïðîñû â ïîâåñòêó äíÿ äðóãèõ ðåãóëÿðíûõ ñîâåùàíèé.

Îáû÷íî íà òàêèõ ñîâåùàíèÿõ ðàññìàòðèâàþòñÿ ñëåäóþùèå âîïðîñû:

•  îáçîð è ñîãëàñîâàíèå ïîëèòèêè èíôîðìàöèîííîé áåçîïàñíîñòè è ðàñïðåäåëåíèå îòâåòñòâåííîñòè;

•  ìîíèòîðèíã îñíîâíûõ ðèñêîâ, êîòîðûì ïîäâåðãàþòñÿ èíôîðìàöèîííûå ðåñóðñû;

•  àíàëèç èíöèäåíòîâ, çàòðàãèâàþùèõ ïðîáëåìû áåçîïàñíîñòè;

•  îäîáðåíèå îñíîâíûõ èíèöèàòèâ è ïëàíîâ ïî ïîâûøåíèþ óðîâíÿ èíôîðìàöèîííîé áåçîïàñíîñòè.

Ðåêîìåíäóåòñÿ, ÷òîáû îäèí èç ðóêîâîäèòåëåé íåñ îñíîâíóþ îòâåòñòâåííîñòü çà êîîðäèíàöèþ ïîëèòèêè èíôîðìàöèîííîé áåçîïàñíîñòè.

 

1.3.3 Êîîðäèíàöèÿ èíôîðìàöèîííîé áåçîïàñíîñòè

 êðóïíîé îðãàíèçàöèè ñëåäóåò êîîðäèíèðîâàòü ìåðû èíôîðìàöèîííîé áåçîïàñíîñòè íà ìíîãîïðîôèëüíûõ ñîâåùàíèÿõ.

Íà òàêîì ñîâåùàíèè â ïðèñóòñòâèè ïðåäñòàâèòåëåé âñåõ ïîäðàçäåëåíèé ñëåäóåò êîîðäèíèðîâàòü ðåàëèçàöèþ ìåð èíôîðìàöèîííîé áåçîïàñíîñòè. Òèïè÷íûìè âîïðîñàìè òàêîãî ñîâåùàíèÿ ìîãóò áûòü:

ñîãëàñîâàíèå ñïåöèôè÷åñêèõ ôóíêöèé è îòâåòñòâåííîñòè çà èíôîðìàöèîííóþ áåçîïàñíîñòü â ïðåäåëàõ îðãàíèçàöèè;

ñîãëàñîâàíèå îïðåäåëåííûõ ìåòîäîëîãèé è ïðîöåäóð îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè, íàïðèìåð, îöåíêè ðèñêîâ, ñèñòåìû êëàññèôèêàöèè ìåð áåçîïàñíîñòè;

ñîãëàñîâàíèå è ïîääåðæêà èíèöèàòèâ â îòíîøåíèè èíôîðìàöèîííîé áåçîïàñíîñòè â ïðåäåëàõ îðãàíèçàöèè, íàïðèìåð, ïðîãðàììû ïî ðàñïðîñòðàíåíèþ çíàíèé îá èíôîðìàöèîííîé áåçîïàñíîñòè;

îáåñïå÷åíèå òîãî, ÷òîáû áåçîïàñíîñòü ñòàëà ÷àñòüþ ïðîöåññà èíôîðìàöèîííîãî ïëàíèðîâàíèÿ; êîîðäèíàöèÿ ðåàëèçàöèè ñïåöèôè÷åñêèõ ìåð èíôîðìàöèîííîé áåçîïàñíîñòè äëÿ íîâûõ ñèñòåì èëè óñëóã; îáåñïå÷åíèå íàãëÿäíîñòè ïîääåðæêè ìåð èíôîðìàöèîííîé áåçîïàñíîñòè â îðãàíèçàöèè.

 

1.3.4 Ðàñïðåäåëåíèå îòâåòñòâåííîñòè çà èíôîðìàöèîííóþ áåçîïàñíîñòü

Îòâåòñòâåííîñòü çà îáåñïå÷åíèå çàùèòû îòäåëüíûõ èíôîðìàöèîííûõ ðåñóðñîâ, à òàêæå çà ïðîâåäåíèå ñïåöèôè÷åñêèõ ìåð áåçîïàñíîñòè äîëæíà áûòü ÷åòêî îïðåäåëåíà.

Ïîëèòèêà èíôîðìàöèîííîé áåçîïàñíîñòè äîëæíà îáåñïå÷èâàòü îáùåå ðóêîâîäñòâî ïî ðàñïðåäåëåíèþ ôóíêöèé è îòâåòñòâåííîñòè çà ñîñòîÿíèå áåçîïàñíîñòè â îðãàíèçàöèè.  ñëó÷àå íåîáõîäèìîñòè ýòî äîëæíî áûòü äîïîëíåíî áîëåå äåòàëüíîé ìåñòíîé (íà óðîâíå îòäåëüíûõ ïîäðàçäåëåíèé) èíòåðïðåòàöèåé, îòðàæàþùåé ñïåöèôèêó ìåñòîíàõîæäåíèÿ, à òàêæå ñïåöèôèêó ñèñòåì èëè óñëóã, êîòîðàÿ äîëæíà ÷åòêî îïðåäåëÿòü ðàñïðåäåëåíèå îòâåòñòâåííîñòè â îòíîøåíèè èíäèâèäóàëüíûõ ðåñóðñîâ (êàê ìàòåðèàëüíûõ, òàê è èíôîðìàöèîííûõ), à òàêæå áåçîïàñíîñòü èíôîðìàöèîííûõ ïðîöåññîâ, íàïðèìåð, ïëàíèðîâàíèå áåñïåðåáîéíîé äåÿòåëüíîñòè.

Îòâåòñòâåííîñòü çà áåçîïàñíîñòü èíôîðìàöèîííîé ñèñòåìû äîëæåí íåñòè âëàäåëåö êîíêðåòíîé ñèñòåìû. Âëàäåëüöû èíôîðìàöèîííûõ ñèñòåì ìîãóò äåëåãèðîâàòü ñâîè ïîëíîìî÷èÿ â îáëàñòè áåçîïàñíîñòè (ïîëíîìî÷èÿ ïðåäïðèíèìàòü òå èëè èíûå äåéñòâèÿ) îòäåëüíûì ïîëüçîâàòåëÿì èëè ïðîâàéäåðàì óñëóã. Îäíàêî, â êîíå÷íîì ñ÷åòå, èìåííî îíè îñòàþòñÿ îòâåòñòâåííûìè çà îáåñïå÷åíèå áåçîïàñíîñòè ñèñòåìû.

Âî èçáåæàíèå ïóòàíèöû â îòíîøåíèè èíäèâèäóàëüíîé îòâåòñòâåííîñòè âàæíî, ÷òîáû òå ñôåðû, çà êîòîðûå êàæäûé ðóêîâîäèòåëü íåñåò îòâåòñòâåííîñòü, áûëè áû ÷åòêî îïðåäåëåíû, à èìåííî:

•  Ðàçëè÷íûå ðåñóðñû è ïðîöåññû áåçîïàñíîñòè, ñâÿçàííûå ñ êàæäîé îòäåëüíîé ñèñòåìîé, äîëæíûáûòü îïðåäåëåíû ïðåäåëüíî ÿñíî.

•  Íàçíà÷åíèå îòâåòñòâåííûõ çà êàæäûé âèä ðåñóðñîâ èëè ïðîöåññ äîëæíî áûòü ñîãëàñîâàíî, è êðóãîòâåòñòâåííîñòè îïðåäåëåí äîêóìåíòàëüíî.

•  Ïîëíîìî÷èÿ äîëæíû áûòü ÷åòêî îïðåäåëåíû è äîêóìåíòèðîâàíû.

 

1.3.5 Ïðîöåäóðà ñàíêöèîíèðîâàíèÿ â îòíîøåíèè ñðåäñòâ èíôîðìàöèîííîé òåõíîëîãèè

Âñå âîïðîñû, ñâÿçàííûå ñ íîâîé èíôîðìàöèîííîé òåõíèêîé, äîëæíû áûòü ñîãëàñîâàíû ñ ðóêîâîäèòåëÿìè, à ïðîöåäóðà ñîãëàñîâàíèÿ ÷åòêî ðàçðàáîòàíà. Ëèöàì ñîãëàñóþùèì ñîîòâåòñòâóþùèå èçìåíåíèÿ, ñëåäóåò óáåäèòüñÿ â òîì, ÷òî èíñòàëëÿöèÿ ïðîãðàììíîãî îáåñïå÷åíèÿ è îáîðóäîâàíèÿ ïðîèçâîäèòñÿ â ïðîèçâîäñòâåííûõ öåëÿõ è áóäåò îáåñïå÷èâàòü àäåêâàòíûé óðîâåíü çàùèòû áåçîïàñíîñòè, à òàêæå íå áóäåò îòðèöàòåëüíî âëèÿòü íà áåçîïàñíîñòü ñóùåñòâóþùåé èíôðàñòðóêòóðû.

Ñëåäóåò ïðåäóñìîòðåòü äâà óðîâíÿ ñàíêöèîíèðîâàíèÿ:

•  Ïðîèçâîäñòâåííîå ñîãëàñîâàíèå. Óñòàíîâêà êàæäîé åäèíèöû ïðîãðàììíîãî îáåñïå÷åíèÿ è îáîðóäîâàíèÿ äîëæíà ïðîèçâîäèòüñÿ ñ ðàçðåøåíèÿ ñîîòâåòñòâóþùåãî ðóêîâîäèòåëÿ ñî ñòîðîíû ïîëüçîâàòåëÿ, êîòîðûé îáîñíîâûâàåò èõ íàçíà÷åíèå è èñïîëüçîâàíèå. Ñîîòâåòñòâóþùåå ðàçðåøåíèåäîëæíî áûòü òàêæå ïîëó÷åíî îò ðóêîâîäèòåëÿ, îòâåòñòâåííîãî çà îáåñïå÷åíèå èíôîðìàöèîííîéáåçîïàñíîñòè íà ìåñòå, äëÿ ñîáëþäåíèÿ ñîîòâåòñòâèÿ âñåì íàïðàâëåíèÿì ïîëèòèêè áåçîïàñíîñòèè åå òðåáîâàíèÿì.

•  Òåõíè÷åñêîå ñîãëàñîâàíèå. Ïðè íåîáõîäèìîñòè ñëåäóåò ïðîâåðèòü, ÷òî äëÿ âñåõ óñòðîéñòâ, ïîäêëþ÷åííûõ ê ñåòÿì êîììóíèêàöèè, èëè íàõîäÿùèõñÿ â âåäåíèè îïðåäåëåííîãî ïðîâàéäåðà óñëóã,èìååòñÿ ðàçðåøåíèå íà óñòàíîâêó ñî ñòîðîíû ðóêîâîäñòâà.

1.3.6  Êîíñóëüòàöèÿ ñïåöèàëèñòà ïî èíôîðìàöèîííîé áåçîïàñíîñòè

Êàæäàÿ îðãàíèçàöèÿ, êðóïíàÿ èëè íåáîëüøàÿ, ìîæåò âûèãðàòü ïðè ïðèâëå÷åíèè êîíñóëüòàíòà ïî áåçîïàñíîñòè.  èäåàëå êîíñóëüòàíòîì äîëæåí áûòü îïûòíûé ñïåöèàëèñò ïî èíôîðìàöèîííîé áåçîïàñíîñòè, ðàáîòàþùèé â äàííîé îðãàíèçàöèè. Ìàëûå îðãàíèçàöèè, ê ñîæàëåíèþ, íå ìîãóò äåðæàòü â øòàòå òàêîãî ñïåöèàëèñòà-êîíñóëüòàíòà.  ýòîì ñëó÷àå ðåêîìåíäóåòñÿ ñîçäàíèå åäèíîãî öåíòðàëèçîâàííîãî ïóíêòà, ê óñëóãàì êîòîðîãî ñëåäóåò ïðèáåãàòü â ñëó÷àå íåîáõîäèìîñòè ïðèíÿòèÿ îáîñíîâàííûõ ðåøåíèé â îáëàñòè áåçîïàñíîñòè, à òàêæå â ñëó÷àå íåîáõîäèìîñòè ïîëó÷åíèÿ ïîìîùè â ìàêñèìàëüíîì ðàçâèòèè çíàíèé è îïûòà âíóòðè îðãàíèçàöèè.

Êîíñóëüòàíòû ïî èíôîðìàöèîííîé áåçîïàñíîñòè èëè êîíñóëüòàöèîííûå ïóíêòû äîëæíû èìåòü â ñâîåì ðàñïîðÿæåíèè âñå íåîáõîäèìîå, äëÿ òîãî ÷òîáû äàòü ïðàâèëüíûé ñîâåò ïî âñåì àñïåêòàì èíôîðìàöèîííîé áåçîïàñíîñòè.

Êà÷åñòâî èõ îöåíêè óãðîç áåçîïàñíîñòè è ñîâåòîâ ïî êîíòðìåðàì áóäåò ïðåäîïðåäåëÿòü ýôôåêòèâíîñòü ïðîãðàììû îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè â îðãàíèçàöèè. Äëÿ ìàêñèìàëüíîé ýôôåêòèâíîñòè êîíñóëüòàíò èëè êîíñóëüòàöèîííûé ïóíêò äîëæíû èìåòü ïðÿìóþ ñâÿçü ñ ñîîòâåòñòâóþùèìè ðóêîâîäèòåëÿìè îðãàíèçàöèè. Îíè äîëæíû ïðèâëåêàòüñÿ íà êàê ìîæíî áîëåå ðàííåé ñòàäèè, ñðàçó ïîñëå èíöèäåíòà, çàòðàãèâàþùåãî ïðîáëåìû áåçîïàñíîñòè, äëÿ îáåñïå÷åíèÿ êâàëèôèöèðîâàííîãî ðóêîâîäñòâà è ïðèâëå÷åíèÿ ñîîòâåòñòâóþùèõ ðåñóðñîâ äëÿ ðàññëåäîâàíèÿ. Íåñìîòðÿ íà òî, ÷òî áîëüøàÿ ÷àñòü ðàññëåäîâàíèé â ïëàíå âíóòðåííåé áåçîïàñíîñòè áóäåò ïðîâîäèòüñÿ ïîä êîíòðîëåì ðóêîâîäÿùèõ ëèö, ñïåöèàëèñò ïî èíôîðìàöèîííîé áåçîïàñíîñòè ìîæåò áûòü ïðèãëàøåí äëÿ êîíñóëüòàöèè, ðóêîâîäñòâà èëè ïðîâåäåíèÿ ðàññëåäîâàíèÿ.

 

1.3.7 Ñîòðóäíè÷åñòâî ìåæäó îðãàíèçàöèÿìè

Ñïåöèàëèñòàì ïî èíôîðìàöèîííîé áåçîïàñíîñòè, ðàáîòàþùèì â îðãàíèçàöèè, ñëåäóåò, ïî ñâîåìó óñìîòðåíèþ, íàëàäèòü êîíòàêòû ñ âíåøíèìè ñïåöèàëèñòàìè ïî áåçîïàñíîñòè (â äàííîé îòðàñëè èëè íà äàííîé òåððèòîðèè). Òàêîå ñîòðóäíè÷åñòâî äàåò âîçìîæíîñòü èñïîëüçîâàíèÿ êîëëåêòèâíîãî îïûòà â îöåíêå óãðîç áåçîïàñíîñòè è ñïîñîáñòâóåò ðàñïðîñòðàíåíèþ ïîëåçíîãî îïûòà â îáëàñòè áåçîïàñíîñòè, ïîìîãàÿ òåì ñàìûì ïðåîäîëåòü òðóäíîñòè, âîçíèêàþùèå âî âçàèìîîòíîøåíèÿõ ìåæäó îðãàíèçàöèÿìè.

Âàæíûì ïðåäñòàâëÿåòñÿ è óñòàíîâëåíèå ñîîòâåòñòâóþùèõ êîíòàêòîâ ñ ïðàâîîõðàíèòåëüíûìè îðãàíàìè, ïðîâàéäåðàìè óñëóã èíôîðìàöèîííîé òåõíîëîãèè, à òàêæå ñ îðãàíèçàöèÿìè, çàíèìàþùèìèñÿ ïðåäîñòàâëåíèåì òåëåêîììóíèêàöèîííûõ óñëóã. Ýòî äàñò âîçìîæíîñòü áûñòðî âîéòè â êîíòàêò ñ íóæíûìè ëèöàìè è ïîëó÷èòü êîíñóëüòàöèþ â ñëó÷àå èíöèäåíòà, çàòðàãèâàþùåãî ïðîáëåìû áåçîïàñíîñòè.

Îáìåí èíôîðìàöèåé ïî âîïðîñàì áåçîïàñíîñòè äîëæåí áûòü îãðàíè÷åí äëÿ îáåñïå÷åíèÿ çàùèòû êîíôèäåíöèàëüíîé èíôîðìàöèè êîìïàíèè îò íåñàíêöèîíèðîâàííîãî äîñòóïà.

 

1.3.8 Íåçàâèñèìàÿ ðåâèçèÿ ñîñòîÿíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè

Äîêóìåíò, îïðåäåëÿþùèé ïîëèòèêó èíôîðìàöèîííîé áåçîïàñíîñòè, óñòàíàâëèâàåò îòâåòñòâåííîñòü äîëæíîñòíûõ ëèö è íàïðàâëåíèÿ îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè. Ñóùåñòâóþùàÿ ïðàêòèêà îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè äîëæíà ïîäâåðãàòüñÿ íåçàâèñèìîé ðåâèçèè äëÿ ïîëó÷åíèÿ óâåðåííîñòè â òîì, ÷òî îðãàíèçàöèîííûå ìåðû äåéñòâèòåëüíî ñîîòâåòñòâóþò ïîëèòèêå áåçîïàñíîñòè, è åå ïðîâåäåíèå ÿâëÿåòñÿ ýôôåêòèâíûì.

Ïðèìå÷àíèå. Âîçìîæíûì èñïîëíèòåëåì òàêîé ïðîâåðêè ìîæåò áûòü âíóòðåííèé àóäèòîð, íåçàâèñèìûé ðóêîâîäèòåëü âûñøåãî çâåíà ëèáî òðåòüÿ ñòîðîíà, ñïåöèàëèçèðóþùàÿñÿ â îñóùåñòâëåíèè òàêîãî ðîäà èññëåäîâàíèÿõ è ýêñïåðòèçå. Êàíäèäàòû íà ïðîâåäåíèå òàêîé ðàáîòû äîëæíû èìåòü ñîîòâåòñòâóþùèå íàâûêè è îïûò.

 

1.4 Îòâåòñòâåííîñòü ñóáúåêòîâ èíôîðìàöèîííîé áåçîïàñíîñòè

Âñå ïîëüçîâàòåëè ÊÈÑ íåñóò îòâåòñòâåííîñòü çà îáåñïå÷åíèå èõ áåçîïàñíîñòè. Îäíàêî ôîðìà è îáúåì îòâåòñòâåííîñòè çàâèñÿò îò ðîëè êîíêðåòíîãî ñîòðóäíèêà è ñòåïåíè åãî ïðè÷àñòíîñòè ê ÊÈÑ. Öåëåñîîáðàçíî ðàññìàòðèâàòü òðè øèðîêèå êàòåãîðèè øòàòíîãî ïåðñîíàëà, à òàêæå èõ ôóíêöèè è îòâåòñòâåííîñòü â îòíîøåíèè îáåñïå÷åíèÿ áåçîïàñíîñòè ÊÈÑ. Îáùàÿ (ò.å. ìèíèìàëüíàÿ) îòâåòñòâåííîñòü ýòèõ êàòåãîðèé øòàòíîãî ïåðñîíàëà îãîâîðåíà íèæå:

Ðÿäîâûå ñîòðóäíèêè - âñå, êòî çàíèìàþòñÿ èñïîëüçîâàíèåì, ýêñïëóàòàöèåé, ðàçðàáîòêîé èëè âíåäðåíèåì êîìïüþòåðíûõ ñèñòåì. Îíè îòâåòñòâåííû çà:

•  çíàíèå ñâîèõ îáÿçàííîñòåé ïî îáåñïå÷åíèþ áåçîïàñíîñòè ÊÈÑ è ïðèíÿòèå ñîîòâåòñòâóþùèõ äåéñòâèé;

•  ïðîÿâëåíèå àêòèâíîé çàèíòåðåñîâàííîñòè â ïîääåðæàíèè áåçîïàñíîñòè ÊÈÑ - âûÿâëåíèå íîâûõâèäîâ ïîòåíöèàëüíûõ óãðîç è èíôîðìèðîâàíèå î íèõ ðóêîâîäèòåëåé ïîäðàçäåëåíèé;

•  çíàíèå ñâîèõ ïðàâîâûõ îáÿçàííîñòåé è ïðèíÿòèå ñîîòâåòñòâóþùèõ äåéñòâèé;

•  ñîáëþäåíèå òðåáîâàíèé, îáÿçàòåëüíûõ â ìàñøòàáå âñåé îðãàíèçàöèè ñòàíäàðòîâ;

•  ñîáëþäåíèå òðåáîâàíèé ëîêàëüíûõ ñòàíäàðòîâ è èíñòðóêöèé.

Ðóêîâîäèòåëè ïîäðàçäåëåíèé - ñîòðóäíèêè, óïîëíîìî÷åííûå àäìèíèñòðàöèåé îñóùåñòâëÿòü åæåäíåâíîå ðóêîâîäñòâî ðàáîòîé è/èëè ðàçâèòèåì ïðîèçâîäñòâåííûõ ôóíêöèé è ïîääåðæèâàþùèõ èõ êîìïüþòåðíûõ ñèñòåì. Îíè îòâåòñòâåííû çà:

•  îöåíêó ïîòåíöèàëüíûõ óãðîç äëÿ òåõ íàïðàâëåíèé, êîòîðûìè îíè ðóêîâîäÿò;

•  ðàçðàáîòêó ñîîòâåòñòâóþùèõ ëîêàëüíûõ ñòàíäàðòîâ è èíñòðóêöèé ïî îáåñïå÷åíèþ áåçîïàñíîñòè ÊÈÑ è ñîãëàñîâàíèå èõ ñ àäìèíèñòðàöèåé;

•  îáåñïå÷åíèå âûïîëíåíèÿ íàõîäÿùèìñÿ ïîä èõ ðóêîâîäñòâîì ïåðñîíàëîì ñîîòâåòñòâóþùèõ ñòàíäàðòîâ è èíñòðóêöèé;

•  îáåñïå÷åíèå íàäëåæàùåãî îáó÷åíèÿ äëÿ àäìèíèñòðàòîðîâ ñåòåé;

•  ñòðåìëåíèå îáåñïå÷èòü äîñòàòî÷íîå ôèíàíñèðîâàíèå äëÿ íóæä áåçîïàñíîñòè ÊÈÑ;

•  îáåñïå÷åíèå ðåãóëÿðíîãî îáíîâëåíèÿ òðåáîâàíèé áåçîïàñíîñòè, èíôîðìàöèîííîãî ïðîãðàììíîãî îáåñïå÷åíèÿ è ïëàíîâ äåéñòâèé â ýêñòðåííûõ ñëó÷àÿõ.

Àäìèíèñòðàöèÿ - ðóêîâîäèòåëè íàèáîëåå âûñîêîãî ðàíãà. Îíè îòâåòñòâåííû çà:

•  îáùóþ áåçîïàñíîñòü íàõîäÿùèõñÿ â èõ âåäåíèè ñèñòåì (êàê âëàäåëüöû ýòèõ ñèñòåì), âêëþ÷àÿ ïðèíÿòèå ðåøåíèé ïî âûäà÷å ðàçðåøåíèé íà ïîäêëþ÷åíèå ê ñâîåé ñåòè äðóãèõ ñåòåé;

•  îáåñïå÷åíèå äîñòàòî÷íîãî ôèíàíñèðîâàíèÿ äëÿ íóæä áåçîïàñíîñòè ÊÈÑ;

•  íàçíà÷åíèå ÀÄÌÈÍÈÑÒÐÀÒÎÐΠÁÅÇÎÏÀÑÍÎÑÒÈ ÊÈÑ äëÿ êàæäîãî ïðîèçâîäñòâåííîãî ïîäðàçäåëåíèÿ;

•  îïðåäåëåíèå êðóãà îñíîâíûõ îáÿçàííîñòåé äëÿ êîîðäèíàòîðîâ ïî áåçîïàñíîñòè ÊÈÑ è îáåñïå÷åíèå èõ îáó÷åíèÿ â äîñòàòî÷íîì îáúåìå.

Êðîìå ðàññìîòðåííûõ êàòåãîðèé öåëåñîîáðàçíî âûäåëèòü åùå äâå êàòåãîðèè:

Àäìèíèñòðàòîðû áåçîïàñíîñòè ÊÈÑ - ñîòðóäíèêè, íàçíà÷åííûå àäìèíèñòðàöèåé äëÿ îáåñïå÷åíèÿ áåçîïàñíîñòè îïðåäåëåííûõ ðåñóðñîâ è ðàñïðîñòðàíåíèÿ çíàíèé ïî áåçîïàñíîñòè ÊÈÑ â îòäåëüíûõ ïîäðàçäåëåíèÿõ. Îíè îòâåòñòâåííû çà:

•  ðåàëèçàöèþ ïðàâèë îáåñïå÷åíèÿ áåçîïàñíîñòè èíôîðìàöèîííûõ ðåñóðñîâ ïîäðàçäåëåíèÿ èëè ôóíêöèîíàëüíîãî êîìïëåêñà;

•  îáåñïå÷åíèå àäìèíèñòðèðîâàíèÿ óñòàíîâëåííûõ äëÿ íèõ ñðåäñòâ áåçîïàñíîñòè;

•  îáåñïå÷åíèå ïîëíîé îñâåäîìëåííîñòè ñðåäè ñîòðóäíèêîâ ïîäðàçäåëåíèé î âàæíîñòè ïîääåðæàíèÿ áåçîïàñíîñòè ÊÈÑ;

•  îáåñïå÷åíèå èíôîðìèðîâàíèÿ âñåõ ñîòðóäíèêîâ ñâîèõ ïîäðàçäåëåíèé î ñóùåñòâîâàíèè ðóêîâîäñòâ ïî áåçîïàñíîñòè;

•  ïîìîùü ðóêîâîäèòåëÿì ïîäðàçäåëåíèé â âûÿâëåíèè ïîòåíöèàëüíûõ ðèñêîâ è ñîñòàâëåíèè èíñòðóêöèé äëÿ ñâîèõ ïîäðàçäåëåíèé.

Àäìèíèñòðàòîðû ñåòåé / ñèñòåìíûå àäìèíèñòðàòîðû - ñîòðóäíèêè, íàçíà÷åííûå ðóêîâîäèòåëÿìè ïîäðàçäåëåíèé äëÿ ñîïðîâîæäåíèÿ è ýêñïëóàòàöèè ëîêàëüíûõ ñåòåé (LAN) èëè ëîêàëüíûõ ñèñòåì. Îíè íåñóò îïðåäåëåííóþ îòâåòñòâåííîñòü çà ââåðåííûå èì ñèñòåìû, êîòîðàÿ çàêëþ÷àåòñÿ â:

•  àäìèíèñòðèðîâàíèè è èäåíòèôèêàöèè ïîëüçîâàòåëåé;

•  ñíÿòèå ðåçåðâíûõ êîïèé ñ ðàçëè÷íûõ ñèñòåì è èõ äàííûõ.

 

1.5 Êëàññèôèêàöèÿ ðåñóðñîâ è êîíòðîëü çà íèìè

Îáåñïå÷åíèå ñîîòâåòñòâóþùåé çàùèòû ðåñóðñîâ îðãàíèçàöèè íåâîçìîæíî áåç èõ èäåíòèôèêàöèè. Âñå îñíîâíûå èíôîðìàöèîííûå ðåñóðñû äîëæíû áûòü ÷åòêî îïðåäåëåíû, âçÿòû íà ñîîòâåòñòâóþùèé ó÷åò ñ íàçíà÷åíèåì îòâåòñòâåííîãî ëèöà.

1.5.1 Îò÷åòíîñòü ïî ðåñóðñàì

Îò÷åòíîñòü çà èñïîëüçîâàíèå ðåñóðñîâ ïîìîãàåò îáåñïå÷èòü àäåêâàòíîñòü ìåð áåçîïàñíîñòè. Ïî îñíîâíûì ðåñóðñàì äîëæíû îïðåäåëÿòüñÿ èõ âëàäåëüöû ñ âîçëîæåíèåì íà íèõ îòâåòñòâåííîñòè çà ïîääåðæàíèå ñîîòâåòñòâóþùèõ ìåð áåçîïàñíîñòè. Ðåàëèçàöèÿ ýòèõ ìåð ìîæåò áûòü äåëåãèðîâàíà äðóãèì ëèöàì, íî îòâåòñòâåííîñòü ïî îò÷åòíîñòè îñòàåòñÿ íà íàçíà÷åííûõ âëàäåëüöàõ ðåñóðñîâ.

 

1.5.2 Èíâåíòàðèçàöèÿ ðåñóðñîâ

Èíâåíòàðèçàöèÿ ðåñóðñîâ ïîìîãàåò îáåñïå÷èòü ýôôåêòèâíîñòü ìåð áåçîïàñíîñòè è ìîæåò ñïîñîáñòâîâàòü äîñòèæåíèþ äðóãèõ öåëåé, íàïðèìåð, îáåñïå÷åíèþ çäîðîâüÿ è ëè÷íîé áåçîïàñíîñòè, ñòðàõîâàíèþ è óïðàâëåíèþ àêòèâàìè. Èíâåíòàðèçàöèÿ äîëæíà ïðîâîäèòüñÿ â îòíîøåíèè îñíîâíûõ ðåñóðñîâ êàæäîé èíôîðìàöèîííîé ñèñòåìû. Êàæäûé êîìïîíåíò ðåñóðñîâ äîëæåí áûòü ÷åòêî îïðåäåëåí â ñîîòâåòñòâèè ñ êëàññèôèêàöèåé ïî åãî ïðèíàäëåæíîñòè è ïðèìåíÿåìûì ê íåìó ìåðàì áåçîïàñíîñòè. Ïðèìåðàìè ðåñóðñîâ, àññîöèèðóþùèõñÿ ñ èíôîðìàöèîííûìè ñèñòåìàìè, ìîãóò áûòü:

•  èíôîðìàöèîííûå ðåñóðñû: áàçû è ôàéëû äàííûõ, ñèñòåìíàÿ äîêóìåíòàöèÿ, ðóêîâîäñòâà äëÿ ïîëüçîâàòåëåé, ó÷åáíûå ìàòåðèàëû, îïåðàöèîííûå ïðîöåäóðû è ïðîöåäóðû ïîääåðæêè, ñõåìû îáåñïå÷åíèÿ íåïðåðûâíîãî ôóíêöèîíèðîâàíèÿ, ñõåìû íåéòðàëèçàöèè íåèñïðàâíîñòè;

•  ïðîãðàììíûå ðåñóðñû: ïðèêëàäíîå ïðîãðàììíîå îáåñïå÷åíèå, ñèñòåìíîå ïðîãðàììíîå îáåñïå÷åíèå, ñðåäñòâà ðàçðàáîòêè ïðèëîæåíèé è óòèëèòû;

•  ôèçè÷åñêèå ðåñóðñû: êîìïüþòåðû è êîììóíèêàöèîííîå îáîðóäîâàíèå, ìàãíèòíûå íîñèòåëè èíôîðìàöèè (ëåíòû è äèñêè), äðóãîå òåõíè÷åñêîå îáîðóäîâàíèå (èñòî÷íèêè ïèòàíèÿ, êîíäèöèîíåðû),ìåáåëü, ïîìåùåíèÿ;

•  óñëóãè: âû÷èñëèòåëüíûå è êîììóíèêàöèîííûå óñëóãè, äðóãèå òåõíè÷åñêèå (îòîïëåíèå, îñâåùåíèå,ýíåðãîñíàáæåíèå, êîíäèöèîíèðîâàíèå âîçäóõà).

 

1.5.3 Êëàññèôèêàöèÿ èíôîðìàöèè

Êëàññèôèêàöèÿ èíôîðìàöèè äîëæíà èñïîëüçîâàòüñÿ äëÿ îïðåäåëåíèÿ íåîáõîäèìîñòè ïðèíÿòèÿ ìåð áåçîïàñíîñòè, èõ îáúåìà è ïðèîðèòåòíîñòè.

Èíôîðìàöèÿ èìååò ðàçëè÷íóþ ñòåïåíü óÿçâèìîñòè è âàæíîñòè. Îòäåëüíûå êîìïîíåíòû èíôîðìàöèè ìîãóò íóæäàòüñÿ â äîïîëíèòåëüíîé çàùèòå èëè â îñîáîì îáðàùåíèè. Äëÿ îïðåäåëåíèÿ ñîîòâåòñòâóþùèõ óðîâíåé îáåñïå÷åíèÿ áåçîïàñíîñòè è èíôîðìèðîâàíèÿ ïîëüçîâàòåëåé î íåîáõîäèìîñòè îñîáîãî îáðàùåíèÿ ñ èíôîðìàöèåé äîëæíà èñïîëüçîâàòüñÿ ñèñòåìà êëàññèôèêàöèè ìåð áåçîïàñíîñòè.

1.5.4 Ïðèíöèïû êëàññèôèêàöèè

Ïðè êëàññèôèêàöèè ìåð áåçîïàñíîñòè è îïðåäåëåíèè ñîîòâåòñòâóþùèõ ìåðîïðèÿòèé ïî çàùèòå èíôîðìàöèè ñëåäóåò ïðèíèìàòü âî âíèìàíèå íåîáõîäèìîñòü ïðåäîñòàâëåíèÿ èíôîðìàöèè, à òàêæå ïîñëåäñòâèÿ íåñàíêöèîíèðîâàííîãî äîñòóïà èëè ðàçðóøåíèÿ èíôîðìàöèè.  ÷àñòíîñòè, ñëåäóåò îáðàòèòü âíèìàíèå íà ñëåäóþùèå ôàêòîðû:

•  êîíôèäåíöèàëüíîñòü: ïðîèçâîäñòâåííàÿ íåîáõîäèìîñòü ïðåäîñòàâëåíèÿ èëè îãðàíè÷åíèÿ äîñòóïà ê èíôîðìàöèè ñ ñîáëþäåíèåì êîíôèäåíöèàëüíîñòè è êîíòðîëÿ, òðåáóåìûõ â îòíîøåíèè îãðàíè÷åííîãî äîñòóïà ê èíôîðìàöèè;

•  öåëîñòíîñòü: ïðîèçâîäñòâåííàÿ íåîáõîäèìîñòü ïðîâåðêè èçìåíåíèé èíôîðìàöèè è êîíòðîëü,íåîáõîäèìûé äëÿ çàùèòû ïðàâèëüíîñòè è ïîëíîòû èíôîðìàöèè;

•  äîñòóïíîñòü: ïðîèçâîäñòâåííàÿ íåîáõîäèìîñòü èìåòü äîñòóï ê èíôîðìàöèè è ñîáëþäåíèå ïðèíÿòûõ âèäîâ êîíòðîëÿ äëÿ åå ïîëó÷åíèÿ.

Îòâåòñòâåííîñòü çà îïðåäåëåíèå êëàññèôèêàöèîííîé ïðèíàäëåæíîñòè åäèíèöû èíôîðìàöèè, íàïðèìåð, äîêóìåíòà, çàïèñè äàííûõ, ôàéëà äàííûõ èëè äèñêåòû, à òàêæå çà ïåðèîäè÷íûé ïåðåñìîòð êëàññèôèêàöèè äîëæíà ëåæàòü íà ëèöå, ïîäãîòîâèâøåì äàííûå, èëè íà âëàäåëüöå äàííûõ.

Ñëåäóåò óäåëèòü îñîáîå âíèìàíèå èíòåðïðåòàöèè êëàññèôèêàöèîííûõ ìåòîê íà äîêóìåíòàõ, ïîñòóïàþùèõ îò äðóãèõ îðãàíèçàöèé, êîòîðûå ìîãóò áûòü ðàçëè÷íûìè â îòíîøåíèè îäíîé è òîé æå èíôîðìàöèè ëèáî ïîõîæèìè.

 

1.5.5 Ìàðêèðîâàíèå èíôîðìàöèè

Èíôîðìàöèÿ îãðàíè÷åííîãî äîñòóïà è âûõîäíûå äàííûå ñèñòåì, îáðàáàòûâàþùèõ ïîäîáíóþ èíôîðìàöèþ, äîëæíû áûòü ñíàáæåíû ñîîòâåòñòâóþùèìè ìåòêàìè. Îäíàêî çà÷àñòóþ èíôîðìàöèÿ ïåðåñòàåò áûòü óÿçâèìîé ïî èñòå÷åíèè íåêîòîðîãî ïåðèîäà âðåìåíè, íàïðèìåð, êîãäà îíà ñòàíîâèòñÿ äîñòîÿíèåì øèðîêîé ïóáëèêè. Ýòîò ôàêò ñëåäóåò ïðèíèìàòü âî âíèìàíèå, ïîñêîëüêó îáåñïå÷åíèå èçëèøíåé ñåêðåòíîñòè ïðèâîäèò ê íåîïðàâäàííûì äîïîëíèòåëüíûì ðàñõîäàì.

Âûõîäíûå äàííûå, ïîñòóïàþùèå îò èíôîðìàöèîííûõ ñèñòåì, ñîäåðæàùèõ èíôîðìàöèþ îãðàíè÷åííîãî äîñòóïà, äîëæíû èìåòü ñîîòâåòñòâóþùóþ ìåòêó. Ìàðêèðîâêà äîëæíà îòðàæàòü ñòåïåíü ñåêðåòíîñòè íàèáîëåå óÿçâèìûõ ñâåäåíèé â âûõîäíûõ äàííûõ. Ýòî îòíîñèòñÿ ê ðàñïå÷àòàííûì îò÷åòàì, ýêðàííûì äèñïëåÿì, ìàãíèòíûì íîñèòåëÿì (ëåíòàì, äèñêåòàì, êàññåòàì), ýëåêòðîííûì ñîîáùåíèÿì è ýëåêòðîííîé ïåðåäà÷å ôàéëîâ.

Ïðèìå÷àíèå. Ôèçè÷åñêèå ìåòêè ÿâëÿþòñÿ íàèáîëåå ïîäõîäÿùèìè äëÿ ìàðêèðîâêè. Òåì íå ìåíåå â íåêîòîðûõ ñëó÷àÿõ, íàïðèìåð, ïðè ýëåêòðîííîé ïåðåäà÷å, ôóíêöèÿ ìàðêèðîâàíèÿ âûïîëíÿåòñÿ èíûìè ñðåäñòâàìè, òàêèìè, êàê ïðîöåäóðû, êîíòðàêòû èëè ïî÷òîâûå óâåäîìëåíèÿ.

 

1.6 Îáåñïå÷åíèå áåçîïàñíîñòè ïåðñîíàëîì

Ñíèçèòü ðèñêè, âîçíèêàþùèå âñëåäñòâèå îøèáîê, êðàæè, ìîøåííè÷åñòâà èëè íåïðàâèëüíîãî îáðàùåíèÿ ñ òåõíèêîé, âîçìîæíî òîëüêî ïðè äîëæíîé îðãàíèçàöèè ðàáîò ñ ïåðñîíàëîì.

 

1.6.1 Îáåñïå÷åíèå áåçîïàñíîñòè ïðè ñîñòàâëåíèè äîëæíîñòíûõ èíñòðóêöèé è ïðîâåðêà áëàãîíàäåæíîñòè

Îáåñïå÷åíèå ìåð áåçîïàñíîñòè äîëæíî íà÷èíàòüñÿ óæå íà ñòàäèè ïðèåìà íà ðàáîòó; îíè äîëæíû ïðåäóñìàòðèâàòüñÿ äîëæíîñòíûìè èíñòðóêöèÿìè è êîíòðàêòíûìè óñëîâèÿìè. Âûïîëíåíèå ìåð áåçîïàñíîñòè äîëæíî îòñëåæèâàòüñÿ â ïåðèîä ðàáîòû ñîòðóäíèêà.

Ðóêîâîäèòåëè äîëæíû îáåñïå÷èòü, ÷òîáû äîëæíîñòíûå èíñòðóêöèè âêëþ÷àëè âñå íåîáõîäèìûå îáÿçàííîñòè ïî ñîáëþäåíèþ ìåð áåçîïàñíîñòè. Ïðèíèìàåìûå íà ðàáîòó ëèöà äîëæíû ïðîéòè ñîîòâåòñòâóþùóþ ïðîâåðêó íà áëàãîíàäåæíîñòü, îñîáåííî äëÿ óÿçâèìûõ âèäîâ äåÿòåëüíîñòè. Âñå ñëóæàùèå è ñòîðîííèå ïîëüçîâàòåëè äîëæíû ïîäïèñàòü îáÿçàòåëüñòâî î ñîáëþäåíèè êîíôèäåíöèàëüíîñòè (î íåðàçãëàøåíèè òàéíû, íåðàñïðîñòðàíåíèè èíôîðìàöèè îãðàíè÷åííîãî ïîëüçîâàíèÿ).

 


1.6.2 Îòðàæåíèå ìåð áåçîïàñíîñòè â äîëæíîñòíûõ èíñòðóêöèÿõ

 äîëæíîñòíûå èíñòðóêöèè äîëæíà áûòü âêëþ÷åíà îòâåòñòâåííîñòü çà ñîáëþäåíèå ìåð áåçîïàñíîñòè â ñîîòâåòñòâèè ñ ïðîâîäèìîé â îðãàíèçàöèè ïîëèòèêîé èíôîðìàöèîííîé áåçîïàñíîñòè. Ñþäà âõîäÿò îáùèå îáÿçàííîñòè ïî ðåàëèçàöèè èëè ñîáëþäåíèþ ïîëèòèêè áåçîïàñíîñòè, à òàêæå îñîáûå îáÿçàííîñòè ïî çàùèòå êîíêðåòíûõ ðåñóðñîâ èëè ïî âûïîëíåíèþ êîíêðåòíûõ ïðîöåäóð è ïðîöåññîâ îáåñïå÷åíèÿ áåçîïàñíîñòè.

 

1.6.3 Ïðîâåðêà íà áëàãîíàäåæíîñòü ïðè ïðèåìå íà ðàáîòó

Ïðèíèìàåìûå íà ðàáîòó äîëæíû ïîäâåðãàòüñÿ ïðîâåðêå, åñëè ðàáîòà ñâÿçàíà ñ äîñòóïîì ê ñðåäñòâàì îáðàáîòêè óÿçâèìîé èíôîðìàöèè. Ïðè ýòîì íåîáõîäèìî:

ïðåäñòàâëåíèå, ïî êðàéíåé ìåðå, äâóõ ïîëîæèòåëüíûõ õàðàêòåðèñòèê, îäíà ñëóæåáíàÿ è îäíà ëè÷íàÿ;

ïðîâåðêà àâòîáèîãðàôè÷åñêèõ äàííûõ íà ïîëíîòó è äîñòîâåðíîñòü; ïîäòâåðæäåíèå îáðàçîâàòåëüíîé è ïðîôåññèîíàëüíîé êâàëèôèêàöèè; ïðîâåðêà èäåíòè÷íîñòè ëè÷íîñòè, íàïðèìåð, ïàñïîðòíûõ äàííûõ;

ïðîâåðêà êðåäèòîñïîñîáíîñòè ïðè ïðèåìå íà îòâåòñòâåííûå äîëæíîñòè, íàïðèìåð, ïðîâåðêà ôèíàíñîâîãî ïîëîæåíèÿ.

 

1.6.4 Äîãîâîð î ñîáëþäåíèè êîíôèäåíöèàëüíîñòè

Ïîëüçîâàòåëè èíôîðìàöèîííûìè ñðåäñòâàìè îðãàíèçàöèè äîëæíû ïîäïèñàòü ñîîòâåòñòâóþùåå îáÿçàòåëüñòâî â îòíîøåíèè êîíôèäåíöèàëüíîñòè (î íåðàçãëàøåíèè). Ñëóæàùèå îáû÷íî ïîäïèñûâàþò òàêîå îáÿçàòåëüñòâî êàê ÷àñòü îñíîâíûõ óñëîâèé ïðèåìà íà ðàáîòó.

Ïåðñîíàë îòäåëåíèé è ñòîðîííèå ïîëüçîâàòåëè, íå ñâÿçàííûå ñóùåñòâóþùèì êîíòðàêòîì, ñîäåðæàùèì îáÿçàòåëüñòâà ïî ñîáëþäåíèþ êîíôèäåíöèàëüíîñòè, äîëæíû îáÿçàòåëüíî ïîäïèñàòü òàêîé äîãîâîð, ïðåæäå ÷åì ïîëó÷èòü äîñòóï ê èíôîðìàöèîííûì ñðåäñòâàì îðãàíèçàöèè.

Äîãîâîðà î ñîáëþäåíèè êîíôèäåíöèàëüíîñòè äîëæíû ïåðåñìàòðèâàòüñÿ â ñëó÷àå èçìåíåíèé óñëîâèé ïðèåìà íà ðàáîòó èëè êîíòðàêòíûõ óñëîâèé, îñîáåííî êîãäà ñëóæàùèå ñîáèðàþòñÿ óâîëüíÿòüñÿ èëè ïî îêîí÷àíèè ñðîêà äåéñòâèÿ êîíòðàêòà.

1.7 Îáó÷åíèå ïîëüçîâàòåëåé

×òîáû îáåñïå÷èòü èíôîðìèðîâàííîñòü ïîëüçîâàòåëåé î ñóùåñòâóþùèõ óãðîçàõ äëÿ èíôîðìàöèîííîé áåçîïàñíîñòè è ñâÿçàííûõ ñ íèìè ïðîáëåìàõ, à òàêæå ïðåäîñòàâèòü èì âñå íåîáõîäèìîå äëÿ ðåàëèçàöèè âûðàáîòàííîé îðãàíèçàöèåé ïîëèòèêè îáåñïå÷åíèÿ áåçîïàñíîñòè â ïðîöåññå ðàáîòû, íåîáõîäèìî ïëàíèðîâàòü è ðåãóëÿðíî îñóùåñòâëÿòü ìåðîïðèÿòèÿ ïî îáó÷åíèþ.

Ïîëüçîâàòåëè äîëæíû áûòü îáó÷åíû ïðîöåäóðàì áåçîïàñíîñòè è ïðàâèëüíîìó èñïîëüçîâàíèþ èíôîðìàöèîííûõ ñðåäñòâ.

Ïîëüçîâàòåëè äîëæíû ïîëó÷èòü îôèöèàëüíîå ïèñüìåííîå ðàçðåøåíèå íà äîñòóï ñ óêàçàíèåì ïðàâ è îãðàíè÷åíèé.

 

1.7.1 Òåîðåòè÷åñêîå è ïðàêòè÷åñêîå îáó÷åíèå èíôîðìàöèîííîé áåçîïàñíîñòè

Äî ïîëó÷åíèÿ ðàçðåøåíèÿ íà äîñòóï ê èíôîðìàöèîííûì óñëóãàì ïîëüçîâàòåëè äîëæíû ïðîéòè ñîîòâåòñòâóþùåå îáó÷åíèå â îòíîøåíèè ïîëèòèêè è ïðîöåäóð îáåñïå÷åíèÿ áåçîïàñíîñòè, âêëþ÷àÿ òðåáîâàíèÿ áåçîïàñíîñòè è êîíòðîëÿ, à òàêæå îáó÷åíèå ïî ïðàâèëüíîìó èñïîëüçîâàíèþ èíôîðìàöèîííûõ ñðåäñòâ, íàïðèìåð, ïî ïðîöåäóðàì ïîäêëþ÷åíèÿ ê ñèñòåìå, èñïîëüçîâàíèþ ïàêåòîâ ïðèêëàäíûõ ïðîãðàìì.

Ïðèìå÷àíèå. Äàííûå ìåðû íåîáõîäèìû äëÿ îáåñïå÷åíèÿ ïðàâèëüíîãî âûïîëíåíèÿ ïðîöåäóð áåçîïàñíîñòè è ìèíèìèçàöèè âîçìîæíûõ ðèñêîâ äëÿ êîíôèäåíöèàëüíîñòè, öåëîñòíîñòè è äîñòóïíîñòè äàííûõ èëè óñëóã, êîòîðûå ìîãóò âîçíèêíóòü èç-çà îøèáêè ïîëüçîâàòåëÿ.

Òàêàÿ ïîëèòèêà äîëæíà ïðèìåíÿòüñÿ â îòíîøåíèè ñëóæàùèõ îðãàíèçàöèè è ñòîðîííèõ ïîëüçîâàòåëåé.

1.8 Ðåàãèðîâàíèå íà èíöèäåíòû

Èíôîðìàöèÿ îá èíöèäåíòå äîëæíû áûòü äîâåäåíà äî ðóêîâîäñòâà êàê ìîæíî áûñòðåå. Ýòî íåîáõîäèìî äëÿ òîãî, ÷òîáû ñîêðàòèòü óùåðá îò èíöèäåíòîâ, êàñàþùèõñÿ ïðîáëåì áåçîïàñíîñòè, è ñáîåâ â ðàáîòå, à òàêæå îòñëåæèâàòü òàêèå èíöèäåíòû è äåëàòü ñîîòâåòñòâóþùèå âûâîäû íà áóäóùåå.

1.8.1 Äîâåäåíèå èíôîðìàöèè îá èíöèäåíòàõ, êàñàþùèõñÿ ïðîáëåì áåçîïàñíîñòè

Äîëæíà áûòü ðàçðàáîòàíà îôèöèàëüíàÿ ïðîöåäóðà äîâåäåíèÿ òàêîé èíôîðìàöèè ñîâìåñòíî ñ ïðîöåäóðîé ðåàãèðîâàíèÿ íà èíöèäåíòû ñ óêàçàíèåì äåéñòâèé, êîòîðûå ñëåäóåò ïðåäïðèíÿòü ïðè ïîëó÷åíèè ñîîáùåíèÿ îá èíöèäåíòå. Âñå ñëóæàùèå îðãàíèçàöèè è ïîäðÿä÷èêè äîëæíû âëàäåòü ïðîöåäóðîé ñîîáùåíèÿ îá èíöèäåíòàõ è îáÿçàíû äîêëàäûâàòü î òàêèõ èíöèäåíòàõ êàê ìîæíî áûñòðåå â ñîîòâåòñòâóþùóþ ñëóæáó.

Âñå ñëóæàùèå îðãàíèçàöèè è ïîäðÿä÷èêè äîëæíû áûòü îçíàêîìëåíû ñ ïðîöåäóðàìè äîêëàäà î ðàçëè÷íîãî âèäà èíöèäåíòàõ (íàðóøåíèå çàùèòû, óãðîçà, óÿçâèìûå ìåñòà çàùèòû èëè ñáîè), êîòîðûå ìîãóò ïîâëèÿòü íà áåçîïàñíîñòü ðåñóðñîâ îðãàíèçàöèè. Îíè îáÿçàíû ñîîáùàòü î ëþáûõ îáíàðóæåííûõ èëè âûçûâàþùèõ ïîäîçðåíèå èíöèäåíòàõ êàê ìîæíî áûñòðåå â ñîîòâåòñòâóþùóþ ñëóæáó. Îðãàíèçàöèÿ äîëæíà ñîçäàòü ôîðìàëüíóþ äèñöèïëèíàðíóþ ïðîöåäóðó â îòíîøåíèè ñëóæàùèõ, ÷üè äåéñòâèÿ ïðèâåëè ê íàðóøåíèþ áåçîïàñíîñòè.

 


1.8.2 Ñîîáùåíèå îá óÿçâèìîñòè çàùèòû

Ïîëüçîâàòåëè èíôîðìàöèîííûìè óñëóãàìè îáÿçàíû ôèêñèðîâàòü è ñîîáùàòü îáî âñåõ çàìå÷åííûõ èëè ïðåäïîëàãàåìûõ óÿçâèìûõ ìåñòàõ ñðåäñòâ çàùèòû â îòíîøåíèè ñèñòåì èëè óñëóã. Ïîëüçîâàòåëè äîëæíû ñîîáùàòü îá ýòîì ëèáî íåïîñðåäñòâåííîìó ðóêîâîäèòåëþ, ëèáî ñâîåìó ïîñòàâùèêó óñëóãè êàê ìîæíî áûñòðåå. Ïîëüçîâàòåëè äîëæíû çíàòü, ÷òî íè ïðè êàêèõ îáñòîÿòåëüñòâàõ îíè íå äîëæíû ïðåäïðèíèìàòü ñàìîñòîÿòåëüíûå ïîïûòêè ïðîâåðèòü ñëàáûå ìåñòà, âûçûâàþùèå ïîäîçðåíèå.

Ïðèìå÷àíèå. Ýòî äåëàåòñÿ â öåëÿõ èõ æå çàùèòû, ïîñêîëüêó èõ äåéñòâèÿ ïî ïðîâåðêå ñëàáûõ ìåñò ìîãóò áûòü èíòåðïðåòèðîâàíû êàê ïîòåíöèàëüíîå çëîóïîòðåáëåíèå.

 

1.8.3 Ñîîáùåíèå î ñáîÿõ ïðîãðàììíîãî îáåñïå÷åíèÿ

Ïîëüçîâàòåëè óñëóã èíôîðìàöèîííîé òåõíèêè äîëæíû ôèêñèðîâàòü âñå ïðîãðàììû, êîòîðûå, ïî èõ ìíåíèþ, ðàáîòàþò íåêîððåêòíî, ò.å. íå ñîîòâåòñòâóþò ñïåöèôèêàöèÿì, à òàêæå ñîîáùàòü îá ýòîì â ìåñòíóþ ñëóæáó ïîääåðæêè èëè æå íåïîñðåäñòâåííî ïðîâàéäåðó óñëóã.

Ñëåäóåò ðàçðàáîòàòü ïðîöåäóðû íåìåäëåííûõ äåéñòâèé ëèö, êîòîðûå ïðåäïîëàãàþò, ÷òî ñáîé îáóñëîâëåí óìûøëåííûì èñêàæåíèåì ÷àñòè ïðîãðàììû, íàïðèìåð, íàëè÷èåì êîìïüþòåðíîãî âèðóñà. Ïðè ýòîì îñîáîå âíèìàíèå äîëæíî áûòü óäåëåíî ñëåäóþùèì àñïåêòàì:

•  Çàïèñàòü ñèìïòîìû è ëþáûå ñîîáùåíèÿ, ïîÿâëÿþùèåñÿ íà ýêðàíå.

•  Ïðåêðàòèòü èñïîëüçîâàíèå êîìïüþòåðà, ïðè âîçìîæíîñòè èçîëèðîâàòü åãî. Íåìåäëåííî ïîñòàâèòü â èçâåñòíîñòü ñëóæáó òåõíè÷åñêîé ïîääåðæêè. Åñëè îáîðóäîâàíèå ïîäëåæèò îñìîòðó, îíî äîëæíî áûòü îòêëþ÷åíî îò ëîêàëüíîé ñåòè îðãàíèçàöèè äî òîãî, êàê íà íåãî âíîâü áóäåò ïîäàíî ïèòàíèå. Äèñêåòû íå äîëæíû ïåðåäàâàòüñÿ íà äðóãèå ìàøèíû.

•  Íåìåäëåííî ñîîáùèòü î ïðîèñøåñòâèè â ñîîòâåòñòâóþùóþ ñëóæáó.

Ïîëüçîâàòåëè íå äîëæíû íè ïðè êàêèõ îáñòîÿòåëüñòâàõ íå ïûòàòüñÿ èçúÿòü ïîäîçðèòåëüíûå ïðîãðàììû. Âîññòàíîâëåíèå äîëæíî ïðîèçâîäèòüñÿ îïûòíûì ïåðñîíàëîì, èìåþùèì ñîîòâåòñòâóþùóþ ïîäãîòîâêó.

 

1.8.4 Ïðîöåäóðû äèñöèïëèíàðíîãî âîçäåéñòâèÿ

Äîëæíû ñóùåñòâîâàòü îôèöèàëüíûå ïðîöåäóðû äèñöèïëèíàðíîãî âîçäåéñòâèÿ â îòíîøåíèè ñîòðóäíèêîâ, íàðóøèâøèõ ïðàâèëà è ïðîöåäóðû ïîëèòèêè áåçîïàñíîñòè â îðãàíèçàöèè. Íàëè÷èå òàêèõ ïðîöåäóð áóäåò ñäåðæèâàòü ñëóæàùèõ, êîòîðûõ ìîãóò ñêëîíèòü ê íàðóøåíèþ ïðîöåäóð îáåñïå÷åíèÿ áåçîïàñíîñòè. Êðîìå òîãî, îíè äîëæíû îáåñïå÷èâàòü êîððåêòíîå è ñïðàâåäëèâîå îáðàùåíèå ñî ñëóæàùèìè, ïîäîçðåâàåìûìè â ñîâåðøåíèè ñåðüåçíûõ èëè íåîäíîêðàòíûõ íàðóøåíèé òðåáîâàíèé áåçîïàñíîñòè. Ïðîöåäóðû äèñöèïëèíàðíîãî âîçäåéñòâèÿ äîëæíû ðàçðàáàòûâàòüñÿ ïîä ðóêîâîäñòâîì ñïåöèàëèñòà ïî êàäðàì (þðèñòà) è ñîãëàñîâûâàòüñÿ ñ ðóêîâîäñòâîì îðãàíèçàöèè.

 


2. Îñíîâíûå ïîëîæåíèÿ òåîðèè çàùèòû èíôîðìàöèè

"Åñëè, ðàññóæäàÿ î ïðèðîäå áîãîâ è ïðîèñõîæäåíèè âñåëåííîé, ìû íå äîñòèãíåì æåëàííîé íàøåìó óìó öåëè, òî â ýòîì íåò íè÷åãî óäèâèòåëüíîãî, ïîñêîëüêó ñëåäóåò ïîìíèòü, ÷òî è ÿ, ãîâîðÿùèé, è âû ñóäüè - âñåãî ëèøü ëþäè; òàê ÷òî åñëè íàøè ñîîáðàæåíèÿ áóäóò ïðàâäîïîäîáíû, íå ñëåäóåò ñòðåìèòüñÿ íè ê ÷åìó áîëüøå».

Ïëàòîí

"ß ñäåëàë êàê ìîã, è ïóñòü, êòî ìîæåò - ñäåëàåò ëó÷øå».

Äðåâíèå ðèìëÿíå

 

2.1   Ââåäåíèå

Òåîðèÿ çàùèòû èíôîðìàöèè îïðåäåëÿåòñÿ êàê ñèñòåìà îñíîâíûõ èäåé, îòíîñÿùèõñÿ ê çàùèòå èíôîðìàöèè â ñîâðåìåííûõ ñèñòåìàõ åå îáðàáîòêè, äàþùàÿ öåëîñòíîå ïðåäñòàâëåíèå î ñóùíîñòè ïðîáëåìû çàùèòû, çàêîíîìåðíîñòÿõ åå ðàçâèòèÿ è ñóùåñòâåííûõ ñâÿçÿõ ñ äðóãèìè îòðàñëÿìè çíàíèÿ, ôîðìèðóþùàÿñÿ è ðàçâèâàþùàÿñÿ íà îñíîâå îïûòà ïðàêòè÷åñêîãî ðåøåíèÿ çàäà÷ çàùèòû è îïðåäåëÿþùàÿ îñíîâíûå îðèåíòèðû â íàïðàâëåíèè ñîâåðøåíñòâîâàíèÿ ïðàêòèêè çàùèòû èíôîðìàöèè.

 ïðèâåäåííîì îïðåäåëåíèè óæå ñîäåðæàòñÿ îáùèå ñâåäåíèÿ î çàäà÷àõ òåîðèè çàùèòû, â áîëåå æå ðàçâåðíóòîì âèäå òåîðèÿ çàùèòû äîëæíà:

1)ïðåäîñòàâëÿòü ïîëíûå è àäåêâàòíûå ñâåäåíèÿ î ïðîèñõîæäåíèè, ñóùíîñòè è ðàçâèòèè ïðîáëåì çàùèòû;

2)ïîëíî è àäåêâàòíî îòîáðàæàòü ñòðóêòóðó è ñîäåðæàíèå âçàèìîñâÿçåé ñ ðîäñòâåííûìè è ñìåæíûìè îáëàñòÿìè çíàíèé;

3)àêêóìóëèðîâàòü îïûò ïðåäøåñòâóþùåãî ðàçâèòèÿ èññëåäîâàíèé, ðàçðàáîòîê è ïðàêòè÷åñêîãî ðåøåíèÿ çàäà÷ çàùèòû èíôîðìàöèè;

4)îðèåíòèðîâàòü â íàïðàâëåíèè íàèáîëåå ýôôåêòèâíîãî ðåøåíèÿ îñíîâíûõ çàäà÷ çàùèòû è ïðåäîñòàâëÿòü íåîáõîäèìûå äëÿ ýòîãî íàó÷íî-ìåòîäîëîãè÷åñêèå è èíñòðóìåíòàëüíûå ñðåäñòâà;

5)ôîðìèðîâàòü íàó÷íî îáîñíîâàííûå ïåðñïåêòèâíûå íàïðàâëåíèÿ ðàçâèòèÿ òåîðèè è ïðàêòèêè çàùèòû èíôîðìàöèè.

Ñôîðìóëèðîâàííûì âûøå öåëåâûì íàçíà÷åíèåì òåîðèè çàùèòû ïðåäîïðåäåëÿåòñÿ åå ñîñòàâ è îáùåå ñîäåðæàíèå. Ñîñòàâíûìè ÷àñòÿìè åå, î÷åâèäíî, äîëæíû áûòü:

1)ïîëíûå è ñèñòåìàòèçèðîâàííûå ñâåäåíèÿ î ïðîèñõîæäåíèè, ñóùíîñòè è ñîäåðæàíèè ïðîáëåìû çàùèòû;

2)ñèñòåìàòèçèðîâàííûå ðåçóëüòàòû ðåòðîñïåêòèâíîãî àíàëèçà ðàçâèòèÿ òåîðåòè÷åñêèõ èññëåäîâàíèé è ðàçðàáîòîê, à òàêæå îïûòà ïðàêòè÷åñêîãî ðåøåíèÿ çàäà÷ çàùèòû, ïîëíî è àäåêâàòíî îòîáðàæàþùèå íàèáîëåå óñòîé÷èâûå òåíäåíöèè â ýòîì ðàçâèòèè;

3)íàó÷íî îáîñíîâàííàÿ ïîñòàíîâêà çàäà÷è çàùèòû èíôîðìàöèè â ñîâðåìåííûõ ñèñòåìàõ åå îáðàáîòêè, ïîëíî è àäåêâàòíî ó÷èòûâàþùàÿ òåêóùèå è ïåðñïåêòèâíûå êîíöåïöèè ïîñòðîåíèÿ ñèñòåì è òåõíîëîãèé îáðàáîòêè, ïîòðåáíîñòè â çàùèòå èíôîðìàöèè è îáúåêòèâíûå ïðåäïîñûëêè óäîâëåòâîðåíèÿ;

4)îáùèå ñòðàòåãè÷åñêèå óñòàíîâêè íà îðãàíèçàöèþ çàùèòû èíôîðìàöèè, ó÷èòûâàþùèå âñå ìíîãîîáðàçèå ïîòåíöèàëüíî âîçìîæíûõ óñëîâèé çàùèòû;

5)ìåòîäû, íåîáõîäèìûå äëÿ àäåêâàòíîãî è íàèáîëåå ýôôåêòèâíîãî ðåøåíèÿ âñåõ çàäà÷ çàùèòû è ñîäåðæàùèå êàê îáùåìåòîäîëîãè÷åñêèå ïîäõîäû ê ðåøåíèþ, òàê è êîíêðåòíûå ïðèêëàäíûå ìåòîäû ðåøåíèÿ;

6)ìåòîäîëîãè÷åñêàÿ è èíñòðóìåíòàëüíàÿ áàçà, ñîäåðæàùàÿ íåîáõîäèìûå ìåòîäû è èíñòðóìåíòàëü íûå ñðåäñòâà ðåøåíèÿ ëþáîé ñîâîêóïíîñòè çàäà÷ çàùèòû â ðàìêàõ ëþáîé âûáðàííîé ñòðàòåãè÷åñêîé óñòàíîâêè;

7)íàó÷íî îáîñíîâàííûå ïðåäëîæåíèÿ ïî îðãàíèçàöèè è îáåñïå÷åíèþ ðàáîò ïî çàùèòå èíôîðìàöèè;

8)íàó÷íî îáîñíîâàííûé ïðîãíîç ïåðñïåêòèâíûõ íàïðàâëåíèé ðàçâèòèÿ òåîðèè è ïðàêòèêè çàùèòû èíôîðìàöèè.

Ïðèâåäåííûé ïåðå÷åíü ñîñòàâíûõ ÷àñòåé äàæå ïðè òàêîì î÷åíü îáùåì ïðåäñòàâëåíèè èõ ñîäåðæàíèÿ ïðåäìåòíî ñâèäåòåëüñòâóåò î áîëüøîì îáúåìå è ìíîãîàñïåêòíîñòè òåîðèè çàùèòû, ÷òî, åñòåñòâåííî, ïîðîæäàåò çíà÷èòåëüíûå òðóäíîñòè åå ôîðìèðîâàíèÿ. Ýòè òðóäíîñòè óñóãóáëÿþòñÿ åùå òåì, ÷òî ïðîáëåìà çàùèòû èíôîðìàöèè îòíîñèòñÿ ê ÷èñëó ñðàâíèòåëüíî íîâûõ, ïðè÷åì ïî ìåðå ðàçâèòèÿ èññëåäîâàíèé, ðàçðàáîòîê è ïðàêòè÷åñêîé èõ ðåàëèçàöèè ïîÿâëÿþòñÿ íîâûå àñïåêòû, çàùèòà èíôîðìàöèè ïðåäñòàâëÿåòñÿ âñå áîëåå êîìïëåêñíîé è âñå áîëåå ìàñøòàáíîé ïðîáëåìîé. Ñóùåñòâåííîå âëèÿíèå îêàçûâàåò òàêæå íåîðäèíàðíîñòü ïðîáëåìû çàùèòû, íàèáîëåå çíà÷èìûì ôàêòîðîì êîòîðîé ÿâëÿåòñÿ ïîâûøåííîå âëèÿíèå íà ïðîöåññû çàùèòû ñëó÷àéíûõ òðóäíî ïðåäñêàçóåìûõ ñîáûòèé. Âñåì èçëîæåííûì ïðåäîïðåäåëÿåòñÿ íàñòîÿòåëüíàÿ íåîáõîäèìîñòü âûáîðà è îáîñíîâàíèÿ ìåòîäîëîãè÷åñêèõ ïðèíöèïîâ ôîðìèðîâàíèÿ ñàìîé òåîðèè çàùèòû.

 

2.2 Âîçíèêíîâåíèå è èñòîðèÿ ðàçâèòèÿ ïðîáëåìû çàùèòû èíôîðìàöèè

Ïðîáëåìà çàùèòû èíôîðìàöèè, âîîáùå ãîâîðÿ, èìååò ìíîãîâåêîâóþ èñòîðèþ. Âåäü äàæå íàñêàëüíûå ðèñóíêè (íå ãîâîðÿ óæå î äðåâíèõ ðóêîïèñÿõ) åñòü íå ÷òî èíîå, êàê ïîïûòêà ñîõðàíèòü èíôîðìàöèþ î ðåàëèÿõ îáúåêòèâíîãî ìèðà. Ïðèìåíåíèå æå ñïåöèàëüíûõ ìåð â öåëÿõ ñîõðàíåíèÿ èíôîðìàöèè â òàéíå ïðàêòèêîâàëîñü åùå â äðåâíèå âðåìåíà: äîñòîâåðíî, íàïðèìåð, èçâåñòíî, ÷òî âûäàþùèéñÿ ïîëèòè÷åñêèé äåÿòåëü è ïîëêîâîäåö Äðåâíåãî Ðèìà Öåçàðü èñïîëüçîâàë äëÿ ýòèõ öåëåé êðèïòîãðàôè÷åñêîå ïðåîáðàçîâàíèå òåêñòîâ ñîîáùåíèé (âîøåäøåå â èñòîðèþ ïîä íàçâàíèåì øèôðà Öåçàðÿ), õîòÿ ïî ñîâðåìåííûì ïðåäñòàâëåíèÿì âåñüìà ïðèìèòèâíîå.

Íî ïîñêîëüêó çäåñü ðàññìàòðèâàþòñÿ âîïðîñû çàùèòû èíôîðìàöèè â àâòîìàòèçèðîâàííûõ ñèñòåìàõ åå îáðàáîòêè, òî è ðåòðîñïåêòèâíûé àíàëèç èõ ïðîèñõîæäåíèÿ è ðàçâèòèÿ áóäåì ïðîèçâîäèòü íà ãëóáèíó ðåàëüíîãî ñóùåñòâîâàíèÿ ýòèõ ñèñòåì.  âåäóùèõ, ñ òî÷êè çðåíèÿ èíôîðìàòèçàöèè, ñòðàíàõ (ïðåæäå âñåãî ÑØÀ) ðàññìàòðèâàåìàÿ ïðîáëåìà íàõîäèòñÿ â öåíòðå âíèìàíèÿ ñïåöèàëèñòîâ è èíòåíñèâíî ðàçðàáàòûâàåòñÿ óæå áîëåå 30 ëåò. Äîñòàòî÷íî êðàñíîðå÷èâûì ñâèäåòåëüñòâîì ýòîãî âíèìàíèÿ ìîæåò ñëóæèòü òîò ôàêò, ÷òî ÷èñëî ïóáëèêàöèé ïî ðàçëè÷íûì àñïåêòàì çàùèòû èíôîðìàöèè òîëüêî â îòêðûòîé ïå÷àòè èñ÷èñëÿåòñÿ ìíîãèìè òûñÿ÷àìè, ïðè÷åì ñðåäè íèõ ìíîãèå äåñÿòêè - ýòî ïóáëèêàöèè ìîíîãðàôè÷åñêîãî õàðàêòåðà. Èçäàþòñÿ ñïåöèàëüíûå æóðíàëû, ðåãóëÿðíî ïðîâîäÿòñÿ êîíôåðåíöèè, ñîîòâåòñòâóþùèå äèñöèïëèíû âêëþ÷åíû â ó÷åáíûå ïëàíû âñåõ âóçîâ, ãîòîâÿùèõ ñïåöèàëèñòîâ ïî âû÷èñëèòåëüíîé òåõíèêå è åå èñïîëüçîâàíèþ.

Ïðåæäå âñåãî, ñïåöèàëèñòû åäèíîäóøíû â îöåíêå ÷ðåçâû÷àéíîé âàæíîñòè ïðîáëåìû çàùèòû, ïðè÷åì â ïîäòâåðæäåíèå ïðèâîäÿòñÿ ìíîãî÷èñëåííûå êîíêðåòíûå ôàêòû çëîóìûøëåííûõ äåéñòâèé íàä èíôîðìàöèåé, íàõîäÿùåéñÿ â ÊÈÑ. Ïîñëåäñòâèÿ òàêèõ äåéñòâèé íåðåäêî áûëè äîñòàòî÷íî òÿæåëû.

Ïîä âîçäåéñòâèåì óêàçàííûõ âûøå ôàêòîâ è â ñâÿçè ñ ðàñøèðÿþùåéñÿ îòêðûòîñòüþ, â ïîñëåäíèå ãîäû ðåçêî âîçðîñ èíòåðåñ ê ïðîáëåìå çàùèòû èíôîðìàöèè â ÊÈÑ, à ñîîòâåòñòâóþùèå ðàáîòû âåäóòñÿ øèðîêèì ôðîíòîì è ñ ðàñòóùåé èíòåíñèôèêàöèåé. Ñâèäåòåëüñòâîì ñêàçàííîìó ñëóæàò ñëåäóþùèå ôàêòû:

1.  Íåïðåðûâíî ðàñòåò ÷èñëî ïóáëèêàöèé â îòêðûòîé ïå÷àòè, ñðåäè êîòîðûõ èìåþòñÿ äîñòàòî÷íî ñåðüåçíûå ìîíîãðàôèè.

2.  Ðåãóëÿðíî ïðîâîäÿòñÿ ñïåöèàëüíûå êîíôåðåíöèè è ñåìèíàðû.

3.  Èçäàþòñÿ ñïåöèàëèçèðîâàííûå æóðíàëû.

4.  Îðãàíèçîâàíà ðåãóëÿðíàÿ ïîäãîòîâêà, ïîâûøåíèå è îöåíêà óðîâíÿ êâàëèôèêàöèè (ñåðòèôèêàöèÿ) ïðîôåññèîíàëüíûõ ñïåöèàëèñòîâ ïî çàùèòå èíôîðìàöèè.

Îñíîâîé íàó÷íî-ìåòîäîëîãè÷åñêîãî áàçèñà, ñîçäàþùåãî îáúåêòèâíûå ïðåäïîñûëêè äëÿ ðåøåíèÿ âñåé ñîâîêóïíîñòè çàäà÷ çàùèòû èíôîðìàöèè íà ðåãóëÿðíîé îñíîâå ÿâëÿåòñÿ òàê íàçûâàåìûé ñèñòåìíî-êîíöåïòóàëüíûé ïîäõîä, õàðàêòåðíûå îñîáåííîñòè êîòîðîãî ñîñòîÿò â ñëåäóþùåì:

1.  Ïîëíûé ó÷åò îñîáåííîñòåé ñóùåñòâóþùèõ è ïåðñïåêòèâíûõ êîíöåïöèé ïîñòðîåíèÿ, îðãàíèçàöèè è îáåñïå÷åíèÿ ôóíêöèîíèðîâàíèÿ ÊÈÑ.

2.  Ñèñòåìíûé ó÷åò âñåé ñîâîêóïíîñòè ïîòåíöèàëüíî âîçìîæíûõ äåñòàáèëèçèðóþùèõ ôàêòîðîâ, âëèÿþùèõ íà çàùèùåííîñòü èíôîðìàöèè.

3.  Íàèáîëåå ïîëíûé ó÷åò èìåþùèõñÿ è ïåðñïåêòèâíûõ âîçìîæíîñòåé (ñïîñîáîâ, ìåòîäîâ, ñðåäñòâ)çàùèòû èíôîðìàöèè.

4.  Ðàçðàáîòêà óíèôèöèðîâàííûõ ïîäõîäîâ ê ôîðìèðîâàíèþ ïåðå÷íÿ, ñïîñîáîâ, ìåòîäîâ è ñðåäñòâ ðåøåíèÿ çàäà÷ çàùèòû.

Ðàññìîòðèì òåïåðü ðàçâèòèå ìåòîäîëîãè÷åñêèõ ïîäõîäîâ ê îðãàíèçàöèè è îáåñïå÷åíèþ çàùèòû èíôîðìàöèè.

Åñòåñòâåííî, ÷òî çà èñòåêøåå ïîñëå âîçíèêíîâåíèÿ ïðîáëåìû âðåìÿ ñóùåñòâåííî èçìåíèëîñü êàê ïðåäñòàâëåíèå î åå ñóùíîñòè, òàê è ìåòîäîëîãè÷åñêèå ïîäõîäû ê ðåøåíèþ. Óêàçàííûå èçìåíåíèÿ ïðîèñõîäèëè ïîñòåïåííî è íåïðåðûâíî, ïîýòîìó âñÿêàÿ ïåðèîäèçàöèÿ ýòîãî ïðîöåññà â çíà÷èòåëüíîé ìåðå áóäåò íîñèòü èñêóññòâåííûé õàðàêòåð. Òåì íå ìåíåå îòíîñèòåëüíî ïîäõîäîâ ê çàùèòå èíôîðìàöèè âåñü ïåðèîä àêòèâíûõ ðàáîò ïî ðàññìàòðèâàåìîé ïðîáëåìå äîâîëüíî ÷åòêî äåëèòñÿ íà òðè ýòàïà, êîòîðûå óñëîâíî ìîæíî íàçâàòü íà÷àëüíûì, ðàçâèòûì è êîìïëåêñíûì.

Íà÷àëüíûé ýòàï çàùèòû õàðàêòåðèçîâàëñÿ òåì, ÷òî ïîä çàùèòîé èíôîðìàöèè (çàùèòîé èíôîðìàöèè ñîäåðæàùåé ñâåäåíèÿ ñîñòàâëÿþùèå òàéíó) ïîíèìàëîñü ïðåäóïðåæäåíèå íåñàíêöèîíèðîâàííîãî åå ïîëó÷åíèÿ ëèöàìè èëè ïðîöåññàìè (çàäà÷àìè), íå èìåþùèìè íà ýòî ïîëíîìî÷èé, è äëÿ ýòîãî èñïîëüçîâàëèñü ôîðìàëüíûå (ò.å. ôóíêöèîíèðóþùèå áåç ó÷àñòèÿ ÷åëîâåêà) ñðåäñòâà. Íàèáîëåå ðàñïðîñòðàíåííûìè ìåõàíèçìàìè çàùèòû áûëè ïðîâåðêè ïî ïàðîëþ ïðàâ íà äîñòóï ê ÊÈÑ (öåëü - ïðåäóïðåäèòü äîñòóï íåçàðåãèñòðèðîâàííûõ ïîëüçîâàòåëåé) è ðàçãðàíè÷åíèå äîñòóïà ê ìàññèâàì (áàçàì) äàííûõ (öåëü - ïðåäóïðåäèòü äîñòóï çàðåãèñòðèðîâàííûõ ïîëüçîâàòåëåé ê äàííûì, íàõîäÿùèìñÿ çà ïðåäåëàìè èõ ïîëíîìî÷èé).

Ïðîâåðêà ïðàâ íà äîñòóï ïî ïàðîëþ çàêëþ÷àëàñü â òîì, ÷òî êàæäîìó çàðåãèñòðèðîâàííîìó ïîëüçîâàòåëþ ïðåäîñòàâëÿëñÿ ïåðñîíàëüíûé ïàðîëü (íåêîòîðûé íàáîð ñèìâîëîâ èç âïîëíå îïðåäåëåííîãî àëôàâèòà), âñå ïàðîëè õðàíèëèñü â çàùèùåííîé îáëàñòè ÇÓ, äîñòóï ïîëüçîâàòåëÿ ê ÊÈÑ ðàçðåøàëñÿ òîëüêî òîãäà, êîãäà ïðåäúÿâëåííûé èì ïàðîëü ñîâïàäàë ñ õðàíÿùèìñÿ â ÇÓ. Îñíîâíîå äîñòîèíñòâî äàííîãî ìåõàíèçìà â åãî ïðîñòîòå, îñíîâíîé íåäîñòàòîê - íèçêàÿ íàäåæíîñòü: êîðîòêèå ïàðîëè ìîæíî ðàçãàäàòü ïðîñòûì ïåðåáîðîì âîçìîæíûõ êîìáèíàöèé, äëèííûå - òðóäíî çàïîìèíàòü; êðîìå òîãî, èñêóñíûé çëîóìûøëåííèê ïðè îïðåäåëåííûõ óñèëèÿõ ïðîíèêàë â òó îáëàñòü ÇÓ, â êîòîðîé õðàíèëèñü ýòàëîííûå ïàðîëè.  öåëÿõ ïîâûøåíèÿ íàäåæíîñòè ïðîâåðêè ïðàâ ðàçðàáîòàíû ñëåäóþùèå ìåðû: óâåëè÷åíèå äëèíû àëôàâèòà, èç êîòîðîãî ôîðìèðîâàëèñü ïàðîëè; èñïîëüçîâàíèå íåñêîëüêèõ ïàðîëåé; øèôðîâàíèå ýòàëîííûõ ïàðîëåé è äð.

Ðàçãðàíè÷åíèå äîñòóïà ê ìàññèâàì (áàçàì) äàííûõ îñóùåñòâëÿëîñü íåñêîëüêèìè ñïîñîáàìè: ðàçäåëåíèåì ìàññèâîâ (áàç) íà çîíû ïî ñòåïåíè ñåêðåòíîñòè ñ ïðåäîñòàâëåíèåì êàæäîìó ïîëüçîâàòåëþ ñîîòâåòñòâóþùåãî óðîâíÿ äîñòóïà; ïî âûäàâàåìûì ïîëüçîâàòåëÿì ìàíäàòàì, â êîòîðûõ óêàçûâàëèñü èäåíòèôèêàòîðû òåõ ýëåìåíòîâ ìàññèâîâ (áàç) äàííûõ, ê êîòîðûì èì ðàçðåøàëñÿ äîñòóï; ïî ñïåöèàëüíî ñîñòàâëåííîé ìàòðèöå ïîëíîìî÷èé, ïî ñòðîêàì êîòîðîé ðàçìåùàëèñü èäåíòèôèêàòîðû ïîëüçîâàòåëåé, ïî ñòîëáöàì - èäåíòèôèêàòîðû ýëåìåíòîâ ìàññèâîâ (áàç) äàííûõ, à íà ïåðåñå÷åíèè ñòðîê è ñòîëáöîâ- óñëîâíîå îáîçíà÷åíèå ïðàâ ñîîòâåòñòâóþùåãî ïîëüçîâàòåëÿ îòíîñèòåëüíî ñîîòâåòñòâóþùåãî ýëåìåíòà äàííûõ (äîñòóï çàïðåùåí, ðàçðåøåíî ÷èòàòü, çàïèñûâàòü, òî è äðóãîå è ò.ï.). Ìåõàíèçìû ðàçãðàíè÷åíèÿ äîñòóïà îêàçàëèñü äîñòàòî÷íî ýôôåêòèâíûìè è íàñòîëüêî íåîáõîäèìûìè, ÷òî â òîé èëè èíîé ìîäèôèêàöèè èñïîëüçóþòñÿ äî íàñòîÿùåãî âðåìåíè, è áóäóò èñïîëüçîâàòüñÿ è â áóäóùåì.

Ðàññìîòðåííûå ìåõàíèçìû çàùèòû ðåàëèçîâûâàëèñü ñ ïîìîùüþ ñïåöèàëüíûõ ïðîãðàìì, êîòîðûå âûïîëíÿëè ñâîè ôóíêöèè ïîä óïðàâëåíèåì îïåðàöèîííîé ñèñòåìû çàùèùàåìîé ÝÂÌ. Íî äëÿ îáåñïå÷åíèÿ ýôôåêòèâíîãî èõ ôóíêöèîíèðîâàíèÿ íåîáõîäèìû ñïåöèàëüíûå îðãàíèçàöèîííûå ìåðîïðèÿòèÿ: ãåíåðèðîâàíèå è ðàñïðåäåëåíèå ïàðîëåé, âíåñåíèå ýòàëîííûõ ïàðîëåé â ÇÓ ÝÂÌ, ôîðìèðîâàíèå è âåäåíèå ðåêâèçèòîâ ðàçãðàíè÷åíèÿ äîñòóïà, îáùàÿ îðãàíèçàöèÿ çàùèòû è äð.

Îáùàÿ îöåíêà ìåõàíèçìîâ íà÷àëüíîãî ýòàïà çàùèòû ñâîäèòñÿ ê òîìó, ÷òî îíè îáåñïå÷èëè îïðåäåëåííûé óðîâåíü çàùèòû, îäíàêî ïðîáëåìó â öåëîì íå ðåøèëè, ïîñêîëüêó îïûòíûå çëîóìûøëåííèêè íàõîäèëè ñïîñîáû è ïóòè èõ ïðåîäîëåíèÿ.

Íàèáîëåå ñåðüåçíîé ïîïûòêîé ðåøåíèÿ ïðîáëåì çàùèòû èíôîðìàöèè íà ïðèíöèïèàëüíûõ ïîäõîäàõ ïåðâîãî ýòàïà áûëà ïðîãðàììà ðàçðàáîòêè òàê íàçûâàåìîé ñèñòåìû áåçîïàñíîñòè ðåñóðñà (ÑÂÐ), âûïîëíÿâøàÿñÿ ïî çàäàíèþ îäíîãî èç âîåííûõ âåäîìñòâ ÑØÀ.  ñîîòâåòñòâèè ñ çàäàíèåì ÑÂÐ äîëæíà áûëà ïðåäñòàâëÿòü ñîáîþ îïåðàöèîííóþ ñèñòåìó äëÿ èñïîëüçóåìûõ ÝÂÌ, ñîäåðæàùóþ òàêèå ìåõàíèçìû, êîòîðûå îáåñïå÷èâàëè áû âûñîêîíàäåæíóþ çàùèòó îáðàáàòûâàåìîé èíôîðìàöèè îò íåñàíêöèîíèðîâàííîãî äîñòóïà â çëîóìûøëåííûõ öåëÿõ.

Îñíîâíûìè ìåõàíèçìàìè çàùèòû ñòàëè ðàññìîòðåííîå âûøå îïîçíàâàíèå ïîëüçîâàòåëåé è ðàçãðàíè÷åíèå äîñòóïà.  êà÷åñòâå îáåñïå÷èâàþùèõ ïðåäóñìàòðèâàëèñü ìåõàíèçìû êîíòðîëÿ çàùèòû è ðåãèñòðàöèè ôàêòîâ íåñàíêöèîíèðîâàííûõ äåéñòâèé.

Äëÿ òîãî âðåìåíè ÑÂÐ áûëà íàèáîëåå ìîøíîé ñèñòåìîé çàùèòû. Äëÿ åå ïðîâåðêè áûëà ñîçäàíà ñïåöèàëüíàÿ êîìèññèÿ, êîòîðàÿ èñïûòûâàëà åå â òå÷åíèå íåñêîëüêèõ äíåé ïóòåì ïîïûòîê íåñàíêöèîíèðîâàííîãî ïðîíèêíîâåíèÿ ê çàùèùåííîé èíôîðìàöèè. Ðåçóëüòàòû ïðîâåðêè äëÿ ÑÂÐ áûëè íåóòåøèòåëüíû: çíà÷èòåëüíîå ÷èñëî ïîïûòîê íåñàíêöèîíèðîâàííîãî ïðîíèêíîâåíèÿ îêàçàëîñü óñïåøíûì, ïðè÷åì ðÿä ýòèõ ïðîíèêíîâåíèé íå áûë îáíàðóæåí ìåõàíèçìàìè êîíòðîëÿ è çàôèêñèðîâàí ìåõàíèçìàìè ðåãèñòðàöèè.  èòîãå çàêàçûâàþùåå âåäîìñòâî îòêàçàëîñü îò ïðàêòè÷åñêîãî ïðèìåíåíèÿ ÑÂÐ â ñâîåé ðàáîòå.

Âòîðîé ýòàï íàçâàí ýòàïîì ðàçâèòîé çàùèòû, ïðè÷åì ýòà ðàçâèòîñòü îïðåäåëÿåòñÿ òðåìÿ õàðàêòåðèñòèêàìè:

1.  Ïîñòåïåííîå îñîçíàíèå íåîáõîäèìîñòè êîìïëåêñèðîâàíèÿ öåëåé çàùèòû. Ïåðâûì èòîãîì íà ýòîì ïóòè ñòàëî ñîâìåñòíîå ðåøåíèå çàäà÷ îáåñïå÷åíèÿ öåëîñòíîñòè èíôîðìàöèè è ïðåäóïðåæäåíèÿ íåñàíêöèîíèðîâàííîãî åå ïîëó÷åíèÿ.

2.  Ðàñøèðåíèå àðñåíàëà èñïîëüçóåìûõ ñðåäñòâ çàùèòû, ïðè÷åì êàê ïî èõ êîëè÷åñòâó, òàê è ïî ðàçíîîáðàçèþ. Ïîâñåìåñòíîå ðàñïðîñòðàíåíèå ïîëó÷èëî êîìïëåêñíîå ïðèìåíåíèå òåõíè÷åñêèõ, ïðîãðàììíûõ è îðãàíèçàöèîííûõ ñðåäñòâ. Øèðîêî ñòàëà ïðàêòèêîâàòüñÿ çàùèòà èíôîðìàöèè ïóòåì êðèïòîãðàôè÷åñêîãî åå ïðåîáðàçîâàíèÿ.  öåëÿõ ðåãóëèðîâàíèÿ ïðàâèë çàùèòû â âåäóùèõ ñòðàíàõ óñòàíîâëåííûì ïîðÿäêîì ñòàëè ïðèíèìàòüñÿ ñïåöèàëüíûå çàêîíîäàòåëüíûå àêòû.

3.  Âñå ïðèìåíÿåìûå ñðåäñòâà çàøèòû â ÊÈÑ âñå áîëåå öåëåíàïðàâëåííî ñòàëè îáúåäèíÿòüñÿ â ôóíêöèîíàëüíûå ñàìîñòîÿòåëüíûå ñèñòåìû (ïîäñèñòåìû) çàùèòû.

Äëÿ èëëþñòðàöèè ðàçìàõà ðàáîò íà âòîðîì ýòàïå ñêàæåì, ÷òî òîëüêî äëÿ ðåøåíèÿ çàäà÷è îïîçíàâàíèÿ ïîëüçîâàòåëåé ðàçðàáàòûâàëèñü ìåòîäû è ñðåäñòâà, îñíîâàííûå íà ñëåäóþùèõ ïðèçíàêàõ:

1.  Òðàäèöèîííûå ïàðîëè, íî ïî óñëîæíåííûì ïðîöåäóðàì.

2.  Ãîëîñ ÷åëîâåêà, ïîñêîëüêó îí - èíäèâèäóàëüíàÿ õàðàêòåðèñòèêà.

3.  Îòïå÷àòêè ïàëüöåâ, èíäèâèäóàëüíîñòü êîòîðûõ îáùåèçâåñòíà.

4.  Ãåîìåòðèÿ ðóêè, ïðè÷åì äîêàçàíî, ÷òî ïî äëèíå ÷åòûðåõ ïàëüöåâ ðóêè ÷åëîâåêà ìîæíî îïîçíàòü åãî ñ âûñîêîé ñòåïåíüþ íàäåæíîñòè.

5.  Ðèñóíîê ñåò÷àòêè ãëàçà, êîòîðûé òîæå ÿâëÿåòñÿ èíäèâèäóàëüíîé õàðàêòåðèñòèêîé ÷åëîâåêà.

6.  Ëè÷íàÿ ïîäïèñü ÷åëîâåêà, ïðè÷åì èäåíòèôèöèðóåìûìè õàðàêòåðèñòèêàìè ñëóæèò ãðàôèêà íàïèñàíèÿ áóêâ, äèíàìèêà ïîäïèñè è äàâëåíèå ïèøóùåãî èíñòðóìåíòà.

7.  Ôîòîãðàôèÿ ÷åëîâåêà.

 ïîñëåäíåå âðåìÿ äëÿ ðàññìàòðèâàåìûõ öåëåé øèðîêî èñïîëüçóþòñÿ ïåðñîíàëüíûå êàðòî÷êè, ñîäåðæàùèå èäåíòèôèöèðóþùóþ èíôîðìàöèþ, íåîáõîäèìóþ è äîñòàòî÷íóþ äëÿ íàäåæíîãî îïîçíàâàíèÿ ÷åëîâåêà.

Òàêèì îáðàçîì, âòîðîé ýòàï ìîæåò áûòü îõàðàêòåðèçîâàí âåñüìà èíòåíñèâíûìè ïîèñêàìè, ðàçðàáîòêîé è ðåàëèçàöèåé ñïîñîáîâ, ìåòîäîâ è ñðåäñòâ çàùèòû.

Òðåòèé ýòàï íàçâàí ýòàïîì êîìïëåêñíîé çàùèòû, îí ïðèõîäèò íà ñìåíó âòîðîìó, ïîýòîìó ýòî ýòàï áóäóùåãî. Õàðàêòåðíàÿ åãî îñîáåííîñòü çàêëþ÷àåòñÿ â ïîïûòêàõ àíàëèòèêî-ñèíòåòè÷åñêîé îáðàáîòêè äàííûõ âñåãî èìåþùåãîñÿ îïûòà òåîðåòè÷åñêèõ èññëåäîâàíèé è ïðàêòè÷åñêîãî ðåøåíèÿ çàäà÷ çàùèòû è ôîðìèðîâàíèÿ íà ýòîé îñíîâå íàó÷íî-ìåòîäîëîãè÷åñêîãî áàçèñà çàùèòû èíôîðìàöèè. Èíûìè ñëîâàìè, îñíîâíàÿ çàäà÷à òðåòüåãî ýòàïà - ïåðåâîä âñåãî äåëà çàùèòû èíôîðìàöèè íà ñòðîãóþ íàó÷íóþ îñíîâó.

Ê íàñòîÿùåìó âðåìåíè â ïëàíå ðåøåíèÿ íàçâàííîé çàäà÷è óæå ðàçðàáîòàíû îñíîâû öåëîñòíîé òåîðèè çàùèòû èíôîðìàöèè, ôîðìèðîâàíèå ýòèõ îñíîâ ìîæåò áûòü ïðèíÿòî çà íà÷àëî òðåòüåãî ýòàïà â ðàçâèòèè ìåòîäîëîãèè çàùèòû.

Îñíîâíûå âûâîäû, âûòåêàþùèå èç îñíîâ òåîðèè çàùèòû, ñâîäÿòñÿ ê ñëåäóþùåìó:

1.  Çàùèòà èíôîðìàöèè â ñîâðåìåííûõ ÊÈÑ äîëæíà áûòü êîìïëåêñíîé êàê ïî öåëÿì çàùèòû, òàê è ïî èñïîëüçóåìûì ñïîñîáàì, ìåòîäàì è ñðåäñòâàì.

2.   öåëÿõ ñîçäàíèÿ óñëîâèé äëÿ øèðîêîìàñøòàáíîé îïòèìèçàöèè çàùèòû äîëæåí áûòü ðàçðàáîòàí è îáîñíîâàí íàáîð ñòðàòåãè÷åñêèõ ïîäõîäîâ, ïîëíûé â ñìûñëå ó÷åòà âñåõ ïîòåíöèàëüíî âîçìîæíûõ òðåáîâàíèé è óñëîâèé çàùèòû.

3.   öåëÿõ ñîçäàíèÿ îáúåêòèâíûõ ïðåäïîñûëîê äëÿ ðàöèîíàëüíîé ðåàëèçàöèè ëþáîãî ñòðàòåãè÷åñêîãî ïîäõîäà íà ðåãóëÿðíîé îñíîâå äîëæåí áûòü ðàçðàáîòàí ðàçâèòîé è óíèôèöèðîâàííûé ìåòîäèêî-èíñòðóìåíòàëüíûé áàçèñ, îáåñïå÷èâàþùèé âûñîêîýôôåêòèâíîå ðåøåíèå ëþáîãî íàáîðà çàäà÷ çàùèòû.

4.  Âñå ïåðå÷èñëåííûå âûøå öåëè ìîãóò áûòü äîñòèãíóòû ëèøü ïðè òîì óñëîâèè, ÷òî ïðîáëåìû çàùèòû èíôîðìàöèè áóäóò ðåøàòüñÿ â îðãàíè÷åñêîé âçàèìîñâÿçè ñ ïðîáëåìàìè èíôîðìàòèçàöèè îñíîâíûõ ñôåð æèçíåäåÿòåëüíîñòè îáùåñòâà.

 

2.3 Ìåòîäû èññëåäîâàíèÿ ïðîáëåì çàùèòû èíôîðìàöèè

Ìåòîäîëîãè÷åñêèé áàçèñ ñîñòàâëÿþò ñîâîêóïíîñòè ìåòîäîâ è ìîäåëåé, íåîáõîäèìûõ è äîñòàòî÷íûõ äëÿ èññëåäîâàíèé ïðîáëåìû çàùèòû è ðåøåíèÿ ïðàêòè÷åñêèõ çàäà÷ ñîîòâåòñòâóþùåãî íàçíà÷åíèÿ.

Íà ôîðìèðîâàíèå íàçâàííûõ ìåòîäîâ áîëüøîå âëèÿíèå îêàçûâàåò òîò ôàêò, ÷òî ïðîöåññû çàùèòû èíôîðìàöèè ïîäâåðæåíû ñèëüíîìó âëèÿíèþ ñëó÷àéíûõ ôàêòîðîâ è îñîáåííî òåõ èç íèõ, êîòîðûå ñâÿçàíû ñ çëîóìûøëåííûìè äåéñòâèÿìè ëþäåé - íàðóøèòåëåé çàùèùåííîñòè. Òå æå ìåòîäû, ñòðîéíàÿ ñòðóêòóðà êîòîðûõ ñôîðìèðîâàíà â êëàññè÷åñêîé òåîðèè ñèñòåì, ðàçðàáàòûâàëèñü ïðèìåíèòåëüíî ê ïîòðåáíîñòÿì ñîçäàíèÿ, îðãàíèçàöèè è îáåñïå÷åíèÿ ôóíêöèîíèðîâàíèÿ òåõíè÷åñêèõ, ò.å. â îñíîâå ñâîåé ôîðìàëüíûõ ñèñòåì. Àäåêâàòíîñòü ýòèõ ìåòîäîâ äëÿ óäîâëåòâîðåíèÿ óêàçàííûõ ïîòðåáíîñòåé äîêàçàíà ïðàêòèêîé ìíîãèõ äåñÿòèëåòèé. Íî ïîïûòêè ïðèìåíåíèÿ ìåòîäîâ êëàññè÷åñêîé òåîðèè ñèñòåì ê ñèñòåìàì òîãî òèïà, ê êîòîðîìó îòíîñÿòñÿ è ñèñòåìû çàùèòû èíôîðìàöèè, ñ òàêîé æå óáåäèòåëüíîñòüþ äîêàçàëè èõ íåäîñòàòî÷íîñòü äëÿ ðåøåíèÿ àíàëîãè÷íûõ çàäà÷ â äàííûõ ñèñòåìàõ.  ñèëó ñêàçàííîãî â êà÷åñòâå àêòóàëüíîé âîçíèêëà çàäà÷à ðàñøèðåíèÿ êîìïëåêñà ìåòîäîâ êëàññè÷åñêîé òåîðèè ñèñòåì çà ñ÷åò âêëþ÷åíèÿ â íåãî òàêèõ ìåòîäîâ, êîòîðûå ïîçâîëÿþò àäåêâàòíî ìîäåëèðîâàòü ïðîöåññû, ñóùåñòâåííî çàâèñÿùèå îò âîçäåéñòâèÿ òðóäíî ïðåäñêàçóåìûõ ôàêòîðîâ. Ê íàñòîÿùåìó âðåìåíè íàçâàííàÿ çàäà÷à â êàêîé-òî ìåðå ðåøåíà, ïðè÷åì íàèáîëåå ïîäõîäÿùèìè äëÿ óêàçàííûõ öåëåé îêàçàëèñü ìåòîäû íå÷åòêèõ ìíîæåñòâ, ëèíãâèñòè÷åñêèõ ïåðåìåííûõ (íåñòðîãîé ìàòåìàòèêè), íåôîðìàëüíîãî îöåíèâàíèÿ, íåôîðìàëüíîãî ïîèñêà îïòèìàëüíûõ ðåøåíèé.

Íèæå â ñàìîì îáùåì âèäå èçëàãàåòñÿ ñóùåñòâî íàçâàííûõ ìåòîäîâ. Ïðè ýòîì èìååòñÿ â âèäó, ÷òî äëÿ áîëåå äåòàëüíîãî èõ èçó÷åíèÿ ÷èòàòåëè áóäóò îáðàùàòüñÿ ê ñïåöèàëüíûì ïóáëèêàöèÿì.

 

2.3.1 Îñíîâíûå ïîëîæåíèÿ òåîðèè íå÷åòêèõ ìíîæåñòâ

Ïîä ìíîæåñòâîì ïîíèìàåòñÿ ëþáîå îáúåäèíåíèå íåêîòîðûõ ðàçëè÷íûõ ìåæäó ñîáîé îáúåêòîâ (ýëåìåíòîâ - óãðîç, óÿçâèìîñòåé, ðåñóðñîâ), êîòîðûå ïðè ðåøåíèè ñîîòâåòñòâóþùåé çàäà÷è äîëæíû (èëè ìîãóò) ðàññìàòðèâàòüñÿ êàê åäèíîå öåëîå.  òåîðèè ìíîæåñòâ ðàçðàáîòàíû ñðåäñòâà îïèñàíèÿ ýëåìåíòîâ ìíîæåñòâà, îòíîøåíèé ìåæäó ýëåìåíòàìè è ðàçëè÷íûõ îïåðàöèé íàä ýëåìåíòàìè. Òåîðèÿ ìíîæåñòâ óæå ñòàëà êëàññè÷åñêîé, ïî íåé èìåþòñÿ ó÷åáíèêè è ïîñîáèÿ ðàçëè÷íîãî óðîâíÿ, ïîýòîìó èçëàãàòü çäåñü åå îñíîâû íåò íåîáõîäèìîñòè.

Ñðåäñòâà êëàññè÷åñêîé òåîðèè ìíîæåñòâ ìîãóò íàéòè ýôôåêòèâíîå ïðèìåíåíèå ïðè ìîäåëèðîâàíèè ñèñòåì çàùèòû èíôîðìàöèè. Îäíàêî â ýòîé òåîðèè ðàññìàòðèâàþòñÿ ëèøü äåòåðìèíèðîâàííûå ìíîæåñòâà, ïî êðàéíåé ìåðå, â ïëàíå ïðèíàäëåæíîñòè ìíîæåñòâó çàÿâëåííûõ åãî ýëåìåíòîâ. Èíûìè ñëîâàìè, ïðåäïîëàãàåòñÿ, ÷òî êàæäûé ýëåìåíò, óêàçàííûé â ïåðå÷íå èëè â óñëîâèÿõ ôîðìèðîâàíèÿ ýëåìåíòîâ, íåñîìíåííî, ïðèíàäëåæèò ìíîæåñòâó, â òî âðåìÿ êàê â ñèñòåìàõ çàùèòû èíôîðìàöèè áîëüøóþ ðîëü èãðàþò ñëó÷àéíûå ôàêòîðû. Íàïðèìåð, ñëó÷àéíûì ÿâëÿåòñÿ ïðèíàäëåæíîñòü ìíîãèõ êàíàëîâ íåñàíêöèîíèðîâàííîãî ïîëó÷åíèÿ èíôîðìàöèè (ÊÍÏÈ) ê ìíîæåñòâó ÊÍÏÈ, ïîòåíöèàëüíî âîçìîæíûõ â òîì èëè èíîì êîìïîíåíòå ÊÈÑ, ïðèíàäëåæíîñòü ìíîãèõ ñðåäñòâ çàùèòû ê ìíîæåñòâó ñðåäñòâ, ñ ïîìîùüþ êîòîðûõ ìîæåò áûòü ýôôåêòèâíî ïåðåêðûò òîò èëè èíîé ÊÍÏÈ è ò.ï. Óêàçàííûå ýëåìåíòû ïðèíàäëåæàò ñîîòâåòñòâóþùèì ìíîæåñòâàì ëèøü ñ íåêîòîðîé âåðîÿòíîñòüþ. Äëÿ îïèñàíèÿ òàêèõ ñèñòåì â ïîñëåäíèå ãîäû èíòåíñèâíî ðàçâèâàåòñÿ òàê íàçûâàåìàÿ òåîðèÿ íå÷åòêèõ ìíîæåñòâ. Èìåþòñÿ ïîïûòêè èñïîëüçîâàíèÿ ìåòîäîâ äàííîé òåîðèè äëÿ ïîñòðîåíèÿ ìîäåëåé ñèñòåì çàùèòû èíôîðìàöèè.

 

2.3.2 Îñíîâíûå ïîëîæåíèÿ íåñòðîãîé ìàòåìàòèêè

Íåñòðîãîé ìàòåìàòèêîé, èëè ìàòåìàòèêîé çäðàâîãî ñìûñëà (íàçûâàåìîé åùå òåîðèåé ëèíãâèñòè÷åñêèõ ïåðåìåííûõ) áóäåì íàçûâàòü ñîâîêóïíîñòü ïðèåìîâ ïîñòðîåíèÿ è èñïîëüçîâàíèÿ ìîäåëåé áîëüøèõ ñèñòåì, îñíîâûâàþùèõñÿ íà íåôîðìàëüíûõ ñóæäåíèÿõ è óìîçàêëþ÷åíèÿõ ÷åëîâåêà, ôîðìèðóåìûõ èì èñõîäÿ èç æèçíåííîãî îïûòà è çäðàâîãî ñìûñëà. Èíòåðåñ ê òàêîé ìàòåìàòèêå ïðîÿâëÿåòñÿ â ïîñëåäíèå ãîäû â ñâÿçè ñ âñå âîçðàñòàþùåé àêòóàëüíîñòüþ çàäà÷ àíàëèçà è ñèíòåçà îðãàíèçàöèîííûõ ñèñòåì, à òàêæå óïðàâëåíèÿ ïðîöåññàìè èõ ôóíêöèîíèðîâàíèÿ. Êàê èçâåñòíî, ìíîãèå ñèñòåìû îðãàíèçàöèîííîãî òèïà õàðàêòåðèçóþòñÿ âûñîêèì óðîâíåì íåîïðåäåëåííîñòè, â ñèëó ÷åãî íå óäàåòñÿ ïîñòðîèòü àäåêâàòíûå èì ìîäåëè ñ ïîìîùüþ ñðåäñòâ òðàäèöèîííûõ ìåòîäîâ ìîäåëèðîâàíèÿ. Íåîáõîäèì àïïàðàò ñ òàêèì äèàïàçîíîì ïðåäñòàâëåíèÿ è îïåðèðîâàíèÿ, êîòîðûé áûë áû àäåêâàòåí óðîâíþ íåîïðåäåëåííîñòè ìîäåëèðóåìûõ ñèñòåì. Õàðàêòåðíûìè ïðèìåðàìè òàêèõ ñèñòåì ÿâëÿþòñÿ ñèñòåìû, îñíîâíûå öåëè ôóíêöèîíèðîâàíèÿ êîòîðûõ îïðåäåëÿþòñÿ ïîòðåáíîñòÿìè ëþäåé. Íåñòðîãàÿ ìàòåìàòèêà è ïðåäñòàâëÿåòñÿ êàê îñíîâà ìåòîäîëîãèè ìîäåëèðîâàíèÿ òàêèõ ñèñòåì. Ê ñîæàëåíèþ, â èìåþùèõñÿ ïóáëèêàöèÿõ îòñóòñòâóåò ñèñòåìíîå èçëîæåíèå äàííîé ìåòîäîëîãèè.

Ïîñêîëüêó îñíîâíîé îáúåêò íàøåãî èçó÷åíèÿ - ñèñòåìû çàùèòû èíôîðìàöèè - îòíîñèòñÿ ê ñèñòåìàì ñ âåñüìà âûñîêèì óðîâíåì íåîïðåäåëåííîñòè (íàðóøåíèå ñòàòóñà çàùèùåííîñòè èíôîðìàöèè, êàê ïðàâèëî, îáóñëîâëèâàåòñÿ öåëÿìè è äåéñòâèÿìè ëþäåé), òî ïðåäñòàâëÿåòñÿ öåëåñîîáðàçíûì âêëþ÷èòü ìåòîäîëîãèþ íåñòðîãîé ìàòåìàòèêè â àðñåíàë ñðåäñòâ, ïðåäíàçíà÷àåìûõ äëÿ èñïîëüçîâàíèÿ ïðè ðåøåíèè ïðîáëåì çàùèòû. Ýòèì è îáóñëîâëåíî âûäåëåíèå äàííîãî âîïðîñà â ñàìîñòîÿòåëüíûé ðàçäåë ìåòîäîëîãè÷åñêèõ îñíîâ çàùèòû èíôîðìàöèè.

Èñõîäíûì áàçèñîì íåñòðîãîé ìàòåìàòèêè ñëóæèò ñîâîêóïíîñòü òðåõ ïîñûëîê:

1)â êà÷åñòâå ìåðû õàðàêòåðèñòèê èçó÷àåìûõ ñèñòåì âìåñòî ÷èñëîâûõ ïåðåìåííûõ èëè â äîïîëíåíèå ê íèì èñïîëüçóþòñÿ ëèíãâèñòè÷åñêèå ïåðåìåííûå. Åñëè, íàïðèìåð, íàñ èíòåðåñóåò òàêàÿ õàðàêòåðèñòèêà, êàê âåðîÿòíîñòü äîñòóïà íàðóøèòåëÿ ê çàùèùàåìîé èíôîðìàöèè, òî â ëèíãâèñòè÷åñêîì èçìåðåíèè çíà÷åíèÿìè ýòîé õàðàêòåðèñòèêè ìîãóò áûòü: «êðàéíå íåçíà÷èòåëüíàÿ», «ñóùåñòâåííàÿ», «äîñòàòî÷íî âûñîêàÿ», «âåñüìà âûñîêàÿ» è ò.ï.;

2)ïðîñòûå îòíîøåíèÿ ìåæäó ïåðåìåííûìè â ëèíãâèñòè÷åñêîì èçìåðåíèè îïèñûâàþòñÿ ñ ïîìîùüþ íå÷åòêèõ âûñêàçûâàíèé, êîòîðûå èìåþò ñëåäóþùóþ ñòðóêòóðó: «èç À ñëåäóåò », ãäå À è  - ïåðåìåííûå â ëèíãâèñòè÷åñêîì èçìåðåíèè. Ïðèìåðîì òàêîãî îòíîøåíèÿ ìîæåò áûòü: «Åñëè â ñèñòåìå îõðàííîé ñèãíàëèçàöèè âåðîÿòíîñòü îòêàçîâ äàò÷èêîâ çíà÷èòåëüíàÿ, òî äëÿ ïðåäóïðåæäåíèÿ ïðîíèêíîâåíèÿ íà êîíòðîëèðóåìóþ òåððèòîðèþ ïîñòîðîííèõ ëèö èíòåíñèâíîñòü îðãàíèçàöèîííîãî êîíòðîëÿ íàä ýòîé òåððèòîðèåé äîëæíà áûòü ïîâûøåííîé». Ïåðåìåííûìè çäåñü ÿâëÿþòñÿ «âåðîÿòíîñòü îòêàçîâ äàò÷èêîâ» è «èíòåíñèâíîñòü îðãàíèçàöèîííîãî êîíòðîëÿ», à ëèíãâèñòè÷åñêèìè çíà÷åíèÿìè - «çíà÷èòåëüíàÿ» è «ïîâûøåííàÿ» ñîîòâåòñòâåííî;

3)ñëîæíûå îòíîøåíèÿ ìåæäó ïåðåìåííûìè â ëèíãâèñòè÷åñêîì èçìåðåíèè îïèñûâàþòñÿ íå÷åòêèìè àëãîðèòìàìè.  êà÷åñòâå ïðèìåðà ðàññìîòðèì íå÷åòêèé àëãîðèòì ñëîæíîãî îòíîøåíèÿ ìåæäó ïåðåìåííûìè: «íàäåæíîñòü êîìïîíåíòîâ ñèñòåìû çàùèòû èíôîðìàöèè» è «èíòåíñèâíîñòü êîíòðîëÿ õðàíè ëèùà íîñèòåëåé çàùèùàåìîé èíôîðìàöèè».

Ñîâåðøåííî î÷åâèäíî, ÷òî èíòåíñèâíîñòü êîíòðîëÿ õðàíèëèù íîñèòåëåé äîëæíà áûòü òåì áîëüøå, ÷åì âûøå ñòåïåíü óãðîçû õèùåíèÿ íîñèòåëåé, íàõîäÿùèõñÿ â õðàíèëèùå. Ñòåïåíü óãðîçû õèùåíèÿ â ñâîþ î÷åðåäü çàâèñèò îò íàäåæíîñòè: çàùèòû òåððèòîðèè, íà êîòîðîé ðàñïîëîæåíû õðàíèëèùà (ÍÒ); çàùèòû ïîìåùåíèé, â êîòîðûõ íàõîäÿòñÿ õðàíèëèùà (ÍÏ); çàìêîâ íà äâåðÿõ õðàíèëèù (ÍÇ); áèáëèîòåêàðåé õðàíèëèù (ÍÁ). Åñëè äëÿ èíòåíñèâíîñòè êîíòðîëÿ õðàíèëèù íîñèòåëåé è äëÿ êàæäîãî èç íàçâàííûõ ÷åòûðåõ ïàðàìåòðîâ, âëèÿþùèõ íà ýòó èíòåíñèâíîñòü, ïðèíÿòü òðè âîçìîæíûõ çíà÷åíèÿ (ìàëàÿ (Ì), ñðåäíÿÿ (Ñ), áîëüøàÿ (Á)), òî íå÷åòêèé àëãîðèòì ðåøåíèÿ ðàññìàòðèâàåìîé çàäà÷è ìîæåò áûòü ïðåäñòàâëåí òàê, êàê ïîêàçàíî íà ðèñ. 2.1.

Íåòðóäíî âèäåòü, ÷òî àïïàðàò íåñòðîãîé ìàòåìàòèêè ìîæåò áûòü ðåêîìåíäîâàí äëÿ èñïîëüçîâàíèÿ â òàêèõ ñèòóàöèÿõ, â êîòîðûõ ñòðîãîå îïèñàíèå ñèñòåì è ïðîöåññîâ èõ ôóíêöèîíèðîâàíèÿ èëè íåâîçìîæíî èëè íåöåëåñîîáðàçíî â ñèëó ñàìîãî õàðàêòåðà ðåøàåìîé çàäà÷è. Òàê, â íàñòîÿùåå âðåìÿ íåò íåîáõîäèìûõ äàííûõ äëÿ ñòðîãîãî îïðåäåëåíèÿ çíà÷åíèé ïàðàìåòðîâ, îïðåäåëÿþùèõ ñòåïåíü óÿçâèìîñòè èíôîðìàöèè â ÊÈÑ, ýôôåêòèâíîñòü ñèñòåì çàùèòû èíôîðìàöèè è ò.ï.

Âïîëíå ðåàëüíûìè ÿâëÿþòñÿ òàêæå òàêèå óñëîâèÿ, êîãäà ñòðîãî êîëè÷åñòâåííûå àëãîðèòìû îöåíêè ñèòóàöèè è ïðèíÿòèÿ ðåøåíèé ÿâëÿþòñÿ íåöåëåñîîáðàçíûìè è äàæå âðåäíûìè. Íàïðèìåð, âðÿä ëè öåëåñîîáðàçíî (ïî êðàéíåé ìåðå, â íàñòîÿùåå âðåìÿ) ïûòàòüñÿ ñòðîèòü ñòðîãèé àëãîðèòì äëÿ îáåñïå÷åíèÿ âûðàáîòêè îáùåé ñòðàòåãèè çàùèòû èíôîðìàöèè. Ïîñòðîåíèå òàêîãî àëãîðèòìà ñîïðÿæåíî ñ òðóäíîñòÿìè, ïðåîäîëåíèå êîòîðûõ íåèçáåæíî òðåáóåò òàêèõ äîïóùåíèé, ÷òî àäåêâàòíîñòü ýòèõ àëãîðèòìîâ ñòàíîâèòñÿ âåñüìà ñîìíèòåëüíîé.  òî æå âðåìÿ íà îñíîâå ÷èñòî èíòóèòèâíûõ ðàññóæäåíèé êâàëèôèöèðîâàííûõ è îïûòíûõ ñïåöèàëèñòîâ ìîæíî ïîñòðîèòü íå÷åòêèå (â óêàçàííîì âûøå ñìûñëå) àëãîðèòìû, êîòîðûå, ñ îäíîé ñòîðîíû, áóäóò äîñòàòî÷íî ïðîñòûìè è àäåêâàòíûìè ðåàëüíûì ïðîöåññàì, à ñ äðóãîé - ñîçäàâàòü õîðîøèå ïðåäïîñûëêè äëÿ ýôôåêòèâíîãî ðåøåíèÿ âàæíûõ çàäà÷.

Íåöåëåñîîáðàçíîñòü ïîñòðîåíèÿ ñòðîãèõ àëãîðèòìîâ ìîæåò èìåòü ìåñòî, íàïðèìåð, â ñëåäóþùèõ ñèòóàöèÿõ: ðåàëèçàöèÿ ñòðîãîãî àëãîðèòìà ÿâëÿåòñÿ òðóäîåìêîé, à âðåìÿ íà åãî ðåàëèçàöèþ êðàéíå îãðàíè÷åíî; ìíîæåñòâî âîçìîæíûõ ñèòóàöèé ñëèøêîì âåëèêî, à âîçìîæíîñòè äëÿ èõ ðàññìîòðåíèÿ îãðàíè÷åíû; ïîñòóïàþùàÿ èíôîðìàöèÿ òàêîãî êà÷åñòâà, ÷òî ðåçóëüòàòû ðåàëèçàöèè ñòðîãîãî àëãîðèòìà ÿâëÿþòñÿ ñîìíèòåëüíûìè è ò.ï.  òàêèõ ñèòóàöèÿõ, î÷åâèäíî, öåëåñîîáðàçíûì áóäåò ïîñòðîåíèå íåêîòîðûõ îáîáùåííûõ àëãîðèòìîâ, êîòîðûå ñîçäàäóò ïðåäïîñûëêè äëÿ íàèáîëåå ðàöèîíàëüíîãî ïðèíÿòèÿ ðåøåíèé â ïîòåíöèàëüíî âîçìîæíûõ ñèòóàöèÿõ.

Èìåííî òàêèå ïîäõîäû áóäóò çäåñü èñïîëüçîâàíû ïðè îáîñíîâàíèè ðàöèîíàëüíîé òåõíîëîãèè óïðàâëåíèÿ çàùèòîé èíôîðìàöèè, îðãàíèçàöèè ðàáîò ïî çàùèòå èíôîðìàöèè è äð.

Íåîáõîäèìî, îäíàêî, îáðàòèòü âíèìàíèå íà ñëåäóþùåå îáñòîÿòåëüñòâî. Ïðè èçëîæåíèè âîïðîñîâ ïðàêòè÷åñêîãî èñïîëüçîâàíèÿ ìåòîäîâ íåñòðîãîé ìàòåìàòèêè êàæäûé ðàç àêöåíòèðîâàëîñü âíèìàíèå íà òîì, ÷òî ýòè ìåòîäû ëèøü ñîçäàþò ïðåäïîñûëêè, íåîáõîäèìûå äëÿ ýôôåêòèâíîãî ðåøåíèÿ ñîîâåòñòâóþùåé çàäà÷è, íî íå ãàðàíòèðóþò ýôôåêòèâíîãî ðåøåíèÿ. Òàêàÿ ãàðàíòèÿ ìîæåò áûòü îáåñïå÷åíà ëèøü ðàöèîíàëüíûìè äåéñòâèÿìè ëþäåé, èñïîëüçóþùèõ íå÷åòêèå àëãîðèòìû. Îòñþäà ñëåäóåò, ÷òî îðãàíèçàöèÿ ôóíêöèîíèðîâàíèÿ ñèñòåì ñ âûñîêèì óðîâíåì íåîïðåäåëåííîñòè äîëæíà âêëþ÷àòü â ñåáÿ (è ïðèòîì â êà÷åñòâå âàæíåéøåãî àòðèáóòà) ïîäãîòîâêó ëþäåé (ïåðñîíàëà) ê ðåøåíèþ ñîîòâåòñòâóþùèõ çàäà÷ ñ èñïîëüçîâàíèåì ìåòîäîâ íåñòðîãîé ìàòåìàòèêè.


Âõîä

ÈÍÒÅÍÑÈÂÍÎÑÒÜ ÊÎÍÒÐÎËß ÕÐÀÍÈËÈÙ ÍÎÑÈÒÅËÅÉ

Ðèñ. 2.1. Ñòðóêòóðà íå÷åòêîãî àëãîðèòìà îïðåäåëåíèÿ èíòåíñèâíîñòè êîíòðîëÿ õðàíèëèù íîñèòåëåé

È, íàêîíåö, î ñîîòíîøåíèè ìåòîäîëîãèè íåñòðîãîé ìàòåìàòèêè è ìåòîäîëîãèè òåîðèè íå÷åòêèõ ìíîæåñòâ. Ïðè âíèìàòåëüíîì ðàññìîòðåíèè îáåèõ íàçâàííûõ ìåòîäîëîãèé íåòðóäíî óñìîòðåòü äîñòàòî÷íî ãëóáîêóþ èõ àíàëîãèþ. Îáúåêòèâíûì îñíîâàíèåì äëÿ ýòîãî ÿâëÿåòñÿ òî îáñòîÿòåëüñòâî, ÷òî â îñíîâå îáåèõ ìåòîäîëîãèé ëåæèò ïðåäñòàâëåíèå î íåîïðåäåëåííîñòè, ðàçìûòîñòè ãðàíèö ïðèíàäëåæíîñòè ýëåìåíòîâ (ïðåäñòàâëåíèé, ñóæäåíèé) îïðåäåëåííîìó ìíîæåñòâó. Îäíàêî ñóùåñòâóþò è ïðèíöèïèàëüíûå ðàçëè÷èÿ ðàññìàòðèâàåìûõ ìåòîäîëîãèé.  òåîðèè íå÷åòêèõ ìíîæåñòâ, âî-ïåðâûõ, ïðåäóñìàòðèâàåòñÿ êîëè÷åñòâåííàÿ îöåíêà ìåðû ïðèíàäëåæíîñòè ðàññìàòðèâàåìûõ ýëåìåíòîâ òîìó èëè èíîìó ìíîæåñòâó, à âî-âòîðûõ, ïðåäïîëàãàåòñÿ ðàçðàáîòêà ñòðîãîãî àëãîðèòìà ðåøåíèÿ ñîîòâåòñòâóþùåé çàäà÷è.  íåñòðîãîé ìàòåìàòèêå íå÷åòêîñòü ðàññóæäåíèé ïîñëåäîâàòåëüíî ïðîâîäèòñÿ âïëîòü äî àëãîðèòìà ðåøåíèÿ ñîîòâåòñòâóþùåé çàäà÷è.


2.3.3 Íåôîðìàëüíûå ìåòîäû îöåíèâàíèÿ

 ïðîöåññå ìîäåëèðîâàíèÿ áîëüøèõ ñèñòåì íåèçáåæíî ïðèõîäèòñÿ îöåíèâàòü çíà÷åíèÿ ðàçëè÷íûõ ïàðàìåòðîâ ýòèõ ñèñòåì. Çíà÷åíèÿ íåêîòîðûõ ïàðàìåòðîâ óäàåòñÿ íåïîñðåäñòâåííî èçìåðèòü (íàïðèìåð, ãåîìåòðè÷åñêèå õàðàêòåðèñòèêè äîñòóïíûõ ïðåäìåòîâ, îòðåçêè âðåìåíè è ò.ï.) èëè âû÷èñëèòü ïî èçâåñòíûì àíàëèòè÷åñêèì çàâèñèìîñòÿì (íàïðèìåð, âåðîÿòíîñòü ñëîæíîãî ñîáûòèÿ ïî âåðîÿòíîñòÿì ñîñòàâëÿþùèõ åãî ñîáûòèé, ïëîùàäè ãåîìåòðè÷åñêèõ ôèãóð ïî èçâåñòíûì èõ ðàçìåðàì è ò.ï.). Åñëè èìåþòñÿ äàííûå î ôóíêöèîíèðîâàíèè ìîäåëèðóåìîé ñèñòåìû èëè åå àíàëîãà çà äîñòàòî÷íî ïðîäîëæèòåëüíîå âðåìÿ, òî çíà÷åíèÿ íåêîòîðûõ ïàðàìåòðîâ ìîæíî îïðåäåëèòü ïóòåì ñòàòèñòè÷åñêîé îáðàáîòêè èõ çíà÷åíèé, çàôèêñèðîâàííûõ â ïðîöåññå íàáëþäåíèÿ. Îáùåèçâåñòíûå ìåòîäû ìàòåìàòè÷åñêîé ñòàòèñòèêè ïîçâîëÿþò íå òîëüêî îïðåäåëèòü òåêóùåå çíà÷åíèå ïàðàìåòðà, íî è îöåíèòü äîñòîâåðíîñòü òàêîãî îïðåäåëåíèÿ â çàâèñèìîñòè îò ïðîäîëæèòåëüíîñòè (÷èñëà) íàáëþäåíèé è èõ ñîâïàäåíèÿ (ðàçáðîñà), óñòàíîâèòü íåîáõîäèìîå ÷èñëî íàáëþäåíèé äëÿ îïðåäåëåíèÿ çíà÷åíèÿ ïàðàìåòðà ñ çàäàííîé òî÷íîñòüþ.

Èíîãäà çíà÷åíèÿ èíòåðåñóþùèõ ïàðàìåòðîâ óäàåòñÿ îïðåäåëèòü ïî àíàëîãèè ñî çíà÷åíèÿìè äðóãèõ, ñõîæèõ ñ îïðåäåëÿåìûìè, çíà÷åíèÿ êîòîðûõ èçâåñòíû.

Îäíàêî íåðåäêè ñëó÷àè, êîãäà çíà÷åíèÿ ïàðàìåòðîâ ìîäåëèðóåìûõ ñèñòåì íå óäàåòñÿ ïîëó÷èòü íàçâàííûìè âûøå ìåòîäàìè. Òàêàÿ ñèòóàöèÿ áûâàåò îñîáåííî õàðàêòåðíîé äëÿ ñèñòåì ñ âûñîêèì óðîâíåì íåîïðåäåëåííîñòè è íå èìåþùèõ äîñòàòî÷íîé ïðåäûñòîðèè ôóíêöèîíèðîâàíèÿ. Èìåííî òàêèìè ÿâëÿþòñÿ ðàññìàòðèâàåìûå çäåñü ñèñòåìû çàùèòû èíôîðìàöèè. Íàïðèìåð, â íàñòîÿùåå âðåìÿ íåò äàííûõ, íåîáõîäèìûõ äëÿ îïðåäåëåíèÿ òàêèõ ïàðàìåòðîâ, êàê âåðîÿòíîñòè ïðîÿâëåíèÿ äåñòàáèëèçèðóþùèõ ôàêòîðîâ â ðàçëè÷íûõ ÊÈÑ è ðàçëè÷íûõ óñëîâèÿõ èõ ôóíêöèîíèðîâàíèÿ, âåðîÿòíîñòè óñïåøíîãî èñïîëüçîâàíèÿ çëîóìûøëåííèêîì ïðîÿâèâøèõñÿ äåñòàáèëèçèðóþùèõ ôàêòîðîâ, ïîêàçàòåëè ýôôåêòèâíîñòè ôóíêöèîíèðîâàíèÿ ðàçëè÷íûõ ñðåäñòâ çàùèòû è ìíîãèõ äðóãèõ.  òàêèõ ñëó÷àÿõ íåèçáåæíî ïðèõîäèòñÿ ïîëüçîâàòüñÿ íåôîðìàëüíûìè ìåòîäàìè îöåíèâàíèÿ, îñíîâàííûìè íà îöåíêàõ ëþäåé -ñïåöèàëèñòîâ â ñîîòâåòñòâóþùåé ñôåðå.

Èç íåôîðìàëüíûõ ìåòîäîâ îöåíèâàíèÿ íàèáîëåå èçâåñòíûìè ÿâëÿþòñÿ ìåòîäû ýêñïåðòíûõ îöåíîê. Ýêñïåðòíûìè îöåíêàìè íàçûâàþòñÿ òàêèå ìåòîäû ïîèñêà ðåøåíèé ñëîæíûõ, íå ïîääàþùèõñÿ ôîðìàëèçàöèè çàäà÷, êîòîðûå îñíîâàíû íà ñóæäåíèÿõ (îöåíêàõ, âûñêàçûâàíèÿõ) ñïåöèàëüíî âûáèðàåìûõ (íàçíà÷àåìûõ) ýêñïåðòîâ. Ýòè ìåòîäû äîñòàòî÷íî ïðîñòû ïî ñâîåé ñóùíîñòè, îíè íàøëè øèðîêîå îòðàæåíèå â ñïåöèàëüíîé ëèòåðàòóðå. Ïîñëåäîâàòåëüíîñòü è ñîäåðæàíèå ðåøåíèÿ çàäà÷ ìåòîäàìè ýêñïåðòíûõ îöåíîê â ñàìîì îáùåì âèäå ìîãóò áûòü ïðåäñòàâëåíû ñëåäóþùèì îáðàçîì: ðàçðàáîòêà ïîñòàíîâêè çàäà÷è; îáîñíîâàíèå ïåðå÷íÿ è ñîäåðæàíèÿ òåõ ïàðàìåòðîâ çàäà÷è, äëÿ îïðåäåëåíèÿ çíà÷åíèé êîòîðûõ öåëåñîîáðàçíî èñïîëüçîâàòü ýêñïåðòíûå îöåíêè; îáîñíîâàíèå ôîðì è ñïîñîáîâ ýêñïåðòíûõ îöåíîê; ðàçðàáîòêà ðåêâèçèòîâ (áëàíêîâ, èíñòðóêöèé è ò.ï.), íåîáõîäèìûõ äëÿ ïðîâåäåíèÿ ýêñïåðòíûõ îöåíîê; ïîäáîð è ïîäãîòîâêà (îáó÷åíèå, èíñòðóêòàæ) ýêñïåðòîâ, ïðèâëåêàåìûõ äëÿ ðåøåíèÿ çàäà÷è; îðãàíèçàöèÿ è îáåñïå÷åíèå ðàáîòû ýêñïåðòîâ; êîíòðîëü è ïåðâè÷íàÿ îáðàáîòêà ýêñïåðòíûõ îöåíîê; áàçîâàÿ îáðàáîòêà ýêñïåðòíûõ îöåíîê.

Ïî ñïîñîáàì ïðèâëå÷åíèÿ ýêñïåðòîâ ê ðåøåíèþ çàäà÷ ðàçëè÷àþò: ïðîñòûå ñóæäåíèÿ, èíòåðâüþèðîâàíèå è àíêåòèðîâàíèå. Ïðè èñïîëüçîâàíèè ìåòîäà ïðîñòûõ ñóæäåíèé ýêñïåðò óñòíî èëè ïèñüìåííî âûñêàçûâàåòñÿ ïî ïîñòàâëåííîìó âîïðîñó, ïðè èíòåðâüþèðîâàíèè êàæäûé ýêñïåðò óñòíî èëè ïèñüìåííî îòâå÷àåò (â äèàëîãîâîì ðåæèìå) íà ñåðèþ âîïðîñîâ, êîòîðûå ñòàâèò îðãàíèçàòîð ýêñïåðòèçû, ïðè àíêåòèðîâàíèè êàæäûé ýêñïåðò îòâå÷àåò ïèñüìåííî íà âîïðîñû, ñîäåðæàùèåñÿ â çàáëàãîâðåìåííî ñîñòàâëÿåìûõ îäíîé èëè íåñêîëüêèõ àíêåòàõ.

Ïðèíöèïèàëüíî âàæíûì äëÿ ìåòîäîâ ýêñïåðòíûõ îöåíîê ÿâëÿåòñÿ ïîëó÷åíèå òàêîé âûáîðêè îöåíîê ýêñïåðòîâ, íà êîòîðîé ñòàòèñòè÷åñêè óñòîé÷èâî ïðîÿâèëîñü áû èõ îáùåå ìíåíèå ïî ðåøàåìîé ïðîáëåìå. Îòñþäà îäíî èç îñíîâíûõ òðåáîâàíèé è îäíà èç îñíîâíûõ òðóäíîñòåé ñîñòîÿò â ïîäáîðå òàêîãî êîëè÷åñòâà êîìïåòåíòíûõ ýêñïåðòîâ, êîòîðîãî äîñòàòî÷íî äëÿ ïîëó÷åíèÿ ñòàòèñòè÷åñêè óñòîé÷èâûõ ðåøåíèé. Îäíàêî ïðè ýòîì âîçíèêàåò ñåðüåçíûé âîïðîñ î ñîèçìåðåíèè êîìïåòåíòíîñòè ðàçëè÷íûõ ýêñïåðòîâ ïî ðåøàåìîé ïðîáëåìå. Äëÿ ðåøåíèÿ ýòîãî âîïðîñà â ïîäàâëÿþùåì áîëüøèíñòâå ñóùåñòâóþùèõ ìåòîäèê ýêñïåðòíûõ îöåíîê ââîäèòñÿ òàê íàçûâàåìûé êîýôôèöèåíò êîìïåòåíòíîñòè, ïðåäñòàâëÿþùèé ñîáîþ ÷èñëî â èíòåðâàëå îò 0 äî 1, ïðè÷åì îöåíêå êàæäîãî ýêñïåðòà ïðèñâàèâàåòñÿ âåñ, ðàâíûé ýòîìó êîýôôèöèåíòó. Çíà÷åíèå êîýôôèöèåíòà êîìïåòåíòíîñòè îïðåäåëÿåòñÿ ëèáî ñàìèì ýêñïåðòîì (ñàìîîöåíêà) ëèáî êîëëåãàìè ïî ýêñïåðòèçå (âçàèìíàÿ îöåíêà).  íåêîòîðûõ ñëó÷àÿõ èñïîëüçóþòñÿ îäíîâðåìåííî îáå îöåíêè.

Òåõíîëîãèÿ èñïîëüçîâàíèÿ ìåòîäîâ ýêñïåðòíûõ îöåíîê ïðåäñòàâëÿåò ñîáîé ïîñëåäîâàòåëüíîñòü ñëåäóþùèõ îïåðàöèé:

1)Ôîðìèðîâàíèå äîñòàòî÷íî ïðåäñòàâèòåëüíîé ãðóïïû êîìïåòåíòíûõ ýêñïåðòîâ.

2)Âûáîð ñïîñîáà îðãàíèçàöèè ðàáîòû ñ ýêñïåðòàìè.

3)Âûáîð ìåòîäà ôîðìèðîâàíèÿ ýêñïåðòàìè ñóæäåíèé (îöåíîê) ïî ðåøàåìûì âîïðîñàì è ïðîâåäåíèå ýêñïåðòèçû.

4)Âûáîð ìåòîäà îáðàáîòêè îöåíîê ãðóïïû ýêñïåðòîâ.

Íèæå êðàòêî èçëàãàþòñÿ âîçìîæíûå ïîäõîäû ê ðåøåíèþ ïåðå÷èñëåííûõ çàäà÷.

1. Ôîðìèðîâàíèå ãðóïïû ýêñïåðòîâ.  ðåøåíèè äàííîé çàäà÷è ñóùåñòâåííî çíà÷èìûìè ïðåäñòàâëÿþòñÿ äâà âîïðîñà: ïåðñîíàëüíûé ïîäáîð ýêñïåðòîâ è ôîðìèðîâàíèå ïðåäñòàâèòåëüíîé èõ ãðóïïû.

Ïðè ïåðñîíàëüíîì ïîäáîðå ýêñïåðòîâ ðåêîìåíäóåòñÿ ðóêîâîäñòâîâàòüñÿ ñëåäóþùåé ñîâîêóïíîñòüþ êðèòåðèåâ:

•    êîìïåòåíòíîñòü - íàëè÷èå çíàíèé è îïûòà ïî ðåøàåìîé ïðîáëåìå;

•  êðåàòèâíîñòü - ñïîñîáíîñòü ðåøàòü òâîð÷åñêèå çàäà÷è;

•  àíòèêîíôîðìèçì — íåïîäâåðæåííîñòü âëèÿíèþ àâòîðèòåòîâ;

•  êîíñòðóêòèâíîñòü ìûøëåíèÿ - ñïîñîáíîñòü äàâàòü ïðàêòè÷åñêè çíà÷èìûå ðåøåíèÿ;

•  êîëëåêòèâèçì - ñïîñîáíîñòü ðàáîòàòü â êîëëåêòèâå â ñîîòâåòñòâèè ñ îáùåïðèçíàííûìè ýòè÷åñêèìè íîðìàìè ïîâåäåíèÿ;

•  ñàìîêðèòè÷íîñòü — ñïîñîáíîñòü êðèòè÷íî îòíîñèòüñÿ ê ñîáñòâåííîé êîìïåòåíöèè è ñâîèì ñóæäåíèÿì;

•  íàëè÷èå âðåìåíè äëÿ ðàáîòû â ýêñïåðòíûõ ãðóïïàõ;

•  çàèíòåðåñîâàííîñòü — íàëè÷èå æåëàíèÿ â ðåøåíèè ðàññìàòðèâàåìîé ïðîáëåìû.

×èñëåííîñòü ãðóïïû äîëæíà áûòü äîñòàòî÷íî ïðåäñòàâèòåëüíîé äëÿ òîãî, ÷òîáû íà îñíîâå ñîâîêóïíîé îáðàáîòêè èõ ñóæäåíèé ìîæíî áûëî îïðåäåëèòü ñòàòèñòè÷åñêè óñòîé÷èâóþ îöåíêó. Ñ÷èòàåòñÿ, ÷òî ãðóïïà äîëæíà èìåòü ÷èñëåííîñòü íå ìåíåå 20 ÷åëîâåê.

2.Âûáîð ñïîñîáà ðàáîòû ñ ýêñïåðòàìè. Íàèáîëåå ýôôåêòèâíûìè ñïîñîáàìè ðàáîòàìè ñ ýêñïåðòàìè ñ÷èòàþòñÿ èíòåðâüþèðîâàíèå è àíêåòèðîâàíèå. Ïåðâûé ñïîñîá çàêëþ÷àåòñÿ â òîì, ÷òî ðóêîâîäèòåëü ýêñïåðòèçû ïîñëåäîâàòåëüíî áåðåò èíòåðâüþ (â îáùåïðèíÿòîé èíòåðïðåòàöèè ýòîãî ïîíÿòèÿ) ó ýêñïåðòîâ, âòîðîé - â òîì, ÷òî êàæäûé ýêñïåðò ñàìîñòîÿòåëüíî çàïîëíÿåò çàáëàãîâðåìåííî ðàçðàáîòàííóþ àíêåòó. Ê äîñòîèíñòâàì ïåðâîãî ñïîñîáà îòíîñèòñÿ âîçìîæíîñòü óòî÷íÿòü ïî õîäó èíòåðâüþ îöåíêè ýêñïåðòà, èñïîëüçóÿ äëÿ ýòîãî ïîäõîäû ìåòîäà ïñèõîèíòåëëåêòóàëüíîé ãåíåðàöèè), âòîðîãî - âîçìîæíîñòü ýêñïåðòàì íå òîëüêî ãëóáîêî ñîñðåäîòî÷èòüñÿ íà ðåøàåìîé ïðîáëåìå, íî è äîïîëíèòåëüíîãî èçó÷åíèÿ ïðîáëåìû. Íàçâàííûå ñïîñîáû ìîãóò êîìáèíèðîâàòüñÿ: íàïðèìåð, ïðîâîäèòñÿ ïðåäâàðèòåëüíîå èíòåðâüþèðîâàíèå ýêñïåðòîâ, çàòåì ýêñïåðòû çàïîëíÿþò àíêåòû, ïîñëå ÷åãî îñóùåñòâëÿåò ñÿ çàêëþ÷èòåëüíîå èíòåðâüþèðîâàíèå â öåëÿõ èçó÷åíèÿ ìîòèâîâ ýêñïåðòîâ îòíîñèòåëüíî èõ îöåíîê è âîçìîæíîãî óòî÷íåíèÿ ýòèõ îöåíîê.

3.Âûáîð ìåòîäà ôîðìèðîâàíèÿ ýêñïåðòàìè îöåíîê. Äàííàÿ çàäà÷à îòíîñèòñÿ ê íàèáîëåå âàæíûì â îáùåé ïðîöåäóðå ýêñïåðòíûõ îöåíîê. Îíà çàêëþ÷àåòñÿ â ðåøåíèè äâóõ ïîäçàäà÷: âûáîðà ôîðìû âûðàæåíèÿ îöåíêè è âûáîðà ñïîñîáà åå ôîðìèðîâàíèÿ.

Ôîðìà âûðàæåíèÿ îöåíêè ìîæåò áûòü íåÿâíîé è ÿâíîé. Íåÿâíîå âûðàæåíèå ñîñòîèò â òîì, ÷òî ýêñïåðò ðàíæèðóåò îöåíèâàåìûå ýëåìåíòû (îáúåêòû, ÿâëåíèÿ) ïî ñòåïåíè èõ âàæíîñòè (ëèíåéíîå ðàíæèðîâàíèå) èëè äåëèò íà ãðóïïû ñ âîçìîæíûì ðàíæèðîâàíèåì â ãðóïïàõ (ãðóïïîâîå ðàíæèðîâàíèå). Ïðè ÿâíîì âûðàæåíèè ýêñïåðòû äàþò ýëåìåíòàì ëèíãâèñòè÷åñêèå èëè êîëè÷åñòâåííûå îöåíêè. Ïðè ýòîì êîëè÷åñòâåííàÿ îöåíêà ìîæåò âûðàæàòüñÿ êîýôôèöèåíòîì (âåñîì) íà íåïðåðûâíîé øêàëå (÷àùå âñåãî îò 0 äî 1) èëè áàëëîì èç ïðåäëîæåííîãî ìíîæåñòâà (ïÿòü, äåñÿòü è ò.ï.).

Ïî ñïîñîáó ôîðìèðîâàíèÿ îöåíêè ìîãóò áûòü íåïîñðåäñòâåííûìè (ýêñïåðò îïðåäåëÿåò çíà÷åíèå êàæäîãî îöåíèâàåìîãî ýëåìåíòà íà çàäàííîé øêàëå) è ñðàâíèòåëüíûìè, ôîðìèðóåìûìè íà îñíîâå ñðàâíåíèÿ ïàð îöåíèâàåìûõ ýëåìåíòîâ è îçíà÷àþùèìè òó ñòåïåíü ïðåäïî÷òåíèÿ (çíà÷èìîñòè), êîòîðàÿ, ïî ìíåíèþ ýêñïåðòà, èìååò ìåñòî â óñëîâèÿõ ðåøàåìîé çàäà÷è.

4.Âûáîð ìåòîäà îáðàáîòêè ðåçóëüòàòîâ ýêñïåðòèçû.  òàáë. 2.1 ïðèâåäåíû ïðèìåðû âîçìîæíûõ êîíå÷íûõ ðåçóëüòàòîâ äëÿ âñåõ èõ ðàçíîâèäíîñòåé, îáðàçóåìûõ ðàññìîòðåííîé âûøå êëàññèôèêàöèîííîé ñòðóêòóðîé.

à) Îöåíêè ýêñïåðòîâ îñóùåñòâëÿþòñÿ â ôîðìå ðàíæèðîâàíèÿ. Ïóñòürij(i = 1,2,...,n;j = 1,2,...,m)

åñòü ðàíã, ïðèñâîåííûé i-ìó ýëåìåíòó j-ì ýêñïåðòîì. Îáðàáîòêà ðåçóëüòàòîâ çàêëþ÷àåòñÿ â ïîñòðîåíèè îáîáùåííîé ðàíæèðîâêè. Äëÿ ýòîãî ââîäèòñÿ êîíå÷íîìåðíîå äèñêðåòíîå ïðîñòðàíñòâî ðàíæèðîâîê è ìåòðèêà ýòîãî ïðîñòðàíñòâà. Ðàíæèðîâêà êàæäîãî ýêñïåðòà ïðåäñòàâëÿåòñÿ òî÷êîé â äàííîì ïðîñòðàíñòâå, à îáîáùåííàÿ - òàêîé òî÷êîé â íåì, êîòîðàÿ íàèëó÷øèì îáðàçîì ñîãëàñóåòñÿ ñ òî÷êàìè, ÿâëÿþùèìèñÿ ðàíæèðîâêàìè ýêñïåðòîâ. Îäíàêî îïðåäåëåíèå îáîáùåííîé ðàíæèðîâêè ïðåäñòàâëÿåòñÿ ÷ðåçâû÷àéíî ñëîæíîé ïðîöåäóðîé, ÷òî ñóùåñòâåííî îãðàíè÷èâàåò âîçìîæíîñòè ïðàêòè÷åñêîé ðåàëèçàöèè. Ïîýòîìó èçëàãàòü çäåñü ýòó ïðîöåäóðó íå áóäåì, çàèíòåðåñîâàííûì ðåêîìåíäóåì îáðàòèòüñÿ ê ñïåöèàëüíûì ïóáëèêàöèÿì.

Áîëåå ïðîñòûì ÿâëÿåòñÿ ìåòîä ðàíæèðîâàíèÿ ïî âåëè÷èíàì ñóìì ðàíãîâ, ïðèñâîåííûõ êàæäîìó ýëåìåíòó âñåìè ýêñïåðòàìè.  ýòèõ öåëÿõ äëÿ ìàòðèöû rij âû÷èñëÿþòñÿ âåëè÷èíû

 

ò

Ã- = 7 Ò- (2.1)

i = 1,2,..., n

è ýëåìåíòû óïîðÿäî÷èâàþòñÿ ïî âîçðàñòàíèþ âåëè÷èí ri

á) Îöåíêè ýêñïåðòîâ îñóùåñòâëÿþòñÿ â êîëè÷åñòâåííîì âûðàæåíèè ïî íåïðåðûâíîé øêàëå. Ïóñòü Õó (i = 1,2,..., n; j = 1,2,..., m) åñòü îöåíêà i-ãî ýëåìåíòà j-ì ýêñïåðòîì. Òîãäà â ñàìîì ïðîñòîì ñëó÷àå ãðóïïîâàÿ îöåíêà îïðåäåëÿåòñÿ êàê ñðåäíåå àðèôìåòè÷åñêîå îöåíîê ýêñïåðòîâ, ò.å.

 (2.2)

Äëÿ áîëåå òî÷íîãî îïðåäåëåíèÿ xi ââîäèòñÿ ïîíÿòèå âåñîâ îöåíîê ýêñïåðòîâ êàê íåêîòîðîé ìåðû áëèçîñòè èõ ê ãðóïïîâîé îöåíêå.  ýòîì ñëó÷àå ãðóïïîâàÿ îöåíêà âû÷èñëÿåòñÿ ïî ðåêóððåíòíîé ïðîöåäóðå, èìåþùåé âèä:


Äîêàçàíî, ÷òî ñõîäèìîñòü ýòîé ïðîöåäóðû îáåñïå÷èâàåòñÿ ïðàêòè÷åñêè âî âñåõ ñëó÷àÿõ.

Çàìåòèì, îäíàêî, ÷òî ïðèâåäåííàÿ ðåêóððåíòíàÿ ïðîöåäóðà ñïðàâåäëèâà ëèøü äëÿ ñëó÷àÿ íîðìèðîâàííûõ îöåíîê ãðóïïû âçàèìîîöåíèâàåìûõ ýëåìåíòîâ.  ñëó÷àå æå íåíîðìèðîâàííûõ îöåíîê èëè íåçàâèñèìîãî îöåíèâàíèÿ îòäåëüíûõ ýëåìåíòîâ ãðóïïîâàÿ îöåíêà ìîæåò áûòü âû÷èñëåíà ïî òàêîé (òîæå ðåêóððåíòíîé) ïðîöåäóðå:


Íåòðóäíî âèäåòü, ÷òî â äàííîì ñëó÷àå ìîæåò áûòü ïîñòðîåíà ðåêóððåíòíàÿ ïðîöåäóðà àíàëîãè÷íî òîìó, êàê ýòî ïðåäñòàâëåíî âûøå â ï. «á».

ä) Îöåíêè ýêñïåðòîâ îñóùåñòâëÿþòñÿ â ëèíãâèñòè÷åñêîì âûðàæåíèè. Êàê ïîêàçàíî â òàáë. 2.1, â äàííîì ñëó÷àå ìîãóò áûòü ïîëó÷åíû äâå ãðóïïîâûå îöåíêè: ëèíãâèñòè÷åñêèå çíà÷åíèÿ îöåíèâàåìûõ ýëåìåíòîâ è/èëè êîëè÷åñòâåííàÿ îöåíêà.

Ëèíãâèñòè÷åñêèå îöåíêè ìîãóò áûòü ïîëó÷åíû ïðîöåäóðîé «ãîëîñîâàíèÿ», ò.å. âûáîðîì òîãî çíà÷åíèÿ, êîòîðîå äàíî áîëüøèíñòâîì ýêñïåðòîâ. Äëÿ ýëåìåíòîâ ïîâûøåííîé çíà÷èìîñòè ìîæåò áûòü èñïîëüçîâàíî ïðàâèëî êâàëèôèöèðîâàííîãî áîëüøèíñòâà ("çà» - íå ìåíåå 75% îöåíîê ýêñïåðòîâ).

Êîëè÷åñòâåííàÿ ãðóïïîâàÿ îöåíêà ïî ñîâîêóïíîñòè îöåíîê ëèíãâèñòè÷åñêèõ ìîæåò áûòü îïðåäåëåíà ñëåäóþùèì îáðàçîì. Ïóñòü, íàïðèìåð, êàæäîìó ýêñïåðòó ïðåäëàãàåòñÿ äàòü ëèíãâèñòè÷åñêóþ îöåíêó òðåáóåìîãî óðîâíÿ çàùèòû èíôîðìàöèè íà êîíêðåòíîì îáúåêòå îäíèì èç ñëåäóþùèõ çíà÷åíèé: 1) íå íóæíà; 2) íåâûñîêàÿ, 3) ñðåäíÿÿ, 4) âûñîêàÿ, 5) î÷åíü âûñîêàÿ. Êðîìå ýòîãî, êàæäûé ýêñïåðò ïðèâîäèò òîò äèàïàçîí íà øêàëå 0-1, â êîòîðîì, ïî åãî ìíåíèþ, íàõîäèòñÿ åãî îöåíêà. Òîãäà â êà÷åñòâå êîëè÷åñòâåííîé åãî îöåíêè ìîæåò áûòü ïðèíÿòà ñåðåäèíà óêàçàííîãî èíòåðâàëà, à çàòåì îöåíêè âñåõ ýêñïåðòîâ ìîãóò áûòü îáðàáîòàíû ïî ìåòîäèêå, ðàññìîòðåííîé â ï. «á».

Òàêàÿ ëèíãâèñòèêî-êîëè÷åñòâåííàÿ ýêñïåðòèçà îñîáåííî öåëåñîîáðàçíà â òåõ ñëó÷àÿõ, êîãäà îöåíêå ïîäâåðãàåòñÿ ñëîæíîå ìíîãîôàêòîðíîå ñîáûòèå ñ âûñîêèì óðîâíåì íåîïðåäåëåííîñòè.

 

2.3.4 Íåôîðìàëüíûå ìåòîäû ïîèñêà îïòèìàëüíûõ ðåøåíèé

Ðåøåíèå ïðîáëåì çàùèòû èíôîðìàöèè ñâÿçàíî ñ ïîèñêîì îïòèìàëüíûõ ðåøåíèé, ò.å. òàêèõ âàðèàíòîâ äåéñòâèé, êîòîðûå ïðè çàäàííûõ çàòðàòàõ ðåñóðñîâ îáåñïå÷èâàþò ìàêñèìàëüíóþ ýôôåêòèâíîñòü ïðîöåññîâ èëè äîñòèæåíèå çàäàííîé ýôôåêòèâíîñòè ïðîöåññîâ ïðè ìèíèìàëüíûõ çàòðàòàõ ðåñóðñîâ.

Ïðîöåäóðû ïîèñêà îïòèìàëüíûõ ðåøåíèé ÿâëÿþòñÿ íàèáîëåå ñëîæíûìè ïðîöåäóðàìè, îñóùåñòâëÿåìûìè ïðè ñîçäàíèè, îðãàíèçàöèè è îáåñïå÷åíèè ôóíêöèîíèðîâàíèÿ áîëüøèõ ñèñòåì, ïîýòîìó ðàçðàáîòêå ìåòîäîëîãèè ïîèñêà îïòèìàëüíûõ ðåøåíèé â ðàçëè÷íûõ ñèòóàöèÿõ óäåëÿåòñÿ ïîâûøåííîå âíèìàíèå. Ê íàñòîÿùåìó âðåìåíè ðàçðàáîòàí äîñòàòî÷íî ïðåäñòàâèòåëüíûé àðñåíàë ìåòîäîâ ïîèñêà îïòèìàëüíûõ ðåøåíèé â ñàìûõ ðàçëè÷íûõ ñèòóàöèÿõ. Ïðàêòè÷åñêàÿ ðåàëèçàöèÿ ïîäàâëÿþùåãî áîëüøèíñòâà ìåòîäîâ ñîïðÿæåíà ñ îñóùåñòâëåíèåì çíà÷èòåëüíîãî îáúåìà ñëîæíûõ ðàñ÷åòîâ, ïîýòîìó ðåãóëÿðíîå è èíòåíñèâíîå èõ ðàçâèòèå íà÷àëîñü ëèøü ïîñëå ïîÿâëåíèÿ ÝÂÌ. Âïîëíå åñòåñòâåííî ïîýòîìó, ÷òî ðàçâèâàëèñü ãëàâíûì îáðàçîì òå ìåòîäû, êîòîðûå ìîãëè áûòü ðåàëèçîâàíû êîíå÷íûìè àëãîðèòìàìè. Äàííîìó óñëîâèþ îòâå÷àþò äàëåêî íå âñå ìåòîäû, à òå, êîòîðûå åìó îòâå÷àþò, ïîçâîëÿþò ðåøàòü äàëåêî íå âñå îïòèìèçàöèîííûå çàäà÷è, ñ êîòîðûìè ïðèõîäèòñÿ âñòðå÷àòüñÿ íà ïðàêòèêå. Îñîáåííî òðóäíûìè äëÿ ðåàëèçàöèè ÿâëÿþòñÿ òå çàäà÷è, â ïîñòàíîâêå êîòîðûõ èìåþòñÿ íåîïðåäåëåííîñòè. À èìåííî òàêèå çàäà÷è âîçíèêàþò ïðè ðåøåíèè ïðîáëåì çàùèòû èíôîðìàöèè â ÊÈÑ.  ñâÿçè ñ ýòèì îñîáûé èíòåðåñ ïðåäñòàâëÿþò ðàçâèâàåìûå â ïîñëåäíèå ãîäû íåôîðìàëüíûå ìåòîäû ïîèñêà îïòèìàëüíûõ ðåøåíèé. Ïðè ýòîì îáîçíà÷èëîñü äâà íàïðàâëåíèÿ èñïîëüçîâàíèÿ íåôîðìàëüíûõ ìåòîäîâ â ðåøåíèè îïòèìèçàöèîííûõ çàäà÷:

•  ñâåäåíèå ñëîæíîé íåôîðìàëüíîé çàäà÷è ê ôîðìàëüíîé ïîñòàíîâêå â öåëÿõ èñïîëüçîâàíèÿ óæå ðåàëèçîâàííûõ ôîðìàëüíûõ ìåòîäîâ;

•  íåôîðìàëüíûé ïîèñê îïòèìàëüíîãî ðåøåíèÿ, ò.å. íåïîñðåäñòâåííàÿ ðåàëèçàöèÿ ïðîöåäóðû ïîèñêà.

Êëàññèôèêàöèîííàÿ ñòðóêòóðà ìåòîäîâ ïðèâåäåíà íà ðèñ. 2.2.

Ñâåäåíèå íåôîðìàëüíîé çàäà÷è ê ôîðìàëüíîé ïîñòàíîâêå çàêëþ÷àåòñÿ â ôîðìèðîâàíèè ñòðîãî âûðàæåííûõ óñëîâèé çàäà÷è, ò.å. ïîäëåæàùèõ ïîèñêó Ïåðåìåííûõ, îãðàíè÷åíèé, êîòîðûì äîëæíû óäîâëåòâîðÿòü ïåðåìåííûå, è öåëåâîé ôóíêöèè, ïîäëåæàùåé ìàêñèìèçàöèè èëè ìèíèìèçàöèè â ïðîöåññå ïîèñêà îïòèìàëüíîãî ðåøåíèÿ. Äëÿ ýòèõ öåëåé, êàê ïîêàçàíî íà ðèñóíêå, ìîãóò èñïîëüçîâàòüñÿ ìåòîäû òåîðèè íå÷åòêèõ ìíîæåñòâ, ýâðèñòè÷åñêîå ïðîãðàììèðîâàíèå è ýâîëþöèîííîå ìîäåëèðîâàíèå.

Ìåòîäû òåîðèè íå÷åòêèõ ìíîæåñòâ ïîçâîëÿþò ïîëó÷àòü àíàëèòè÷åñêèå âûðàæåíèÿ äëÿ êîëè÷åñòâåííûõ îöåíîê íå÷åòêèõ óñëîâèé ïðèíàäëåæíîñòè ýëåìåíòîâ ê òîìó èëè èíîìó ìíîæåñòâó è òåì ñàìûì ñâîäèòü ïîñòàíîâêè íåîïðåäåëåííûõ çàäà÷ ê ñòðîãî îïðåäåëåííûì. Ïðè íàëè÷èè æå ñòðîãèõ ïîñòàíîâîê äëÿ ðåøåíèÿ çàäà÷è ìîãóò áûòü èñïîëüçîâàíû ñîîòâåòñòâóþùèå êîíå÷íûå ìåòîäû, êîòîðûå, êàê èçâåñòíî, ãàðàíòèðóþò ïîèñê îïòèìàëüíûõ ðåøåíèé.

Ðèñ. 2.2. Êëàññèôèêàöèîííàÿ ñòðóêòóðà ìåòîäîâ ïîèñêà îïòèìàëüíûõ ðåøåíèé

Ýâðèñòè÷åñêèì ïðîãðàììèðîâàíèåì íàçâàíû òàêèå ìåòîäû ïîèñêà îïòèìàëüíûõ ðåøåíèé, îñíîâó êîòîðûõ ñîñòàâëÿþò ôîðìàëèçîâàííûå (ò.å. ïðåäñòàâëåííûå â âèäå êîíå÷íîãî àëãîðèòìà) ýâðèñòèêè. Ïîä ýâðèñòèêîé (ýâðèñòè÷åñêèì ïðàâèëîì, ýâðèñòè÷åñêèì ìåòîäîì) ïðèíÿòî ïîíèìàòü ïðàâèëî, ñòðàòåãèþ èëè ïðîñòî ëîâêèé ïðèåì, íàéäåííûå ÷åëîâåêîì íà îñíîâå ñâîåãî îïûòà, èìåþùèõñÿ çíàíèé è èíòóèöèè, è ïîçâîëÿþùèå íàèáîëåå ýôôåêòèâíî ðåøàòü íåêîòîðûé êëàññ ñëàáîñòðóêòóðèðîâàííûõ çàäà÷. Íàéäåííûå òàêèì îáðàçîì ýâðèñòèêè ïîäâåðãàþòñÿ ôîðìàëèçàöèè ñ öåëüþ ïðåäñòàâëåíèÿ èõ â âèäå êîíå÷íîãî àëãîðèòìà, êîòîðûé ìîæíî ðåàëèçîâàòü íà ÝÂÌ.

Òàêèì îáðàçîì, ñõåìà ðàçðàáîòêè ìåòîäîâ ýâðèñòè÷åñêîãî ïðîãðàììèðîâàíèÿ â îáîáùåííîì âèäå ìîæåò áûòü ïðåäñòàâëåíà ñëåäóþùåé ïîñëåäîâàòåëüíîñòüþ ïðîöåäóð: èçó÷åíèå ñîäåðæàíèÿ ñîîòâåòñòâóþùåãî êëàññà ñëàáîñòðóêòóðèðîâàííûõ çàäà÷; èçó÷åíèå ïðèåìîâ ðåøåíèÿ çàäà÷ äàííîãî êëàññà ÷åëîâåêîì; âûÿâëåíèå çàêîíîìåðíîñòåé â ðåøåíèè ÷åëîâåêîì çàäà÷ ðàññìàòðèâàåìîãî êëàññà; ôîðìàëèçàöèÿ âûÿâëåííûõ çàêîíîìåðíîñòåé, ïðèåìîâ è ïðàâèë è ïîñòðîåíèå íà ýòîé îñíîâå ìîäåëè ðåøåíèÿ çàäà÷ äàííîãî êëàññà; àëãîðèòìè÷åñêàÿ ðåàëèçàöèÿ ïîñòðîåííîé ìîäåëè.

Ïðèíöèïèàëüíûì ìîìåíòîì ÿâëÿåòñÿ òî, ÷òî ìåòîäû ýâðèñòè÷åñêîãî ïðîãðàììèðîâàíèÿ âîâñå íå ãàðàíòèðóþò ïîëó÷åíèÿ ñòðîãî îïòèìàëüíûõ ðåøåíèé. Áîëåå òîãî, íå èñêëþ÷àþòñÿ äàæå ñëó÷àè, êîãäà ïîëó÷åííîå íà îñíîâå ýâðèñòè÷åñêîé ìîäåëè ðåøåíèå áóäåò äàëåêî îò îïòèìàëüíîãî. Åäèíñòâåííîå, ÷òî ãàðàíòèðóþò ýòè ìåòîäû - ýòî, âî-ïåðâûõ, ÷òî ðåøåíèå íåïðåìåííî áóäåò íàéäåíî, è, âî-âòîðûõ, ÷òî íàéäåííîå ðåøåíèå áóäåò ëó÷øèì ñðåäè ðåøåíèé, ïîëó÷àåìûõ áåç èñïîëüçîâàíèÿ ýâðèñòèê.

Ðåãóëÿðíàÿ òåîðèÿ ïîñòðîåíèÿ ýâðèñòè÷åñêèõ ìîäåëåé äî íàñòîÿùåãî âðåìåíè â ïîëíîé ìåðå íå ðàçðàáîòàíà. Íàèáîëåå ïðàâäîïîäîáíîé ïðåäñòàâëÿåòñÿ ñëåäóþùàÿ èíòåðïðåòàöèÿ ïðèíöèïèàëüíûõ îòëè÷èé ýâðèñòè÷åñêîãî ïîèñêà îò ïîèñêà ïî êîíå÷íûì ôîðìàëüíûì ìåòîäàì.  ïðîöåññå ðåøåíèÿ çàäà÷è ñòðîãî ôîðìàëüíûìè ìåòîäàìè ïîëå ïîèñêà (îáëàñòü äîïóñòèìûõ ðåøåíèé) îñòàåòñÿ íåèçìåííûì. Ñàì ïðîöåññ ðåøåíèÿ çàêëþ÷àåòñÿ â ïðÿìîì, íàïðàâëåííîì èëè ñëó÷àéíîì ïåðåáîðå âîçìîæíûõ ðåøåíèé. Äëÿ ýâðèñòè÷åñêèõ æå ìåòîäîâ õàðàêòåðíî, ñ îäíîé ñòîðîíû, ñóæåíèå ïîëÿ ïîèñêà (îáëàñòè äîïóñòèìûõ ðåøåíèé) çà ñ÷åò èñêëþ÷åíèÿ èç ðàññìîòðåíèÿ ïîäîáëàñòåé çàâåäîìî íåïðèãîäíûõ ðåøåíèé, à ñ äðóãîé - ðàñøèðåíèå ïîëÿ ïîèñêà çà ñ÷åò ãåíåðèðîâàíèÿ íîâûõ ïîäîáëàñòåé. Èç êîíêðåòíûõ ìåòîäîëîãèé, ðåàëèçóþùèõ äàííîå ïðåäñòàâëåíèå îá ýâðèñòèêàõ, íàèáîëüøåå ðàñïðîñòðàíåíèå ïîëó÷èëè òàê íàçûâàåìûå ëàáèðèíòíûå è êîíöåïòóàëüíûå ýâðèñòèêè.

Ñîãëàñíî ëàáèðèíòíîé ìîäåëè çàäà÷à ïåðåä ðåøåíèåì ïðåäñòàâëÿåòñÿ â âèäå ëàáèðèíòà âîçìîæíûõ ïóòåé ïîèñêà ðåøåíèÿ, âåäóùèõ îò íà÷àëüíîé ïëîùàäêè, õàðàêòåðèçóþùåé óñëîâèÿ çàäà÷è, ê êîíå÷íîé, õàðàêòåðèçóþùåé óñëîâèÿ çàâåðøåíèÿ ðåøåíèÿ çàäà÷è. Ïðåäïîëàãàåòñÿ, ÷òî áëàãîäàðÿ ñâîèì

ïðèðîäíûì ìåõàíèçìàì ìûøëåíèÿ ÷åëîâåê ñïîñîáåí î÷åíü áûñòðî ïðîèçâåñòè îòñåêàíèå âñåõ íåïåðñïåêòèâíûõ âàðèàíòîâ äâèæåíèÿ ïî ëàáèðèíòó è îñòàâèòü òî ïîëå âîçìîæíûõ âàðèàíòîâ, êîòîðîå ñ áîëüøîé âåðîÿòíîñòüþ ñîäåðæèò ïóòü, âåäóùèé ê êîíå÷íîé ïëîùàäêå.

Îñíîâíûì ìåõàíèçìîì ïîèñêà ðåøåíèÿ â êîíöåïòóàëüíûõ ýâðèñòèêàõ ñ÷èòàåòñÿ ãåíåðèðîâàíèå ìíîæåñòâà òàêèõ ïóòåé ðåøåíèÿ çàäà÷è, ñðåäè êîòîðûõ ñ áîëüøîé âåðîÿòíîñòüþ ñîäåðæèòñÿ è ðåçóëüòàòèâíûé ïóòü. Êîíöåïòóàëüíàÿ òåîðèÿ ðàññìàòðèâàåò ìåõàíèçì ïîëó÷åíèÿ ðåøåíèÿ â ñëåäóþùåì âèäå. Ïðè àíàëèçå èñõîäíîé ñèòóàöèè è ñîîòíåñåíèè åå ñ ðåçóëüòèðóþùåé ÷åëîâåê íå ïðîñòî ñîáèðàåò èíôîðìàöèþ, íåîáõîäèìóþ äëÿ ðåøåíèÿ çàäà÷è, à ñòðîèò (äàæå íå îñîçíàâàÿ ýòîãî) ñòðóêòóðèðîâàííóþ ìîäåëü ïðîáëåìíîé ñèòóàöèè, âû÷ëåíÿÿ â èñõîäíîé èíôîðìàöèè âàæíûå ýëåìåíòû è ôîðìèðóÿ íà èõ îñíîâå îáîáùåííûå ýëåìåíòû è îòíîøåíèÿ ìåæäó íèìè. Òàêèå îáîáùåííûå ýëåìåíòû è îòíîøåíèÿ íàçâàíû êîíöåïòàìè, îòêóäà ïîëó÷èëà íàçâàíèå è ñàìà ðàññìàòðèâàåìàÿ òåîðèÿ. Êîíöåïòû èãðàþò îñíîâíóþ ðîëü â îñìûñëèâàíèè èñõîäíîé ñèòóàöèè, ñîçäàíèè åå ìîäåëè è ìûñëåííîé ðàáîòå ñ ìîäåëüþ. Ñîãëàñíî êîíöåïòóàëüíîé òåîðèè íàáîð êîíöåïòîâ óíèâåðñàëåí, è åìó ñîîòâåòñòâóþò èìåþùèåñÿ ó ÷åëîâåêà ìåõàíèçìû âû÷èñëåíèÿ, òðàíñôîðìàöèè è ôîðìèðîâàíèÿ îòíîøåíèé.  ðåçóëüòàòå ìûñëåííîãî ýêñïåðèìåíòà ñî ñòðóêòóðèðîâàííîé ìîäåëüþ ñèòóàöèè ÷åëîâåê ïîëó÷àåò âîçìîæíîñòü ïîðîäèòü òîò íåáîëüøîé ó÷àñòîê ëàáèðèíòà, â êîòîðîì óæå íåòðóäíî íàéòè íåîáõîäèìîå ðåøåíèå.

Ýâîëþöèîííîå ìîäåëèðîâàíèå ïðåäñòàâëÿåò ñîáîþ ðàñøèðåííóþ ìîäèôèêàöèþ ñòàòèñòè÷åñêîãî ìîäåëèðîâàíèÿ, ïðè÷åì ðàñøèðåíèå çàêëþ÷àåòñÿ â òîì, ÷òî â ïðîöåññå ìîäåëèðîâàíèÿ ñòàòèñòè÷åñêè ñîâåðøåíñòâóåòñÿ (ïðîãðåññèâíî ýâîëþöèîíèðóåò) ñàì àëãîðèòì, â ñîîòâåòñòâèè ñ êîòîðûì èìèòèðóþòñÿ ïðîöåññû ôóíêöèîíèðîâàíèÿ ìîäåëèðóåìûõ ñèñòåì. Èíûìè ñëîâàìè, êàê áû ìîäåëèðóþòñÿ ïðîöåññû åñòåñòâåííîé ýâîëþöèè. Îáùàÿ ñõåìà ïðîöåññà ýâîëþöèîííîãî ìîäåëèðîâàíèÿ ïðåäñòàâëåíà íà ðèñ. 2.3.

Ðèñ. 2.3. Îáùàÿ ñõåìà ýâîëþöèîííîãî ìîäåëèðîâàíèÿ

Èç íåôîðìàëüíûõ ìåòîäîâ íåïîñðåäñòâåííîãî ïîèñêà îïòèìàëüíûõ ðåøåíèé, êàê ïîêàçàíî íà ðèñ. 2.2., ê íàñòîÿùåìó âðåìåíè ðàçðàáîòàíû è ìîãóò áûòü ðåêîìåíäîâàíû äëÿ ïðàêòè÷åñêîãî ïðèìåíåíèÿ ìåòîäû ïðîñòûõ ýêñïåðòíûõ îöåíîê, íåôîðìàëüíî-ýâðèñòè÷åñêîãî ïðîãðàììèðîâàíèÿ è ìåòîäû, îñíîâàííûå íà óïðàâëåíèè ïðîäóêòèâíûì ìûøëåíèåì ÷åëîâåêà íåïîñðåäñòâåííî â ïðîöåññå ðåøåíèÿ çàäà÷è.

Ìåòîäû ïðîñòûõ ýêñïåðòíûõ îöåíîê áûëè ðàññìîòðåíû âûøå. Èñïîëüçîâàíèå èõ åñòåñòâåííûì îáðàçîì ðàñïðîñòðàíÿåòñÿ è íà çàäà÷è ïîèñêà îïòèìàëüíûõ ðåøåíèé, åñëè òîëüêî ïðîöåññ ïîèñêà ìîæåò áûòü îãðàíè÷åí ïðîñòîé îöåíêîé.

Ïîä íåôîðìàëüíî-ýâðèñòè÷åñêèì ïîíèìàåòñÿ òàêàÿ ðàçíîâèäíîñòü ýâðèñòè÷åñêîãî ïðîãðàììèðîâàíèÿ, êîãäà ÷åëîâåê ïðèíèìàåò íåïîñðåäñòâåííîå ó÷àñòèå íå òîëüêî â ïðîöåññàõ ñîñòàâëåíèÿ ìîäåëåé äëÿ ïîèñêà ðåøåíèé, íî òàêæå â èõ îáó÷åíèè (ò.å. ïîäãîòîâêå ê ðåøåíèþ çàäà÷ â êîíêðåòíûõ óñëîâèÿõ) è â ïðîöåññàõ íåïîñðåäñòâåííîãî ðåøåíèÿ êîíêðåòíûõ çàäà÷. Îäíîé èç ðàçíîâèäíîñòåé íåôîðìàëüíî-ýâðèñòè÷åñêîãî ïðîãðàììèðîâàíèÿ ÿâëÿþòñÿ òàê íàçûâàåìûå íåôîðìàëüíûå àíàëîãè, ò.å. ïîèñê ðåøåíèÿ ÷åëîâåêîì íà îñíîâå òåõ ïðåöåäåíòîâ ðåøåíèÿ àíàëîãè÷íûõ çàäà÷, êîòîðûå èìåëè ìåñòî â ïðåäøåñòâóþùåé ëè÷íîé ïðàêòèêå èëè ïðàêòèêå äðóãèõ ñïåöèàëèñòîâ.

Ïîñëåäíþþ ãðóïïó âûäåëåííûõ íà ðèñ. 2.2 íåôîðìàëüíî-ýâðèñòè÷åñêèõ ìåòîäîâ íåïîñðåäñòâåííîãî ïîèñêà îïòèìàëüíûõ ðåøåíèé ñîñòàâëÿþò ìåòîäû, îñíîâàííûå íà óïðàâëåíèè ïðîäóêòèâíûì ìûøëåíèåì ÷åëîâåêà íåïîñðåäñòâåííî â ïðîöåññå ñàìîãî ïîèñêà.

Ê íàñòîÿùåìó âðåìåíè íàèáîëüøåå ðàçâèòèå ïîëó÷èëè äâå ðàçíîâèäíîñòè ìåòîäîëîãèè óïðàâëåíèÿ èíòåëëåêòóàëüíîé äåÿòåëüíîñòüþ: ìåòîä òàê íàçûâàåìîãî ìîçãîâîãî øòóðìà è ìåòîä ïñèõîèíòåëëåêòóàëüíîé ãåíåðàöèè.

"Ìîçãîâîé øòóðì» ïðåäñòàâëÿåò ñîáîé ìåòîä ïîëó÷åíèÿ íîâûõ èäåé, ðåøåíèé â ïðîöåññå êîëëåêòèâíîãî òâîð÷åñòâà ãðóïïû ýêñïåðòîâ, ïðîâîäèìîãî ïî îïðåäåëåííûì ïðàâèëàì. Ìåòîä «ìîçãîâîãî øòóðìà» íàçûâàþò òàêæå «ìîçãîâîé àòàêîé», ìåòîäîì êîëëåêòèâíîé ãåíåðàöèè èäåé è ìåòîäîì ãðóïïîâîãî ðàññìîòðåíèÿ ñ îòíåñåííîé îöåíêîé.

Ïðèíöèïèàëüíîé îñîáåííîñòüþ ìåòîäà ÿâëÿåòñÿ àáñîëþòíîå èñêëþ÷åíèå â õîäå ñàìîãî ñåàíñà êðèòèêè è âîîáùå êàêîé-ëèáî îöåíêè âûñêàçûâàåìûõ èäåé. Ñàìà ñóùíîñòü ìåòîäà ñîñòîèò â ðàçäåëåíèè âî âðåìåíè ðåøåíèÿ äâóõ çàäà÷: ãåíåðèðîâàíèÿ íîâûõ èäåé è àíàëèçà (îöåíêè) ýòèõ èäåé, äëÿ ÷åãî äàæå ñîçäàþòñÿ äâå ðàçíûå ãðóïïû ýêñïåðòîâ: ãåíåðàòîðîâ èäåé è àíàëèòèêîâ.

Ïðîöåññ ïîèñêà ðåøåíèÿ ïî ìåòîäó ïñèõîèíòåëëåêòóàëüíîé ãåíåðàöèè îñóùåñòâëÿåòñÿ â âèäå öåëåíàïðàâëåííî óïðàâëÿåìîé áåñåäû-äèñêóññèè äâóõ íåïðåìåííûõ ó÷àñòíèêîâ - âåäóùåãî è ðåøàþùåãî. Âåäóùèé ñòàâèò ðåøàþùåìó âîïðîñû (ïðîáëåìû), ïî êîòîðûì ïîñëåäíèé âûñêàçûâàåò ñâîè ñóæäåíèÿ. Âîêðóã ýòèõ ñóæäåíèé è çàâÿçûâàåòñÿ äèñêóññèÿ, íàïðàâëÿåìàÿ âåäóùèì íà âîçìîæíî áîëåå ïîëíîå è ãëóáîêîå ðàññìîòðåíèå ïðîáëåìû.  ïîìîùü âåäóùåìó ìîãóò âûäåëÿòüñÿ îïïîíåíò è ýêñïåðòû. Çàäà÷à îïïîíåíòà çàêëþ÷àåòñÿ â ïîèñêå ñëàáûõ ìåñò â ñóæäåíèÿõ ðåøàþùåãî è ôîðìèðîâàíèè âîçðàæåíèé è êðèòè÷åñêèõ çàìå÷àíèé ñ òåì, ÷òîáû êàê ìîæíî ýíåðãè÷íåå ïîáóäèòü åãî ê äèñêóññèè (ïðåäíàìåðåííîå âîâëå÷åíèå â äèñêóññèþ). Ýêñïåðòû ïîìîãàþò âåäóùåìó îöåíèâàòü âûñêàçûâàåìûå ñóæäåíèÿ è íàìå÷àòü ïîñëåäîâàòåëüíîñòü è ñîäåðæàíèå äàëüíåéøåãî îáñóæäåíèÿ ïðîáëåìû. Ñðåäè âñåõ âûñêàçûâàíèé ðåøàþùåãî îòûñêèâàþòñÿ íàèëó÷øèå ðåøåíèÿ îáñóæäàåìîé ïðîáëåìû.

 

2.4 Óãðîçû áåçîïàñíîñòè àâòîìàòèçèðîâàííîé ñèñòåìû îáðàáîòêè èíôîðìàöèè

Ê íàñòîÿùåìó âðåìåíè èçâåñòíî áîëüøîå êîëè÷åñòâî ðàçíîïëàíîâûõ óãðîç ðàçëè÷íîãî ïðîèñõîæäåíèÿ, òàÿùèõ â ñåáå ðàçëè÷íóþ îïàñíîñòü äëÿ èíôîðìàöèè. Ñèñòåìíàÿ èõ êëàññèôèêàöèÿ ïðèâåäåíà â òàáë.2.2.

Íèæå ïðèâîäèòñÿ êðàòêèé êîììåíòàðèé ê ïðèâåäåííûì â òàáë.2.2 ïàðàìåòðàì êëàññèôèêàöèè, èõ çíà÷åíèÿì è ñîäåðæàíèþ.

1.Âèäû óãðîç. Äàííûé ïàðàìåòð ÿâëÿåòñÿ îñíîâîïîëàãàþùèì, îïðåäåëÿþùèì öåëåâóþ íàïðàâëåííîñòü çàùèòû èíôîðìàöèè.

2.Ïðîèñõîæäåíèå óãðîç.  òàáë. 2.2 âûäåëåíî äâà çíà÷åíèÿ äàííîãî ïàðàìåòðà: ñëó÷àéíîå è ïðåäíàìåðåííîå. Ïðè ýòîì ïîä ñëó÷àéíûì ïîíèìàåòñÿ òàêîå ïðîèñõîæäåíèå óãðîç, êîòîðîå îáóñëîâëèâàåòñÿ ñïîíòàííûìè è íå çàâèñÿùèìè îò âîëè ëþäåé îáñòîÿòåëüñòâàìè, âîçíèêàþùèìè â ñèñòåìå îáðàáîòêè äàííûõ â ïðîöåññå åå ôóíêöèîíèðîâàíèÿ. Íàèáîëåå èçâåñòíûìè ñîáûòèÿìè äàííîãî ïëàíà ÿâëÿþòñÿ îòêàçû, ñáîè, îøèáêè, ñòèõèéíûå áåäñòâèÿ è ïîáî÷íûå âëèÿíèÿ. Ñóùíîñòü ïåðå÷èñëåííûõ ñîáûòèé îïðåäåëÿåòñÿ ñëåäóþùèì îáðàçîì:

à)îòêàç - íàðóøåíèå ðàáîòîñïîñîáíîñòè êàêîãî-ëèáî ýëåìåíòà ñèñòåìû, ïðèâîäÿùåå ê íåâîçìîæíîñòè âûïîëíåíèÿ èì îñíîâíûõ ñâîèõ ôóíêöèé;

á)ñáîé - âðåìåííîå íàðóøåíèå ðàáîòîñïîñîáíîñòè êàêîãî-ëèáî ýëåìåíòà ñèñòåìû, ñëåäñòâèåì ÷åãî ìîæåò áûòü íåïðàâèëüíîå âûïîëíåíèå èì â ýòîò ìîìåíò ñâîåé ôóíêöèè;

â)îøèáêà - íåïðàâèëüíîå (ðàçîâîå èëè ñèñòåìàòè÷åñêîå) âûïîëíåíèå ýëåìåíòîì îäíîé èëè íåñêîëüêèõ ôóíêöèé, ïðîèñõîäÿùåå âñëåäñòâèå ñïåöèôè÷åñêîãî (ïîñòîÿííîãî èëè âðåìåííîãî) åãî ñîñòîÿíèÿ;

ã)ïîáî÷íîå âëèÿíèå - íåãàòèâíîå âîçäåéñòâèå íà ñèñòåìó â öåëîì èëè îòäåëüíûå åå ýëåìåíòû, îêàçûâàåìîå êàêèìè-ëèáî ÿâëåíèÿìè, ïðîèñõîäÿùèìè âíóòðè ñèñòåìû èëè âî âíåøíåé ñðåäå.

Ïðåäíàìåðåííîå ïðîèñõîæäåíèå óãðîçû îáóñëîâëèâàåòñÿ çëîóìûøëåííûìè äåéñòâèÿìè ëþäåé, îñóùåñòâëÿåìûìè â öåëÿõ ðåàëèçàöèè îäíîãî èëè íåñêîëüêèõ âèäîâ óãðîç.

3.Ïðåäïîñûëêè ïîÿâëåíèÿ óãðîç.  òàáë. 2.2 íàçâàíû äâå ðàçíîâèäíîñòè ïðåäïîñûëîê: îáúåêòèâíûå (êîëè÷åñòâåííàÿ èëè êà÷åñòâåííàÿ íåäîñòàòî÷íîñòü ýëåìåíòîâ ñèñòåìû) è ñóáúåêòèâíûå (äåÿòåëüíîñòü ðàçâåäûâàòåëüíûõ îðãàíîâ èíîñòðàííûõ ãîñóäàðñòâ, ïðîìûøëåííûé øïèîíàæ, äåÿòåëüíîñòü óãîëîâíûõ ýëåìåíòîâ, çëîóìûøëåííûå äåéñòâèÿ íåäîáðîñîâåñòíûõ ñîòðóäíèêîâ ñèñòåìû). Ïåðå÷èñëåííûå ðàçíîâèäíîñòè ïðåäïîñûëîê èíòåðïðåòèðóþòñÿ ñëåäóþùèì îáðàçîì:

à)êîëè÷åñòâåííàÿ íåäîñòàòî÷íîñòü - ôèçè÷åñêàÿ íåõâàòêà îäíîãî èëè íåñêîëüêî ýëåìåíòîâ ñèñòåìû îáðàáîòêè äàííûõ, âûçûâàþùàÿ íàðóøåíèÿ òåõíîëîãè÷åñêîãî ïðîöåññà îáðàáîòêè èëè/è ïåðåãðóçêó èìåþùèõñÿ ýëåìåíòîâ;

á)êà÷åñòâåííàÿ íåäîñòàòî÷íîñòü - íåñîâåðøåíñòâî êîíñòðóêöèè (îðãàíèçàöèè) ýëåìåíòîâ ñèñòåìû, â ñèëó ÷åãî ìîãóò ïîÿâëÿòüñÿ âîçìîæíîñòè ñëó÷àéíîãî èëè ïðåäíàìåðåííîãî íåãàòèâíîãî âîçäåéñòâèÿ íà îáðàáàòûâàåìóþ èëè õðàíèìóþ èíôîðìàöèþ;

â)äåÿòåëüíîñòü ðàçâåäûâàòåëüíûõ îðãàíîâ èíîñòðàííûõ ãîñóäàðñòâ - ñïåöèàëüíî îðãàíèçóåìàÿ äåÿòåëüíîñòü ãîñóäàðñòâåííûõ îðãàíîâ, ïðîôåññèîíàëüíî îðèåíòèðîâàííûõ íà äîáûâàíèå íåîáõîäèìîé èíôîðìàöèè âñåìè äîñòóïíûìè ñïîñîáàìè è ñðåäñòâàìè. Ê îñíîâíûì âèäàì ðàçâåäêè îòíîñÿòñÿ àãåíòóðíàÿ (íåñàíêöèîíèðîâàííàÿ äåÿòåëüíîñòü ïðîôåññèîíàëüíûõ ðàçâåä÷èêîâ, çàâåðáîâàííûõ àãåíòîâ è òàê íàçûâàåìûõ äîáðîæåëàòåëåé) è òåõíè÷åñêàÿ, âêëþ÷àþùàÿ ðàäèîðàçâåäêó (ïåðåõâàò ðàäèîñðåäñòâàìè èíôîðìàöèè, öèðêóëèðóþùåé â ðàäèîêàíàëàõ ñèñòåì ñâÿçè), ðàäèîòåõíè÷åñêóþ (ðåãèñòðàöèþ ñïåöñðåäñòâàìè ñèãíàëîâ, èçëó÷àåìûõ òåõíè÷åñêèìè ñèñòåìàìè) è êîñìè÷åñêóþ (èñïîëüçîâàíèå êîñìè÷åñêèõ êîðàáëåé è èñêóññòâåííûõ ñïóòíèêîâ äëÿ íàáëþäåíèÿ çà òåððèòîðèåé, åå ôîòîãðàôèðîâàíèÿ, ðåãèñòðàöèè ðàäèîñèãíàëîâ è ïîëó÷åíèÿ ïîëåçíîé èíôîðìàöèè äðóãèìè äîñòóïíûìè ñïîñîáàìè;

ã)ïðîìûøëåííûé øïèîíàæ - íåãëàñíàÿ äåÿòåëüíîñòü îðãàíèçàöèè (åå ïðåäñòàâèòåëåé) ïî äîáûâàíèþ èíôîðìàöèè, ñïåöèàëüíî îõðàíÿåìîé îò íåñàíêöèîíèðîâàííîé åå óòå÷êè èëè ïîõèùåíèÿ, à òàêæå ïî ñîçäàíèþ äëÿ ñåáÿ áëàãîïðèÿòíûõ óñëîâèé â öåëÿõ ïîëó÷åíèÿ ìàêñèìàëüíûõ âûãîä;

ä)çëîóìûøëåííûå äåéñòâèÿ óãîëîâíûõ ýëåìåíòîâ - õèùåíèå èíôîðìàöèè èëè êîìïüþòåðíûõ ïðîãðàìì â öåëÿõ íàæèâû èëè èõ ðàçðóøåíèå â èíòåðåñàõ êîíêóðåíòîâ;

å)çëîóìûøëåííûå äåéñòâèÿ íåäîáðîñîâåñòíûõ ñîòðóäíèêîâ - õèùåíèå (êîïèðîâàíèå) èëè óíè÷òîæåíèå èíôîðìàöèîííûõ ìàññèâîâ èëè/è ïðîãðàìì ïî ýãîèñòè÷åñêèì èëè êîðûñòíûì ìîòèâàì.

4.Èñòî÷íèêè óãðîç. Ïîä èñòî÷íèêîì óãðîç ïîíèìàåòñÿ íåïîñðåäñòâåííûé èñïîëíèòåëü óãðîçû â ïëàíå íåãàòèâíîãî âîçäåéñòâèÿ åå íà èíôîðìàöèþ. Ïåðå÷åíü è ñîäåðæàíèå èñòî÷íèêîâ ïðèâåäåíû â òàáë.2.2 è â äîïîëíèòåëüíûõ êîììåíòàðèÿõ íå íóæäàþòñÿ.

Òàáëèöà 2.2

Ñèñòåìíàÿ êëàññèôèêàöèÿ óãðîç èíôîðìàöèè

Ïàðàìåòðû êëàññèôèêàöèè Çíà÷åíèÿ ïàðàìåòðîâ Ñîäåðæàíèå çíà÷åíèÿ êðèòåðèÿ
1. Âèäû 1.1.Ôèçè÷åñêîé öåëîñòíîñòè. Óíè÷òîæåíèå (èñêàæåíèå).
1.2. Ëîãè÷åñêîé ñòðóêòóðû. Èñêàæåíèå ñòðóêòóðû.
1.3. Ñîäåðæàíèÿ. Íåñàíêöèîíèðîâàííàÿ ìîäèôèêàöèÿ.
1.4. Êîíôèäåíöèàëüíîñòè. 1.5. Ïðàâà ñîáñòâåííîñòè.

Íåñàíêöèîíèðîâàííîå ïîëó÷åíèå; óòå÷êà èíôîðìàöèè

Ïðèñâîåíèå ÷óæîãî ïðàâà.

2. Ïðèðîäà ïðîèñõîæäåíèÿ 2.1. Ñëó÷àéíàÿ. Îòêàçû, ñáîè, îøèáêè.
Ñòèõèéíûå áåäñòâèÿ.
Ïîáî÷íûå âëèÿíèÿ.
2.2. Ïðåäíàìåðåííàÿ. Çëîóìûøëåííûå äåéñòâèÿ ëþäåé.
3.Ïðåäïîñûëêè ïîÿâëåíèÿ 3.1. Îáúåêòèâíûå. Êîëè÷åñòâåííàÿ íåäîñòàòî÷íîñòü ýëåìåíòîâ ñèñòåìû.
Êà÷åñòâåííàÿ íåäîñòàòî÷íîñòü ýëåìåíòîâ ñèñòåìû.
3.2. Ñóáúåêòèâíûå. Ðàçâåäûâàòåëüíûå îðãàíû èíîñòðàííûõ ãîñóäàðñòâ.
Ïðîìûøëåííûé øïèîíàæ.
Óãîëîâíûå ýëåìåíòû.
Íåäîáðîñîâåñòíûå ñîòðóäíèêè.
4. Èñòî÷íèêè óãðîç

4.1. Ëþäè. 4.2. Òåõíè÷åñêèå óñòðîéñòâà.

4.3.Ìîäåëè,   àëãîðèòìû,   ïðîãðàììû.

4,4.Òåõíîëîãè÷åñêèå ñõåìû îáðàáîòêè.

4.5. Âíåøíÿÿ ñðåäà.

Ïîñòîðîííèå   ëèöà,   ïîëüçîâàòåëè, ïåðñîíàë.

Ðåãèñòðàöèè,   ïåðåäà÷è,   õðàíåíèÿ, ïåðåðàáîòêè, âûäà÷è.

Îáùåãî   íàçíà÷åíèÿ,   ïðèêëàäíûå, âñïîìîãàòåëüíûå.

Ðó÷íûå,   èíòåðàêòèâíûå,   âíóòðèìà-øèííûå, ñåòåâûå.

Ñîñòîÿíèå   àòìîñôåðû,   ïîáî÷íûå øóìû, ïîáî÷íûå ñèãíàëû

2.5 Ïðè÷èíû, âèäû è êàíàëû óòå÷êè èíôîðìàöèè

Îñíîâíûìè ïðè÷èíàìè óòå÷êè èíôîðìàöèè ÿâëÿþòñÿ:

•  íåñîáëþäåíèå ïåðñîíàëîì íîðì, òðåáîâàíèé, ïðàâèë ýêñïëóàòàöèè ÊÈÑ;

•  îøèáêè â ïðîåêòèðîâàíèè ÊÈÑ è ñèñòåì çàùèòû ÊÈÑ;

•  âåäåíèå ïðîòèâîñòîÿùåé ñòîðîíîé òåõíè÷åñêîé è àãåíòóðíîé ðàçâåäîê.

Íåñîáëþäåíèå ïåðñîíàëîì íîðì, òðåáîâàíèé, ïðàâèë ýêñïëóàòàöèè ìîæåò áûòü êàê óìûøëåííûì, òàê è íåïðåäíàìåðåííûì. Îò âåäåíèÿ ïðîòèâîñòîÿùåé ñòîðîíîé àãåíòóðíîé ðàçâåäêè ýòîò ñëó÷àé îòëè÷àåò òî, ÷òî â äàííîì ñëó÷àå ëèöîì, ñîâåðøàþùèì íåñàíêöèîíèðîâàííûå äåéñòâèÿ, äâèãàþò ëè÷íûå ïîáóäèòåëüíûå ìîòèâû. Ïðè÷èíû óòå÷êè èíôîðìàöèè äîñòàòî÷íî òåñíî ñâÿçàíû ñ âèäàìè óòå÷êè èíôîðìàöèè.

 ñîîòâåòñòâèè ñ ÃÎÑÒ Ð 50922-96 ðàññìàòðèâàþòñÿ òðè âèäà óòå÷êè ôîðìàöèè:

•  ðàçãëàøåíèå;

•  íåñàíêöèîíèðîâàííûé äîñòóï ê èíôîðìàöèè;

•  ïîëó÷åíèå çàùèùàåìîé èíôîðìàöèè ðàçâåäêàìè (êàê îòå÷åñòâåííûìè, òàê è èíîñòðàííûìè).

Ïîä ðàçãëàøåíèåì èíôîðìàöèè ïîíèìàåòñÿ íåñàíêöèîíèðîâàííîå äîâåäåíèå çàùèùàåìîé èíôîðìàöèè äî ïîòðåáèòåëåé, íå èìåþùèõ ïðàâà äîñòóïà ê çàùèùàåìîé èíôîðìàöèè.

Ïîä íåñàíêöèîíèðîâàííûì äîñòóïîì ïîíèìàåòñÿ ïîëó÷åíèå çàùèùàåìîé èíôîðìàöèè çàèíòåðåñîâàííûì ñóáúåêòîì ñ íàðóøåíèåì óñòàíîâëåííûõ ïðàâîâûìè äîêóìåíòàìè èëè ñîáñòâåííèêîì, âëàäåëüöåì èíôîðìàöèè ïðàâ èëè ïðàâèë äîñòóïà ê çàùèùàåìîé èíôîðìàöèè. Ïðè ýòîì çàèíòåðåñîâàííûì ñóáúåêòîì, îñóùåñòâëÿþùèì íåñàíêöèîíèðîâàííûé äîñòóï ê èíôîðìàöèè, ìîæåò áûòü ãîñóäàðñòâî, þðèäè÷åñêîå ëèöî, ãðóïïà ôèçè÷åñêèõ ëèö, â òîì ÷èñëå îáùåñòâåííàÿ îðãàíèçàöèÿ, îòäåëüíîå ôèçè÷åñêîå ëèöî.

Ïîëó÷åíèå çàùèùàåìîé èíôîðìàöèè ðàçâåäêàìè ìîæåò îñóùåñòâëÿòüñÿ ñ ïîìîùüþ òåõíè÷åñêèõ ñðåäñòâ (òåõíè÷åñêàÿ ðàçâåäêà) èëè àãåíòóðíûìè ìåòîäàìè (àãåíòóðíàÿ ðàçâåäêà).

Êàíàë óòå÷êè èíôîðìàöèè — ñîâîêóïíîñòü èñòî÷íèêà èíôîðìàöèè, ìàòåðèàëüíîãî íîñèòåëÿ èëè ñðåäû ðàñïðîñòðàíåíèÿ íåñóùåãî óêàçàííóþ èíôîðìàöèþ ñèãíàëà è ñðåäñòâà âûäåëåíèÿ èíôîðìàöèè èç ñèãíàëà èëè íîñèòåëÿ. Îäíèì èç îñíîâíûõ ñâîéñòâ êàíàëà ÿâëÿåòñÿ ìåñòîðàñïîëîæåíèå ñðåäñòâà âûäåëåíèÿ èíôîðìàöèè èç ñèãíàëà èëè íîñèòåëÿ, êîòîðîå ìîæåò ðàñïîëàãàòüñÿ â ïðåäåëàõ êîíòðîëèðóåìîé çîíû, îõâàòûâàþùåé ÊÈÑ, èëè âíå åå. Ïðèìåíèòåëüíî ê ÊÈÑ âûäåëÿþò ñëåäóþùèå êàíàëû óòå÷êè:

1.Ýëåêòðîìàãíèòíûé êàíàë. Ïðè÷èíîé åãî âîçíèêíîâåíèÿ ÿâëÿåòñÿ ýëåêòðîìàãíèòíîå ïîëå, ñâÿçàííîå ñ ïðîòåêàíèåì ýëåêòðè÷åñêîãî òîêà â àïïàðàòíûõ êîìïîíåíòàõ ÊÈÑ. Ýëåêòðîìàãíèòíîå ïîëå ìîæåò èíäóöèðîâàòü òîêè â áëèçêî ðàñïîëîæåííûõ ïðîâîäíûõ ëèíèÿõ (íàâîäêè). Ýëåêòðîìàãíèòíûé êàíàë â ñâîþ î÷åðåäü äåëèòñÿ íà ñëåäóþùèå êàíàëû:

•  ðàäèîêàíàë (âûñîêî÷àñòîòíîå èçëó÷åíèå);

•  íèçêî÷àñòîòíûé êàíàë;

•  ñåòåâîé êàíàë (íàâîäêè íà ñåòü ýëåêòðîïèòàíèÿ);

•  êàíàë çàçåìëåíèÿ (íàâîäêè íà ïðîâîäà çàçåìëåíèÿ);

•  ëèíåéíûé êàíàë (íàâîäêè íà ëèíèè ñâÿçè ìåæäó êîìïüþòåðíûìè ñèñòåìàìè).

2.Àêóñòè÷åñêèé (âèáðîàêóñòè÷åñêèé) êàíàë. Ñâÿçàí ñ ðàñïðîñòðàíåíèåì çâóêîâûõ âîëí â âîçäóõå èëè óïðóãèõ êîëåáàíèé â äðóãèõ ñðåäàõ, âîçíèêàþùèõ ïðè ðàáîòå óñòðîéñòâ îòîáðàæåíèÿ èíôîðìàöèè ÊÈÑ.

3.Âèçóàëüíûé êàíàë. Ñâÿçàí ñ âîçìîæíîñòüþ âèçóàëüíîãî íàáëþäåíèÿ çëîóìûøëåííèêîì çà ðàáîòîé óñòðîéñòâ îòîáðàæåíèÿ èíôîðìàöèè ÊÈÑ áåç ïðîíèêíîâåíèÿ â ïîìåùåíèÿ, ãäå ðàñïîëîæåíû êîìïîíåíòû ñèñòåìû.  êà÷åñòâå ñðåäñòâà âûäåëåíèÿ èíôîðìàöèè â äàííîì ñëó÷àå ìîãóò ðàññìàòðèâàòüñÿ ôîòî-, âèäåîêàìåðû è ò.ï.

4.Èíôîðìàöèîííûé êàíàë. Ñâÿçàí ñ äîñòóïîì (íåïîñðåäñòâåííûì è òåëåêîììóíèêàöèîííûì) ê ýëåìåíòàì ÊÈÑ, ê íîñèòåëÿì èíôîðìàöèè, ê ñàìîé ââîäèìîé è âûâîäèìîé èíôîðìàöèè (è ðåçóëüòàòàì), ê ïðîãðàììíîìó îáåñïå÷åíèþ (â òîì ÷èñëå ê îïåðàöèîííûì ñèñòåìàì), à òàêæå ñ ïîäêëþ÷åíèåì ê ëèíè ÿì ñâÿçè. Èíôîðìàöèîííûé êàíàë ìîæåò áûòü ðàçäåëåí íà ñëåäóþùèå êàíàëû:

•  êàíàë êîììóòèðóåìûõ ëèíèé ñâÿçè,

•  êàíàë âûäåëåííûõ ëèíèé ñâÿçè,

êàíàë ëîêàëüíîé ñåòè,

êàíàë ìàøèííûõ íîñèòåëåé èíôîðìàöèè,

êàíàë òåðìèíàëüíûõ è ïåðèôåðèéíûõ óñòðîéñòâ.

 

2.6 Ìîäåëè ðàçãðàíè÷åíèÿ äîñòóïà ê èíôîðìàöèè

Äëÿ ïðîâåäåíèÿ æåëàåìîé ïîëèòèêè áåçîïàñíîñòè â ñèñòåìå äîëæíû ïðèñóòñòâîâàòü ñîîòâåòñòâóþùèå ìåõàíèçìû.  áîëüøèíñòâå ñëó÷àåâ ýòè ìåõàíèçìû ñîäåðæàò íåêîòîðûå àâòîìàòèçèðîâàííûå êîìïîíåíòû, çà÷àñòóþ ÿâëÿþùèåñÿ ÷àñòüþ áàçîâîãî ïðîãðàììíîãî îáåñïå÷åíèÿ (îïåðàöèîííîé ñèñòåìû) ñ ñîîòâåòñòâóþùèì ìíîæåñòâîì ïðîöåäóð ïîëüçîâàòåëÿ è àäìèíèñòðàòîðà.

 òî âðåìÿ êàê ïîëèòèêà áåçîïàñíîñòè ïðåäñòàâëÿåò ñîáîé ìíîæåñòâî ïðàâèë äëÿ êîíêðåòíîé ñèñòåìû, ìîäåëü áåçîïàñíîñòè - àáñòðàêòíîå îïèñàíèå ïîâåäåíèÿ öåëîãî êëàññà ñèñòåì, áåç ðàññìîòðåíèÿ êîíêðåòíûõ äåòàëåé èõ ðåàëèçàöèè. Ìîäåëü áåçîïàñíîñòè ÿâëÿåòñÿ èíñòðóìåíòîì ðàçðàáîòêè ïîëèòèêè áåçîïàñíîñòè.

Ïîëèòèêà áåçîïàñíîñòè êîìïüþòåðíîé ñèñòåìû ìîæåò áûòü âûðàæåíà ôîðìàëüíûì è íåôîðìàëüíûì îáðàçîì. Äëÿ íåôîðìàëüíîãî îïèñàíèÿ ïîëèòèêè áåçîïàñíîñòè øèðîêîå ðàñïðîñòðàíåíèå ïîëó÷èëî îïèñàíèå ïðàâèë äîñòóïà ñóáúåêòîâ ê îáúåêòàì â âèäå òàáëèö, íàãëÿäíî ïðåäñòàâëÿþùèõ ïðàâèëà äîñòóïà. Îáû÷íî ïîä ýòèì ïîäðàçóìåâàåòñÿ, ÷òî ñóáúåêòû, îáúåêòû è òèïû äîñòóïà â äàííîé ñèñòåìå îïðåäåëåíû, à ìíîæåñòâî ñóáúåêòîâ è îáúåêòîâ êîíå÷íî è îïðåäåëåíî. Îñíîâíûì ïðåèìóùåñòâîì òàêîãî ñïîñîáà ïðåäñòàâëåíèÿ ïîëèòèêè áåçîïàñíîñòè ÿâëÿåòñÿ äîñòóïíîñòü äëÿ ïîíèìàíèÿ ìàëîêâàëèôèöèðîâàííûì ïîëüçîâàòåëåì.

 

2.6.1 Ìîäåëè áåçîïàñíîñòè

Ìîäåëü äèñêðåöèîííîãî äîñòóïà.  ðàìêàõ ìîäåëè êîíòðîëèðóåòñÿ äîñòóï ñóáúåêòîâ ê îáúåêòàì. Äëÿ êàæäîé ïàðû ñóáúåêò-îáúåêò óñòàíàâëèâàåòñÿ òèï îïåðàöèè äîñòóïà (READ, WRITE è ò.ï.). Êîíòðîëü äîñòóïà îñóùåñòâëÿåòñÿ ïîñðåäñòâîì ìåõàíèçìîâ, êîòîðûå ïðåäóñìàòðèâàþò âîçìîæíîñòü ñàíêöèîíèðîâàííîãî èçìåíåíèÿ ïðàâèë ðàçãðàíè÷åíèÿ äîñòóïà.

Ìîäåëü äèñêðåòíîãî äîñòóïà. Â ðàìêàõ ìîäåëè ðàññìàòðèâàþòñÿ ìåõàíèçìû ðàñïðîñòðàíåíèÿ äîñòóïà ñóáúåêòîâ ê îáúåêòàì.

Ìîäåëü ìàíäàòíîãî óïðàâëåíèÿ äîñòóïîì (Áåëëà-Ëàïàäóëà). Ôîðìàëüíî çàïèñàíà â òåðìèíàõ òåîðèè îòíîøåíèé. Îïèñûâàåò ìåõàíèçì äîñòóïà ê ðåñóðñàì ñèñòåìû, ïðè ýòîì äëÿ óïðàâëåíèÿ äîñòóïîì èñïîëüçóåòñÿ ìàòðèöà êîíòðîëÿ äîñòóïà.  ðàìêàõ ìîäåëè ðàññìàòðèâàþòñÿ ïðîñòåéøèå îïåðàöèè Read\Write, íà êîòîðûå íàêëàäûâàþòñÿ îãðàíè÷åíèÿ. Ìíîæåñòâî ñóáúåêòîâ è îáúåêòîâ óïîðÿäî÷åíû â ñîîòâåòñòâèè ñ èõ óðîâíåì ïîëíîìî÷èé è óðîâíåì áåçîïàñíîñòè. Ñîñòîÿíèÿ ñèñòåìû èçìåíÿþòñÿ ïî ïðàâèëàì òðàíñôîðìàöèè ñîñòîÿíèé. Âî ìíîæåñòâå ñóáúåêòîâ ìîãóò ïðèñóòñòâîâàòü äîâåðåííûå ñóáúåêòû, êîòîðûå íå ïîä÷èíÿþòñÿ îãðàíè÷åíèÿì íà îïåðàöèè ÷òåíèå-çàïèñü.

Ìîäåëè ðàñïðåäåë¸ííûõ ñèñòåì (ñèíõðîííàÿ è àñèíõðîííàÿ).  ðàìêàõ ìîäåëåé ñóáúåêòû âûïîëíÿþò îïåðàöèè ñ îáúåêòàìè íà íåñêîëüêèõ óñòðîéñòâàõ îáðàáîòêè. Ðàññìàòðèâàþòñÿ îïåðàöèè äîñòóïà ñóáúåêòîâ ê îáúåêòàì, êîòîðûå ìîãóò áûòü óäàë¸ííûìè, ÷òî ìîæåò âûçâàòü ïðîòèâîðå÷èÿ â ìîäåëè.  ðàìêàõ àñèíõðîííîé ìîäåëè â îäèí ìîìåíò âðåìåíè íåñêîëüêî ñóáúåêòîâ ìîãóò ïîëó÷èòü äîñòóï ê íåñêîëüêèì îáúåêòàì. Ïåðåõîä ñèñòåìû èç îäíîãî ñîñòîÿíèÿ â äðóãîå â îäèí ìîìåíò âðåìåíè ìîæåò îñóùåñòâëÿòüñÿ ïîä âîçäåéñòâèåì áîëåå ÷åì îäíîãî ñóáúåêòà.

Ìîäåëü áåçîïàñíîñòè âîåííîé ñèñòåìû ïåðåäà÷è äàííûõ (MMS) — ôîðìàëüíî çàïèñàíà â òåðìèíàõ òåîðèè ìíîæåñòâ. Ñóáúåêòû ìîãóò âûïîëíÿòü ñïåöèàëüíûå îïåðàöèè íàä îáúåêòàìè ñëîæíîé ñòðóêòóðû.  ìîäåëè ïðèñóòñòâóåò àäìèíèñòðàòîð áåçîïàñíîñòè äëÿ óïðàâëåíèÿ äîñòóïîì ê äàííûì è óñòðîéñòâàì ê ãëîáàëüíîé ñåòè ïåðåäà÷è äàííûõ. Ïðè ýòîì äëÿ óïðàâëåíèÿ äîñòóïîì èñïîëüçóþòñÿ ìàòðèöû êîíòðîëÿ äîñòóïà.  ðàìêàõ ìîäåëè èñïîëüçóþòñÿ îïåðàöèè READ, WRITE, CREATE,DELETE, îïåðàöèè íàä îáúåêòàìè ñïåöèôè÷åñêîé ñòðóêòóðû, à òàêæå ìîãóò ïîÿâëÿòüñÿ îïåðàöèè íàïðàâëåííûå íà ñïåöèôè÷åñêóþ îáðàáîòêó èíôîðìàöèè. Ñîñòîÿíèå ñèñòåìû èçìåíÿåòñÿ ñ ïîìîùüþ ôóíêöèè òðàíñôîðìàöèè.

Ìîäåëü òðàíñôîðìàöèè ïðàâ äîñòóïà. Ôîðìàëüíî çàïèñàíà â òåðìèíàõ òåîðèè ìíîæåñòâ. Â ðàìêàõ ìîäåëè ñóáúåêòó â äàííûé ìîìåíò âðåìåíè ïðåäîñòàâëÿåòñÿ òîëüêî îäíî ïðàâî äîñòóïà. Äëÿ óïðàâëåíèÿ äîñòóïîì ïðèìåíÿþòñÿ ôóíêöèè òðàíñôîðìàöèè ïðàâ äîñòóïà. Ìåõàíèçì èçìåíåíèÿ ñîñòîÿíèÿ ñèñòåìû îñíîâûâàåòñÿ íà ïðèìåíåíèè ôóíêöèè òðàíñôîðìàöèè ñîñòîÿíèé ñèñòåìû.

Ñõåìàòè÷åñêàÿ ìîäåëü — ôîðìàëüíî çàïèñàíà â òåðìèíàõ òåîðèè ìíîæåñòâ è òåîðèè ïðåäèêàòîâ. Äëÿ óïðàâëåíèÿ äîñòóïîì èñïîëüçóåòñÿ ìàòðèöà äîñòóïà ñî ñòðîãîé òèïèçàöèåé ðåñóðñîâ. Äëÿ èçìåíåíèÿ ïðàâ äîñòóïà ïðèìåíÿåòñÿ àïïàðàò êîïèðîâàíèÿ ìåòîê äîñòóïà.

Èåðàðõè÷åñêàÿ ìîäåëü - ôîðìàëüíî çàïèñàíà â òåðìèíàõ òåîðèè ïðåäèêàòîâ. Îïèñûâàåò óïðàâëåíèå äîñòóïîì äëÿ ïàðàëëåëüíûõ âû÷èñëåíèé, ïðè ýòîì óïðàâëåíèå äîñòóïîì îñíîâûâàåòñÿ íà âû÷èñëåíèè ïðåäèêàòîâ.

Ìîäåëü áåçîïàñíûõ ñïåöèôèêàöèé - ôîðìàëüíî îïèñàíà â àêñèîìàòèêå Õîàðà. Îïðåäåëÿåò êîëè÷åñòâî èíôîðìàöèè, íåîáõîäèìîå äëÿ ðàñêðûòèÿ ñèñòåìû çàùèòû â öåëîì. Óïðàâëåíèå äîñòóïîì íà îñíîâàíèè êëàññèôèêàöèè ïîëüçîâàòåëåé. Ïîíÿòèå ìåõàíèçìà èçìåíåíèÿ ñîñòîÿíèé íå ïðèìåíÿåòñÿ.

Ìîäåëü èíôîðìàöèîííûõ ïîòîêîâ — ôîðìàëüíî çàïèñàíà â òåðìèíàõ òåîðèè ìíîæåñòâ. Â ìîäåëè ïðèñóòñòâóþò îáúåêòû è àòðèáóòû, ÷òî ïîçâîëÿåò îïðåäåëèòü èíôîðìàöèîííûå ïîòîêè. Óïðàâëåíèå äîñòóïîì îñóùåñòâëÿåòñÿ íà îñíîâå àòðèáóòîâ îáúåêòîâ. Èçìåíåíèÿ ñîñòîÿíèÿ ÿâëÿåòñÿ èçìåíåíèåì ñîîòíîøåíèÿ ìåæäó îáúåêòàìè è àòðèáóòàìè.

Âåðîÿòíîñòíûå ìîäåëè — â ìîäåëè ïðèñóòñòâóþò ñóáúåêòû, îáúåêòû è èõ âåðîÿòíîñòíûå õàðàêòåðèñòèêè. Ðàññìàòðèâàþòñÿ îïåðàöèè äîñòóïà ñóáúåêòîâ ê îáúåêòàì READ è WRITE. Îïåðàöèè äîñòóïà òàêæå èìåþò âåðîÿòíîñòíûå õàðàêòåðèñòèêè.

Ìîäåëü ýëåìåíòàðíîé çàùèòû. Ïðåäìåò çàùèòû ïîìåù¸í â çàìêíóòóþ è îäíîðîäíóþ çàùèù¸ííóþ îáîëî÷êó, íàçûâàåìóþ ïðåãðàäîé. Èíôîðìàöèÿ ñî âðåìåíåì ñòàðååò è öåíà å¸ óìåíüøàåòñÿ. Çà óñëîâèå äîñòàòî÷íîñòè çàùèòû ïðèíèìàåòñÿ ïðåâûøåíèå çàòðàò âðåìåíè íà ïðåîäîëåíèå íàðóøèòåëåì ïðåãðàäû íàä âðåìåíåì æèçíè èíôîðìàöèè. Ââîäèòñÿ âåðîÿòíîñòü íå ïðåîäîëåíèÿ ïðåãðàäû íàðóøèòåëåì (ÐÑÇÈ ), âåðîÿòíîñòü îáõîäà ïðåãðàäû íàðóøèòåëåì (Ðîáõ), âåðîÿòíîñòü ïðåîäîëåíèÿ çàùèòû íàðóøèòåëåì çà âðåìÿ ìåíüøåå âðåìåíè æèçíè èíôîðìàöèè (Ðíð). Äëÿ ââåäåííîé ìîäåëè íàðóøèòåëÿ ïîêàçàíî, ÷òî Ðñçè = min [(1-Ðíð)(1-ÐÎáõ)], ÷òî ÿâëÿåòñÿ èëëþñòðàöèåé ïðèíöèïà ñëàáåéøåãî çâåíà. Ðàçâèòèå ìîäåëè ó÷èòûâàåò âåðîÿòíîñòü îòêàçà ñèñòåìû è âåðîÿòíîñòü îáíàðóæåíèÿ áëîêèðîâêè äåéñòâèé íàðóøèòåëÿ.

Ìîäåëü ñèñòåìû áåçîïàñíîñòè ñ ïîëíûì ïåðåêðûòèåì. Îòìå÷àåòñÿ, ÷òî ñèñòåìà áåçîïàñíîñòè äîëæíà èìåòü ïî êðàéíåé ìåðå îäíî ñðåäñòâî äëÿ îáåñïå÷åíèÿ áåçîïàñíîñòè íà êàæäîì âîçìîæíîì ïóòè ïðîíèêíîâåíèÿ â ñèñòåìó. Ìîäåëü îïèñûâàåòñÿ â òåðìèíàõ òåîðèè ãðàôîâ. Ñòåïåíü îáåñïå÷åíèÿ áåçîïàñíîñòè ñèñòåìû ìîæíî èçìåðèòü, èñïîëüçóÿ ëèíãâèñòè÷åñêèå ïåðåìåííûå.  áàçîâîé ñèñòåìå ðàññìàòðèâàåòñÿ íàáîð çàùèùàåìûõ îáúåêòîâ, íàáîð óãðîç, íàáîð ñðåäñòâ áåçîïàñíîñòè, íàáîð óÿçâèìûõ ìåñò, à òàêæå íàáîð áàðüåðîâ.

Ìîäåëü ãàðàíòèðîâàííî çàùèù¸ííîé ñèñòåìû îáðàáîòêè èíôîðìàöèè.  ðàìêàõ ìîäåëè ôóíêöèîíèðîâàíèå ñèñòåìû îïèñûâàåòñÿ ïîñëåäîâàòåëüíîñòüþ äîñòóïîâ ñóáúåêòîâ ê îáúåêòàì. Ìíîæåñòâî ñóáúåêòîâ ÿâëÿåòñÿ ïîäìíîæåñòâîì ìíîæåñòâà îáúåêòîâ. Èç ìíîæåñòâà îáúåêòîâ âûäåëåíî ìíîæåñòâî îáùèõ ðåñóðñîâ ñèñòåìû, äîñòóï ê êîòîðûì íå ìîæåò ïðèâåñòè ê óòå÷êå èíôîðìàöèè. Âñå îñòàëüíûå îáúåêòû ñèñòåìû ÿâëÿþòñÿ ïîðîæä¸ííûìè ïîëüçîâàòåëÿìè, êàæäûé ïîëüçîâàòåëü ïðèíàäëåæèò ìíîæåñòâó ïîðîæä¸ííûõ èì îáúåêòîâ. Ïðè óñëîâèÿõ, ÷òî â ñèñòåìå ñóùåñòâóåò ìåõàíèçì, êîòîðûé äëÿ êàæäîãî îáúåêòà óñòàíàâëèâàåò ïîðîäèâøåãî åãî ïîëüçîâàòåëÿ, ÷òî ñóáúåêòû èìåþò äîñòóï òîëüêî ê îáùèì ðåñóðñàì ñèñòåìû è ê îáúåêòàì, ïîðîæä¸ííûì èìè è ïðè îòñóòñòâèè îáõîäíûõ ïóòåé ïîëèòèêè áåçîïàñíîñòè ìîäåëü ãàðàíòèðóåò íåâîçìîæíîñòü óòå÷êè èíôîðìàöèè è âûïîëíåíèå ïîëèòèêè áåçîïàñíîñòè.

Ñóáúåêòíî-îáúåêòíàÿ ìîäåëü. Â ðàìêàõ ìîäåëè âñå âîïðîñû áåçîïàñíîñòè îïèñûâàþòñÿ äîñòóïàìè ñóáúåêòîâ ê îáúåêòàì. Âûäåëåíû ìíîæåñòâî îáúåêòîâ è ìíîæåñòâî ñóáúåêòîâ. Ñóáúåêòû ïîðîæäàþòñÿ òîëüêî àêòèâíûìè êîìïîíåíòàìè (ñóáúåêòàìè) èç îáúåêòîâ. Ñ êàæäûì ñóáúåêòîì ñâÿçàí (àññîöèèðîâàí) íåêîòîðûé îáúåêò èëè îáúåêòû, ò.å. ñîñòîÿíèå îáúåêòà âëèÿåò íà ñîñòîÿíèå ñóáúåêòà. Â ìîäåëè ïðèñóòñòâóåò ñïåöèàëèçèðîâàííûé ñóáúåêò - ìîíèòîð áåçîïàñíîñòè ñóáúåêòîâ, êîòîðûé êîíòðîëèðóåò ïîðîæäåíèå ñóáúåêòîâ. Ïîêàçàíà íåîáõîäèìîñòü ñîçäàíèÿ è ïîääåðæêè èçîëèðîâàííîé ïðîãðàììíîé ñðåäû.

 

2.6.2 Ìîäåëü ïÿòèìåðíîãî ïðîñòðàíñòâà áåçîïàñíîñòè Õàðäñòîíà

Ìîäåëü èñïîëüçóåò ïÿòèìåðíîå ïðîñòðàíñòâî áåçîïàñíîñòè äëÿ ìîäåëèðîâàíèÿ ïðîöåññîâ óñòàíîâëåíèÿ ïîëíîìî÷èé è îðãàíèçàöèè äîñòóïà íà èõ îñíîâàíèè.

Ìîäåëü èìååò 5 íàáîðîâ:

A- íàáîð óñòàíîâëåííûõ ïîëíîìî÷èé; U - íàáîð óñòàíîâëåííûõ ïîëüçîâàòåëåé; Å - íàáîð óñòàíîâëåííûõ îïåðàöèé; R - íàáîð óñòàíîâëåííûõ ðåñóðñîâ; S - íàáîð óñòàíîâëåííûõ ñîñòîÿíèé.

Äîñòóï ðàññìàòðèâàåòñÿ êàê ðÿä çàïðîñîâ, îñóùåñòâëÿþùèõ ïîëüçîâàíèå è äëÿ îñóùåñòâëåíèÿ îïåðàöèé Å íàä ðåñóðñàìè R , â òî âðåìÿ êîãäà ñèñòåìà íàõîäèòñÿ â ñîñòîÿíèè R.

Çàïðîñ íà äîñòóï - ýòî êîðòåæ: q = {u, e, R, s}.

Âåëè÷èíû U è S çàäàþòñÿ ñèñòåìîé, òàêèì îáðàçîì çàïðîñ íà äîñòóï åñòü ïîäïðîñòðàíñòâî ÷åòûðåõìåðíîé ïðîåêöèè ïðîñòðàíñòâà áåçîïàñíîñòè. Çàïðîñû ïîëó÷àþò ïðàâî íà äîñòóï â òîì ñëó÷àå êîãäà îíè ïîëíîñòüþ çàêëþ÷åíû â ñîîòâåòñòâóþùåå ïîä ïðîñòðàíñòâî. Ïðîöåññ îðãàíèçàöèè äîñòóïà ìîæíî îïèñàòü ñëåäóþùèì àëãîðèòìîì.

Äëÿ çàïðîñà q = {U, R, A} - íàáîðà U' âïîëíå îïðåäåëåííûõ ãðóïï ïîëüçîâàòåëåé, íàáîðà R' âïîëíå îïðåäåëåííûõ ðåñóðñîâ è íàáîðà À' - ïðàâèëüíî óñòàíîâëåííûõ ïîëíîìî÷èé ïðîöåññ îðãàíèçàöèè äîñòóïà ñîñòîèò èç ñëåäóþùèõ ïðîöåäóð:

1.  Âûçâàòü âñå âñïîìîãàòåëüíûå ïðîãðàììû, íåîáõîäèìûå äëÿ ïðåäâàðèòåëüíîãî ïðèíÿòèÿ ðåøåíèé.

2.  Îïðåäåëèòü èç U òå ãðóïïû ïîëüçîâàòåëåé, êîòîðûå ïðèíàäëåæàò ãðóïïå U. Çàòåì âûáðàòü èç Ð ñïåöèôèêàöèè ïîëíîìî÷èé, êîòîðûå ñîîòâåòñòâóåò âûäåëåííîé ãðóïïå ïîëüçîâàòåëåé. Ýòîò íàáîð ïîëíîìî÷èé F(U) îïðåäåëÿåò ïîëíîìî÷èÿ ïîëüçîâàòåëÿ U.

3.  Îïðåäåëèòü èç Ð íàáîð F(Å) ïîëíîìî÷èé, êîòîðûå óñòàíàâëèâàþò Å êàê îñíîâíóþ îïåðàöèþ. Ýòîò íàáîð íàçûâàåòñÿ ïðèâèëåãèåé îïåðàöèè Å.

4.  Îïðåäåëèòü èç Ð íàáîð F(R) (ïðèâèëåãèÿ åäèíè÷íîãî ðåñóðñà R) ïîëíîìî÷èé, êîòîðûå îïðåäåëÿþò ïîäíàáîð ðåñóðñîâ èç R', èìåþùåãî îáùèå ýëåìåíòû ñ çàïðàøèâàåìîé åäèíèöåé ðåñóðñà R. Ïîëíîìî÷èÿ, êîòîðûå ÿâëÿþòñÿ îáùèìè äëÿ 3-õ ïðèâèëåãèé â øàãàõ 2, 3, 4 îáðàçóþò D(q) – äîìåí ïîëíîìî÷èé äëÿ çàïðîñà q:


D(q) = F(U)^F(E)*F(R).

5.  Óäîñòîâåðèòüñÿ, ÷òî çàïðàøèâàåìûé ðåñóðñ R ïîëíîñòüþ âêëþ÷àåòñÿ â D(q), ò.å. ëþáîé ýëåìåíò èç R äîëæåí ñîäåðæàòüñÿ â íåêîòîðîé åäèíèöå ðåñóðñà, êîòîðàÿ îïðåäåëåíà â äîìåíå ïîëíîìî÷èé D(q).

6.  Îñóùåñòâèòü ðàçáèåíèå íàáîðà D(q) íà ýêâèâàëåíòíûå êëàññû òàê, ÷òîáû 2 ïîëíîìî÷èÿ ïîïàäàëè â ýêâèâàëåíòíûé êëàññ òîãäà è òîëüêî òîãäà, êîãäà îíè ñïåöèôèöèðóþò îäíó åäèíèöó ðåñóðñà. Äëÿ ëþáîãî òàêîãî êëàññà ëîãè÷åñêàÿ îïåðàöèÿ ÈËÈ èëè È âûïîëíÿåòñÿ ñ óñëîâèåì äîñòóïà ýëåìåíòîâ ëþáîãî êëàññà. Íîâûé íàáîð ïîëíîìî÷èé:

À. Îäèí íà åäèíèöó ðåñóðñà, óêàçàííóþ â D(q) åñòü F(u, q)

Á. Ôàêòè÷åñêàÿ ïðèâèëåãèÿ ïîëüçîâàòåëÿ è ïî îòíîøåíèþ ê çàïðîñó q.

7.Âû÷èñëèòü ÅÀÑ, óñëîâèå ôàêòè÷åñêîãî äîñòóïà ñîîòâåòñòâóþùóþ çàïðîñó q, îñóùåñòâëÿÿ ëîãè÷åñêîå È (ÈËÈ) íàä óñëîâèÿìè äîñòóïà ÷ëåíîâ F(u, q). Îïåðàöèÿ È (ÈËÈ) âûïîëíåíèå íàä êîòîðîé ïåðåêðûâàåò åäèíèöó çàïðàøèâàåìîãî ðåñóðñà.

8.  Îöåíèòü ÅÀÑ è ïðèíÿòü ðåøåíèå î äîñòóïå: À. Ðàçðåøèòü äîñòóï ê R, åñëè R ïåðåêðûâàåòñÿ. Á. Îòêàçàòü â äîñòóïå â ïðîòèâíîì ñëó÷àå.

9.  Ïðîèçâåñòè çàïèñü íåîáõîäèìûõ ñîáûòèé.

10.Âûçâàòü âñå ïðîãðàììû íåîáõîäèìûå äëÿ îðãàíèçàöèè äîñòóïà ïîñëå ïðèíÿòèÿ ðåøåíèé.

11.Âûïîëíèòü âñå ïðîãðàììû, âûòåêàþùèå äëÿ ëþáîãî ñëó÷àÿ èç óñëîâèÿ 8.

12. Åñëè ðåøåíèå î äîñòóïå áûëî ïîëîæèòåëüíûì, çàâåðøèòü ôèçè÷åñêóþ îáðàáîòêó. Äîñòîèíñòâà ìîäåëè: ïðîñòîòà ðåàëèçàöèè. Ïðèìåð - ìàòðèöà äîñòóïà.

Íåäîñòàòîê ìîäåëè: åå ñòàòè÷íîñòü, ò.å. ìîäåëü íå ó÷èòûâàåò äèíàìèêó èçìåíåíèé ñîñòîÿíèé ÂÑ, íå íàêëàäûâàåò îãðàíè÷åíèé.


2.6.3 Ìîäåëü Áåëëà-Ëàïàäóëà

 ïðåäûäóùèõ ìîäåëÿõ ñóùåñòâîâàëà ïðîáëåìà «Òðîÿíñêèõ êîíåé».

Òðîÿíñêàÿ ïðîãðàììà - ëþáàÿ ïðîãðàììà, îò êîòîðîé îæèäàþò âûïîëíåíèå æåëàåìûõ äåéñòâèé, à îíà âûïîëíÿåò è íåæåëàòåëüíûå äåéñòâèÿ. Â ìîäåëè Áåëëà-Ëàïàäóëà òàêîé ïðîáëåìû íå ñóùåñòâóåò.

Êëàññè÷åñêàÿ ìîäåëü Áåëëà-Ëàïàäóëà (ÁË) ïîñòðîåíà äëÿ àíàëèçà ñèñòåì çàùèòû, ðåàëèçóþùèõ ìàíäàòíîå (ïîëíîìî÷íîå) ðàçãðàíè÷åíèå äîñòóïà. Âîçìîæíîñòü åå èñïîëüçîâàíèÿ â êà÷åñòâå ôîðìàëüíîé ìîäåëè òàêèõ ñèñòåì íåïîñðåäñòâåííî îòìå÷åíà â êðèòåðèè TCSEC «Îðàíæåâàÿ êíèãà». Ìîäåëü ÁË áûëà ïðåäëîæåíà â 1975 ã.

Ïóñòü îïðåäåëåíû êîíå÷íûå ìíîæåñòâà: S - ìíîæåñòâî ñóáúåêòîâ ñèñòåìû (íàïðèìåð, ïîëüçîâàòåëè ñèñòåìû è ïðîãðàììû); Î - ìíîæåñòâî îáúåêòîâ ñèñòåìû (íàïðèìåð, âñå ñèñòåìíûå ôàéëû); R={read, write, append, execute} - ìíîæåñòâî âèäîâ äîñòóïà ñóáúåêòîâ èç S ê îáúåêòàì èç Î, ãäå read - äîñòóï íà ÷òåíèå, write — íà çàïèñü, append— íà çàïèñü â êîíåö îáúåêòà, execute — íà âûïîëíåíèå.

Îáîçíà÷èì:

 ={ b⊆ S × O × R} - ìíîæåñòâî òåêóùèõ äîñòóïîâ â ñèñòåìå;

Ì - ìàòðèöà ðàçðåøåííûõ äîñòóïîâ, ãäå M SO ∈R- ðàçðåøåííûé äîñòóï ñóáúåêòà s ê îáúåêòó î; L - ìíîæåñòâî óðîâíåé ñåêðåòíîñòè, íàïðèìåð

L = {U, C, S, TS},

ãäå U<C<S<TS; (fs, fo , fc ) F = LS × LO × LSòðîéêà ôóíêöèé (fs ,fo,fc), îïðåäåëÿþùèõ:

fs = S →> L - óðîâåíü äîïóñêà îáúåêòà; fO =O →> L - óðîâåíü ñåêðåòíîñòè îáúåêòà;

fs = S —→ L - òåêóùèé óðîâåíü äîïóñêà ñóáúåêòà, ïðè ýòîì Vs ∈ SfC (s) ≤ fS (s); H — òåêóùèé óðîâåíü èåðàðõèè îáúåêòîâ (äàëåå íå ðàññìàòðèâàåòñÿ);

V= B×M×F×H - ìíîæåñòâî ñîñòîÿíèé ñèñòåìû; Q — ìíîæåñòâî çàïðîñîâ ñèñòåìå;

D — ìíîæåñòâî ðåøåíèé ñèñòåìû D = {yes, no, error} ;

W ⊆Q×D×V×V - ìíîæåñòâî äåéñòâèé ñèñòåìû, ãäå ÷åòâåðêà (q, d,v1,v2)∈W îçíà÷àåò, ÷òî ñèñòåìà ïî çàïðîñó q ñ îòâåòîì d ïåðåøëà èç ñîñòîÿíèÿ v1 â ñîñòîÿíèå v2 ;

N0 — ìíîæåñòâî çíà÷åíèé âðåìåíè N0 = (0,1, 2, ...) ;

X — ìíîæåñòâî ôóíêöèé õx: N 0 → Q, çàäàþùèõ âñå âîçìîæíûå ïîñëåäîâàòåëüíîñòè çàïðîñîâ ê ñèñòåìå;

Y- ìíîæåñòâî ôóíêöèé y : N 0 → D , çàäàþùèõ âñå âîçìîæíûå ïîñëåäîâàòåëüíîñòè îòâåòîâ ñèñòåìû ïî çàïðîñàì;

Z - ìíîæåñòâî ôóíêöèé z : N 0 → V, çàäàþùèõ âñå âîçìîæíûå ïîñëåäîâàòåëüíîñòè ñîñòîÿíèé ñèñòåìû.

Äàëåå â ìîäåëè ÁË äàåòñÿ ðÿä ñâîéñòâ, îïðåäåëåíèé è òåîðåì, ïîçâîëÿþùèõ ïðîâåðèòü ñèñòåìó -ðàçðàáàòûâàåìóþ èëè ñóùåñòâóþùóþ - íà ïðåäìåò áåçîïàñíîñòè. Êëàññè÷åñêàÿ ìîäåëü ÁË ïðåäëàãàåò îáùèé ïîäõîä ê ïîñòðîåíèþ ñèñòåì, ðåàëèçóþùèõ ìàíäàòíóþ (ïîëíîìî÷íóþ) ïîëèòèêó áåçîïàñíîñòè.  ìîäåëè ÁË îïðåäåëÿåòñÿ, êàêèìè ñâîéñòâàìè äîëæíû îáëàäàòü ñîñòîÿíèå è äåéñòâèÿ ñèñòåìû, ÷òîáû îíà áûëà áåçîïàñíîé ñîãëàñíî äàííîìó â ìîäåëè îïðåäåëåíèþ.  òî æå âðåìÿ â ìîäåëè íå óêàçûâàåòñÿ êîíêðåòíî, ÷òî äîëæíà äåëàòü ñèñòåìà ïî çàïðîñàì íà äîñòóï ñóáúåêòîâ ê îáúåêòàì ïðè ïåðåõîäå èç ñîñòîÿíèÿ â ñîñòîÿíèå, êàê êîíêðåòíî äîëæíû ïðè ýòîì èçìåíÿòüñÿ çíà÷åíèÿ ýëåìåíòîâ ìîäåëè.

 

2.6.4 Ñðåäñòâà ðàçãðàíè÷åíèÿ äîñòóïà

Ïðåäñòàâëåííûå çäåñü ñðåäñòâà ðåàëèçóþò ìîäåëè èçáèðàòåëüíîãî (äèñêðåöèîííîãî) äîñòóïà "Dallas Lock»

 êîìïëåêñå «Dallas Lock» íåÿâíî èñïîëüçóåòñÿ àòðèáóòû


R(d) = {Y, N},

Ãäå Y- ïðàâî ïîëíîãî äîñòóïà ñóáúåêòà ê îáúåêòó;N - îòñóòñòâèå ïðàâà.

 ñîîòâåòñòâèè ñ ýòèì ëþáîìó ñóáúåêòó ñòàâèòñÿ â ñîîòâåòñòâèå ëèáî ñïèñîê çàïðåùåííûõ îáúåêòîâ, ëèáî ñïèñîê ðàçðåøåííûõ îáúåêòîâ.

"Secret Net»

 ñèñòåìå «Secret Net» íàáîð ïðèìåíÿåìûõ àòðèáóòîâ øèðå:

R(s) = {R, W, X},

ãäå

R - ðàçðåøåíèå íà ÷òåíèå;

W - ðàçðåøåíèå íà ìîäèôèêàöèþ;

X - ðàçðåøåíèå íà çàïóñê çàäà÷è.

"Àêêîðä»

 ÑÇÈ ÍÄÑ «Àêêîðä» íàáîð îáùèõ ïðàâ äîñòóïà:

R(a) = {R, W, C, D, N, V, O, M, E, G, X},

ãäå

R- ðàçðåøåíèå íà îòêðûòèå ôàéëîâ òîëüêî äëÿ ÷òåíèÿ;

W - ðàçðåøåíèå íà îòêðûòèå ôàéëîâ òîëüêî äëÿ çàïèñè;

Ñ - ðàçðåøåíèå íà ñîçäàíèå ôàéëîâ íà äèñêå;

D - ðàçðåøåíèå íà óäàëåíèå ôàéëîâ;

N - ðàçðåøåíèå íà ïåðåèìåíîâàíèå ôàéëîâ;

V- âèäèìîñòü ôàéëîâ;

Î - ýìóëÿöèÿ ðàçðåøåíèÿ íà çàïèñü èíôîðìàöèè â ôàéë; Ì - ðàçðåøåíèå íà ñîçäàíèå êàòàëîãîâ íà äèñêå; Å - ðàçðåøåíèå íà óäàëåíèå êàòàëîãîâ íà äèñêå; G - ðàçðåøåíèÿ ïåðåõîäà â êàòàëîã; X- ðàçðåøåíèå íà çàïóñê ïðîãðàìì.


3. Óïðàâëåíèå çàùèòîé èíôîðìàöèè

3.1  Ââåäåíèå

 äàííîì ïîñîáèè ïîä óïðàâëåíèåì áóäåì ïîíèìàòü ïðîöåññ öåëåíàïðàâëåííîãî âîçäåéñòâèÿ íà îáúåêò, îñóùåñòâëÿåìûé äëÿ îðãàíèçàöèè åãî ôóíêöèîíèðîâàíèÿ ïî çàäàííûì ïðàâèëàì.

Îñíîâíàÿ (îïîñðåäîâàííàÿ) öåëü óïðàâëåíèÿ çàùèòîé èíôîðìàöèè - îáåñïå÷åíèå ðåàëèçàöèè ïîòåíöèàëüíûõ âîçìîæíîñòåé èíôîðìàöèîííîé ñèñòåìû.

Íåïîñðåäñòâåííàÿ öåëü óïðàâëåíèÿ çàùèòîé èíôîðìàöèè - âûðàáîòêà è ðåàëèçàöèÿ ñâîåâðåìåííûõ è îáîñíîâàííûõ ðåøåíèé, íàèëó÷øèõ (îïòèìàëüíûõ) ñ òî÷êè çðåíèÿ ðåàëèçàöèè ïîòåíöèàëüíûõ âîçìîæíîñòåé ñèñòåìû çàùèòû ÊÈÑ â êîíêðåòíûõ óñëîâèÿõ.

Îñíîâíûå ñâîéñòâà è ïîêàçàòåëè ýôôåêòèâíîñòè ïðîöåññîâ óïðàâëåíèÿ çàùèòîé èíôîðìàöèè:

Óñòîé÷èâîñòü óïðàâëåíèÿ - îïðåäåëÿåòñÿ ñïîñîáíîñòüþ óïðàâëÿòü ñ çàäàííîé ýôôåêòèâíîñòüþ ïðè àêòèâíîì âìåøàòåëüñòâå íàðóøèòåëÿ.

Íåïðåðûâíîñòü óïðàâëåíèÿ - âîçìîæíîñòü ïîñòîÿííî âîçäåéñòâîâàòü íà ïðîöåññ çàùèòû èíôîðìàöèè.

Ñêðûòíîñòü óïðàâëåíèÿ çàùèòîé èíôîðìàöèè - îïðåäåëÿåòñÿ ñïîñîáíîñòüþ âîñïðåïÿòñòâîâàòü â âûÿâëåíèè îðãàíèçàöèè óïðàâëåíèÿ.

Îïåðàòèâíîñòü óïðàâëåíèÿ îïðåäåëÿåòñÿ ñïîñîáíîñòüþ ñâîåâðåìåííî è àäåêâàòíî ðåàãèðîâàòü íà äåéñòâèÿ çëîóìûøëåííèêîâ è ðåàëèçîâûâàòü óïðàâëåí÷åñêèå ðåøåíèÿ ê çàäàííîìó ñðîêó.

Îáîñíîâàííîñòü óïðàâëåíèÿ õàðàêòåðèçóåòñÿ âñåñòîðîííèì ó÷åòîì óñëîâèé ðåøåíèÿ ïîñòàâëåííîé çàäà÷è, ïðèìåíåíèåì ðàçëè÷íûõ ìîäåëåé, ðàñ÷åòíûõ è èíôîðìàöèîííûõ çàäà÷, ýêñïåðòíûõ ñèñòåì, îïûòà è ëþáûõ äðóãèõ ôàêòîðîâ, ïîâûøàþùèõ äîñòîâåðíîñòü èñõîäíîé èíôîðìàöèè è ïðèíèìàåìûõ ðåøåíèé.

Óïðàâëåíèå ñèñòåìîé çàùèòû è îñóùåñòâëåíèå êîíòðîëÿ çà ôóíêöèîíèðîâàíèåì ÊÈÑ - âñå ýòî ñîñòàâëÿþùèå îäíîé çàäà÷è - ðåàëèçàöèè ïîëèòèêè áåçîïàñíîñòè.

Óïðàâëåíèå çàùèòîé èíôîðìàöèè ïðåäñòàâëÿåò ñîáîé øèðîêîìàñøòàáíûé è ìíîãîãðàííûé ïðîöåññ íà÷èíàþùèéñÿ ñ ôîðìóëèðîâàíèÿ ïîëîæåíèé ïîëèòèêè áåçîïàñíîñòè îðãàíèçàöèè è êîí÷àÿ ðåãóëÿðíîé îöåíêîé çàùèùåííîñòè ÊÈÑ. Äàëåå â íàñòîÿùåì ðàçäåëå ðàññìîòðåíû òîëüêî íåêîòîðûå ñîñòàâëÿþùèå ïðîöåññà óïðàâëåíèÿ çàùèòîé èíôîðìàöèè â ÊÈÑ.

 

3.2 Àóäèò

Àóäèò ïðåäñòàâëÿåò ñîáîé íåçàâèñèìóþ ýêñïåðòèçó îòäåëüíûõ îáëàñòåé ôóíêöèîíèðîâàíèÿ îðãàíèçàöèè. Ðàçëè÷àþò âíåøíèé è âíóòðåííèé àóäèò. Âíåøíèé àóäèò - ýòî, êàê ïðàâèëî, ðàçîâîå ìåðîïðèÿòèå, ïðîâîäèìîå ïî èíèöèàòèâå ðóêîâîäñòâà îðãàíèçàöèè. Ðåêîìåíäóåòñÿ ïðîâîäèòü âíåøíèé àóäèò ðåãóëÿðíî. Âíóòðåííèé àóäèò ïðåäñòàâëÿåò ñîáîé íåïðåðûâíóþ äåÿòåëüíîñòü, êîòîðàÿ îñóùåñòâëÿåòñÿ íà îñíîâàíèè óòâåðæäåííîãî ïëàíà è â ñîîòâåòñòâèè ñ ïðàâèëàìè èçëîæåííûìè, íàïðèìåð â «Ïîëîæåíèè î âíóòðåííåì àóäèòå», ïîäãîòîâêà êîòîðîãî îñóùåñòâëÿåòñÿ ïîäðàçäåëåíèåì âíóòðåííåãî àóäèòà è óòâåðæäàåòñÿ ðóêîâîäñòâîì îðãàíèçàöèè. Àóäèò áåçîïàñíîñòè èíôîðìàöèîííûõ ñèñòåì ÿâëÿåòñÿ îäíîé èç ñîñòàâëÿþùèõ ÈÒ àóäèòà. Öåëÿìè ïðîâåäåíèÿ àóäèòà áåçîïàñíîñòè ÿâëÿþòñÿ:

•  àíàëèç ðèñêîâ, ñâÿçàííûõ ñ âîçìîæíîñòüþ îñóùåñòâëåíèÿ óãðîç áåçîïàñíîñòè â îòíîøåíèè ðåñóðñîâ ÊÈÑ;

•  îöåíêà òåêóùåãî óðîâíÿ çàùèùåííîñòè ÊÈÑ;

•  ëîêàëèçàöèÿ óçêèõ ìåñò â ñèñòåìå çàùèòû ÊÈÑ;

•  îöåíêà ñîîòâåòñòâèÿ ÊÈÑ ñóùåñòâóþùèì ñòàíäàðòàì â îáëàñòè èíôîðìàöèîííîé áåçîïàñíîñòè;

•  âûðàáîòêà ðåêîìåíäàöèé ïî âíåäðåíèþ íîâûõ è ïîâûøåíèþ ýôôåêòèâíîñòè ñóùåñòâóþùèõ ìåõàíèçìîâ áåçîïàñíîñòè ÊÈÑ.

 

3.2.1 Îïðåäåëåíèå è çàäà÷è àóäèòà

Ïîä òåðìèíîì «àóäèò» ÊÈÑ ïîíèìàåòñÿ ñèñòåìíûé ïðîöåññ ïîëó÷åíèÿ è îöåíêè îáúåêòèâíûõ äàííûõ î òåêóùåì ñîñòîÿíèè ÊÈÑ, äåéñòâèÿõ è ñîáûòèÿõ, ïðîèñõîäÿùèõ â íåé, óñòàíàâëèâàþùèé óðîâåíü èõ ñîîòâåòñòâèÿ îïðåäåëåííîìó êðèòåðèþ è ïðåäîñòàâëÿþùèé ðåçóëüòàòû çàêàç÷èêó.

 íàñòîÿùåå âðåìÿ àêòóàëüíîñòü àóäèòà ðåçêî âîçðîñëà, ýòî ñâÿçàíî ñ óâåëè÷åíèåì çàâèñèìîñòè îðãàíèçàöèé îò èíôîðìàöèè è ÊÈÑ. Ðûíîê íàñûùåí àïïàðàòíî-ïðîãðàììíûì îáåñïå÷åíèåì, ìíîãèå îðãàíèçàöèè â ñèëó ðÿäà ïðè÷èí (íàèáîëåå íåéòðàëüíàÿ èç êîòîðûõ - ýòî ìîðàëüíîå ñòàðåíèå îáîðóäîâàíèÿ è ïðîãðàììíîãî îáåñïå÷åíèÿ) âèäÿò íåàäåêâàòíîñòü ðàíåå âëîæåííûõ ñðåäñòâ â èíôîðìàöèîííûå ñèñòåìû è èùóò ïóòè ðåøåíèÿ ýòîé ïðîáëåìû. Èõ ìîæåò áûòü äâà: ñ îäíîé ñòîðîíû - ýòî ïîëíàÿ çàìåíà ÊÈÑ, ÷òî âëå÷åò çà ñîáîé áîëüøèå êàïèòàëîâëîæåíèÿ, ñ äðóãîé - ìîäåðíèçàöèÿ ÊÈÑ. Ïîñëåäíèé âàðèàíò ðåøåíèÿ ýòîé ïðîáëåìû - ìåíåå äîðîãîñòîÿùèé, íî îòêðûâàþùèé íîâûå ïðîáëåìû, íàïðèìåð, ÷òî îñòàâèòü èç èìåþùèõñÿ àïïàðàòíî-ïðîãðàììíûõ ñðåäñòâ, êàê îáåñïå÷èòü ñîâìåñòèìîñòü ñòàðûõ è íîâûõ ýëåìåíòîâ ÊÈÑ.

Áîëåå ñóùåñòâåííàÿ ïðè÷èíà ïðîâåäåíèÿ àóäèòà ñîñòîèò â òîì, ÷òî ïðè ìîäåðíèçàöèè è âíåäðåíèè íîâûõ òåõíîëîãèé èõ ïîòåíöèàë ïîëíîñòüþ íå ðåàëèçóåòñÿ. Àóäèò ÊÈÑ ïîçâîëÿåò äîáèòüñÿ ìàêñèìàëüíîé îòäà÷è îò ñðåäñòâ, èíâåñòèðóåìûõ â ñîçäàíèå è îáñëóæèâàíèå ÊÈÑ.

Êðîìå òîãî, âîçðîñëà óÿçâèìîñòü ÊÈÑ çà ñ÷åò ïîâûøåíèÿ ñëîæíîñòè èõ ýëåìåíòîâ, óâåëè÷åíèÿ îáúåìîâ ïðîãðàììíîãî îáåñïå÷åíèÿ, ïîÿâëåíèÿ íîâûõ òåõíîëîãèé ïåðåäà÷è è õðàíåíèÿ äàííûõ.

Ñïåêòð óãðîç ðàñøèðèëñÿ. Ýòî îáóñëîâëåíî ñëåäóþùèìè ïðè÷èíàìè:

•  ïåðåäà÷à èíôîðìàöèè ïî ñåòÿì îáùåãî ïîëüçîâàíèÿ;

•  «èíôîðìàöèîííûå âîéíû» êîíêóðèðóþùèõ îðãàíèçàöèé;

•  âûñîêàÿ òåêó÷åñòü êàäðîâ ñ íèçêèì óðîâíåì ïîðÿäî÷íîñòè.

Ïî äàííûì íåêîòîðûõ çàïàäíûõ àíàëèòè÷åñêèõ àãåíòñòâ äî 95% ïîïûòîê íåñàíêöèîíèðîâàííîãî äîñòóïà ê êîíôèäåíöèàëüíîé èíôîðìàöèè ïðîèñõîäèò ïî èíèöèàòèâå áûâøèõ ñîòðóäíèêîâ îðãàíèçàöèè.

Àóäèò ÈÁ â èíôîðìàöèîííîé ñèñòåìå ýòî ïðîöåññ ñáîðà ñâåäåíèé, ïîçâîëÿþùèõ óñòàíîâèòü:

•  îáåñïå÷èâàåòñÿ ëè áåçîïàñíîñòü ðåñóðñîâ îðãàíèçàöèè (âêëþ÷àÿ äàííûå);

•  îáåñïå÷èâàþòñÿ ëè íåîáõîäèìûå ïàðàìåòðû öåëîñòíîñòè è äîñòóïíîñòè äàííûõ;

•  äîñòèãàþòñÿ ëè öåëè îðãàíèçàöèè â ÷àñòè ýôôåêòèâíîñòè èíôîðìàöèîííûõ òåõíîëîãèé.

Ïðîâåäåíèå àóäèòà ïîçâîëèò îöåíèòü òåêóùóþ áåçîïàñíîñòü ôóíêöèîíèðîâàíèÿ ÊÈÑ, îöåíèòü ðèñêè, ïðîãíîçèðîâàòü è óïðàâëÿòü èõ âëèÿíèåì íà áèçíåñ ïðîöåññû îðãàíèçàöèè, êîððåêòíî è îáîñíîâàííî ïîäîéòè ê âîïðîñó îáåñïå÷åíèÿ áåçîïàñíîñòè èíôîðìàöèîííûõ àêòèâîâ îðãàíèçàöèè, îñíîâíûå èç êîòîðûõ:

•  èäåè;

•  çíàíèÿ;

•  ïðîåêòû;

•  ðåçóëüòàòû âíóòðåííèõ îáñëåäîâàíèé.

 íàñòîÿùåå âðåìÿ ìíîãèå ñèñòåìíûå èíòåãðàòîðû íà òåëåêîììóíèêàöèîííîì ðûíêå äåêëàðèðóþò ïîñòàâêó ïîëíîãî, çàêîí÷åííîãî ðåøåíèÿ. Ê ñîæàëåíèþ, â ëó÷øåì ñëó÷àå âñå ñâîäèòñÿ ê ïðîåêòèðîâàíèþ è ïîñòàâêå îáîðóäîâàíèÿ è ïðîãðàììíîãî îáåñïå÷åíèÿ. Ïîñòðîåíèå èíôîðìàöèîííîé èíôðàñòðóêòóðû «îñòàåòñÿ çà êàäðîì» è ê ðåøåíèþ íå ïðèëàãàåòñÿ. Îãîâîðèìñÿ, ÷òî â äàííîì ñëó÷àå ïîä èíôîðìàöèîííîé èíôðàñòðóêòóðîé ïîíèìàåòñÿ îòëàæåííàÿ ñèñòåìà, âûïîëíÿþùàÿ ôóíêöèè îáñëóæèâàíèÿ, êîíòðîëÿ, ó÷åòà, àíàëèçà, äîêóìåíòèðîâàíèÿ âñåõ ïðîöåññîâ, ïðîèñõîäÿùèõ â èíôîðìàöèîííîé ñèñòåìå.

Âñå ÷àùå è ÷àùå ó êëèåíòîâ âîçíèêàþò ê ñèñòåìíûì èíòåãðàòîðàì, ïðîåêòíûì îðãàíèçàöèÿì, ïîñòàâùèêàì îáîðóäîâàíèÿ âîïðîñû ñëåäóþùåãî ñîäåðæàíèÿ:

•  ×òî äàëüøå? (Íàëè÷èå ñòðàòåãè÷åñêîãî ïëàíà ðàçâèòèÿ îðãàíèçàöèè, ìåñòî è ðîëü ÊÈÑ â ýòîì ïëàíå, ïðîãíîçèðîâàíèå ïðîáëåìíûõ ñèòóàöèé).

•  Ñîîòâåòñòâóåò ëè íàøà ÊÈÑ öåëÿì è çàäà÷àì áèçíåñà? Íå ïðåâðàòèëñÿ ëè áèçíåñ â ïðèäàòîê èíôîðìàöèîííîé ñèñòåìû?

•  Êàê îïòèìèçèðîâàòü èíâåñòèöèè â ÊÈÑ?

•  ×òî ïðîèñõîäèò âíóòðè ýòîãî «÷åðíîãî ÿùèêà» - ÊÈÑ îðãàíèçàöèè? Ñáîè â ðàáîòå ÊÈÑ, êàê âûÿâèòü è ëîêàëèçîâàòü ïðîáëåìû?

•  Êàê ðåøàþòñÿ âîïðîñû áåçîïàñíîñòè è êîíòðîëÿ äîñòóïà?

•  Ïîäðÿäíûå îðãàíèçàöèè ïðîâåëè ïîñòàâêó, ìîíòàæ, ïóñêîíàëàäêó. Êàê îöåíèòü èõ ðàáîòó? Åñòü ëè íåäîñòàòêè, åñëè åñòü, òî êàêèå?

•  Êîãäà íåîáõîäèìî ïðîâåñòè ìîäåðíèçàöèþ îáîðóäîâàíèÿ è ÏÎ? Êàê îáîñíîâàòü íåîáõîäèìîñòü ìîäåðíèçàöèè?

•  Êàê óñòàíîâèòü åäèíóþ ñèñòåìó óïðàâëåíèÿ è ìîíèòîðèíãà ÊÈÑ? Êàêèå âûãîäû îíà ïðåäîñòàâèò?

•  Ðóêîâîäèòåëü îðãàíèçàöèè, ðóêîâîäèòåëü IT ïîäðàçäåëåíèÿ äîëæíû èìåòü âîçìîæíîñòü ïîëó÷àòü äîñòîâåðíóþ èíôîðìàöèþ î òåêóùåì ñîñòîÿíèè ÊÈÑ â êðàò÷àéøèå ñðîêè. Âîçìîæíî ëè ýòî?

•  Ïî÷åìó âñå âðåìÿ ïðîèçâîäèòñÿ çàêóïêà äîïîëíèòåëüíîãî îáîðóäîâàíèÿ?

•  Ñîòðóäíèêè IT ïîäðàçäåëåíèÿ ïîñòîÿííî ÷åìó-ëèáî ó÷àòñÿ, åñòü ëè â ýòîì íåîáõîäèìîñòü?

•  Êàêèå äåéñòâèÿ ïðåäïðèíèìàòü â ñëó÷àå âîçíèêíîâåíèÿ âíåøòàòíîé ñèòóàöèè?

•  Êàêèå âîçíèêàþò ðèñêè ïðè ðàçìåùåíèè êîíôèäåíöèàëüíîé èíôîðìàöèè â ÊÈÑ îðãàíèçàöèè? Êàê ìèíèìèçèðîâàòü ýòè ðèñêè?

•  Êàê ñíèçèòü ñòîèìîñòü âëàäåíèÿ ÊÈÑ?

•  Êàê îïòèìàëüíî èñïîëüçîâàòü ñëîæèâøóþñÿ ÊÈÑ ïðè ðàçâèòèè áèçíåñà?

Íà ýòè è äðóãèå ïîäîáíûå âîïðîñû íåëüçÿ ìãíîâåííî äàòü îäíîçíà÷íûé îòâåò. Òîëüêî ðàññìàòðèâàÿ âñå ïðîáëåìû â öåëîì, âçàèìîñâÿçè ìåæäó íèìè, ó÷èòûâàÿ íþàíñû è íåäîñòàòêè, ìîæíî ïîëó÷èòü äîñòîâåðíóþ, îáîñíîâàííóþ èíôîðìàöèþ. Äëÿ ýòîãî â êîíñàëòèíãîâûõ êîìïàíèÿõ âî âñåì ìèðå ñóùåñòâóåò îïðåäåëåííàÿ ñïåöèôè÷åñêàÿ óñëóãà - àóäèò êîìïüþòåðíîé èíôîðìàöèîííîé ñèñòåìû (ÊÈÑ).

Ïîäõîä ê ïðîâåäåíèþ àóäèòà ÊÈÑ, êàê îòäåëüíîé ñàìîñòîÿòåëüíîé óñëóãè, ñ òå÷åíèåì âðåìåíè óïîðÿäî÷èëñÿ è ñòàíäàðòèçèðîâàëñÿ. Êðóïíûå è ñðåäíèå àóäèòîðñêèå êîìïàíèè îáðàçîâàëè àññîöèàöèè -ñîþçû ïðîôåññèîíàëîâ â îáëàñòè àóäèòà ÊÈÑ, êîòîðûå çàíèìàþòñÿ ñîçäàíèåì è ñîïðîâîæäåíèåì ñòàíäàðòîâ àóäèòîðñêîé äåÿòåëüíîñòè â ñôåðå ÈÒ. Êàê ïðàâèëî, ýòî çàêðûòûå ñòàíäàðòû, òùàòåëüíî îõðàíÿåìîå íîó-õàó.

Îäíàêî ñóùåñòâóåò àññîöèàöèÿ - The Information Systems Audit and Control Association & Foundation (ISACA), çàíèìàþùàÿñÿ îòêðûòîé ñòàíäàðòèçàöèåé àóäèòà ÊÈÑ.

 

3.2.2 ISACA

Îíà îñíîâàíà â 1969 ãîäó è ïî ñîñòîÿíèþ íà 2002 ãîä îáúåäèíÿëà áîëåå 23000 ÷ëåíîâ èç áîëåå ÷åì 100 ñòðàí. Àññîöèàöèÿ ISACA êîîðäèíèðóåò äåÿòåëüíîñòü áîëåå ÷åì 26000 àóäèòîðîâ èíôîðìàöèîííûõ ñèñòåì (CISA - Certified Information System Auditor è CISM - Certified Information Security Manager), èìååò ñâîþ ñèñòåìó ñòàíäàðòîâ â ýòîé îáëàñòè, âåäåò èññëåäîâàòåëüñêèå ðàáîòû, çàíèìàåòñÿ ïîäãîòîâêîé êàäðîâ, ïðîâîäèò êîíôåðåíöèè.

Îñíîâíàÿ äåêëàðèðóåìàÿ öåëü àññîöèàöèè - ýòî èññëåäîâàíèå, ðàçðàáîòêà, ïóáëèêàöèÿ è ïðîäâèæåíèå ñòàíäàðòèçîâàííîãî íàáîðà äîêóìåíòîâ ïî óïðàâëåíèþ èíôîðìàöèîííîé òåõíîëîãèåé äëÿ åæåäíåâíîãî èñïîëüçîâàíèÿ àäìèíèñòðàòîðàìè è àóäèòîðàìè èíôîðìàöèîííûõ ñèñòåì.

 ïîìîùü ïðîôåññèîíàëüíûì àóäèòîðàì, ðóêîâîäèòåëÿì IT ïîäðàçäåëåíèé, àäìèíèñòðàòîðàì è çàèíòåðåñîâàííûì ïîëüçîâàòåëÿì àññîöèàöèåé ISACA è ïðèâëå÷åííûìè ñïåöèàëèñòàìè èç âåäóùèõ ìèðîâûõ êîíñàëòèíãîâûõ êîìïàíèé áûë ðàçðàáîòàí ñòàíäàðò CoBiT (Control Objectives for Information and Related Technology).

 

3.2.3 CoBiT

CoBiT - îòêðûòûé ñòàíäàðò, ïåðâîå èçäàíèå êîòîðîãî â 1996 ãîäó áûëî ïðîäàíî â 98 ñòðàíàõ ïî âñåìó ìèðó è îáëåã÷èëî ðàáîòó ïðîôåññèîíàëüíûõ àóäèòîðîâ â ñôåðå èíôîðìàöèîííûõ òåõíîëîãèé. Ñòàíäàðò ñâÿçûâàåò èíôîðìàöèîííûå òåõíîëîãèè è äåéñòâèÿ àóäèòîðîâ, îáúåäèíÿåò è ñîãëàñîâûâàåò ìíîãèå äðóãèå ñòàíäàðòû â åäèíûé ðåñóðñ, ïîçâîëÿþùèé àâòîðèòåòíî, íà ñîâðåìåííîì óðîâíå ïîëó÷èòü ïðåäñòàâëåíèå è óïðàâëÿòü öåëÿìè è çàäà÷àìè, ðåøàåìûìè ÊÈÑ. CoBiT ó÷èòûâàåò âñå îñîáåííîñòè èíôîðìàöèîííûõ ñèñòåì ëþáîãî ìàñøòàáà è ñëîæíîñòè.

Ãëàâíîå ïðàâèëî, ïîëîæåííîå â îñíîâó CoBiT, ñëåäóþùåå: ðåñóðñû ÊÈÑ äîëæíû óïðàâëÿòüñÿ íàáîðîì åñòåñòâåííî ñãðóïïèðîâàííûõ ïðîöåññîâ äëÿ îáåñïå÷åíèÿ îðãàíèçàöèè íåîáõîäèìîé è íàäåæíîé èíôîðìàöèåé (ðèñ. 3.1).

Ðèñ. 3.1. Ñòðóêòóðà ñòàíäàðòà CoBIT


Òåïåðü íåìíîãî ðàçúÿñíåíèé ïî ïîâîäó òîãî, êàêèå ðåñóðñû è êðèòåðèè èõ îöåíêè èñïîëüçóþòñÿ â ñòàíäàðòå CoBiT:

Òðóäîâûå ðåñóðñû— ïîä òðóäîâûìè ðåñóðñàìè ïîíèìàþòñÿ íå òîëüêî ñîòðóäíèêè îðãàíèçàöèè, íî òàêæå ðóêîâîäñòâî îðãàíèçàöèè è êîíòðàêòíûé ïåðñîíàë. Ðàññìàòðèâàþòñÿ íàâûêè øòàòà, ïîíèìàíèå çàäà÷ è ïðîèçâîäèòåëüíîñòü ðàáîòû.

Ïðèëîæåíèÿ - ïðèêëàäíîå ïðîãðàììíîå îáåñïå÷åíèå, èñïîëüçóåìîå â ðàáîòå îðãàíèçàöèè. Òåõíîëîãèè - îïåðàöèîííûå ñèñòåìû, áàçû äàííûõ, ñèñòåìû óïðàâëåíèÿ è ò.ä. Îáîðóäîâàíèå - âñå àïïàðàòíûå ñðåäñòâà ÊÈÑ îðãàíèçàöèè, ñ ó÷åòîì èõ îáñëóæèâàíèÿ.

Äàííûå - äàííûå â ñàìîì øèðîêîì ñìûñëå - âíåøíèå è âíóòðåííèå, ñòðóêòóðèðîâàííûå è íåñòðóêòóðèðîâàííûå, ãðàôè÷åñêèå, çâóêîâûå, ìóëüòèìåäèà è ò.ä.

Âñå ýòè ðåñóðñû îöåíèâàþòñÿ CoBiT íà êàæäîì èç ýòàïîâ ïîñòðîåíèÿ èëè àóäèòà ÊÈÑ ïî ñëåäóþùèì êðèòåðèÿì:

Ýôôåêòèâíîñòü - êðèòåðèé, îïðåäåëÿþùèé óìåñòíîñòü è ñîîòâåòñòâèå èíôîðìàöèè çàäà÷àì áèçíåñà.

Òåõíè÷åñêèé óðîâåíü - êðèòåðèé ñîîòâåòñòâèÿ ñòàíäàðòàì è èíñòðóêöèÿì.

Áåçîïàñíîñòü - çàùèòà èíôîðìàöèè.

Öåëîñòíîñòü - òî÷íîñòü è çàêîí÷åííîñòü èíôîðìàöèè.

Ïðèãîäíîñòü - äîñòóïíîñòü èíôîðìàöèè òðåáóåìûì áèçíåñ-ïðîöåññàì â íàñòîÿùåì è áóäóùåì. À òàêæå çàùèòà íåîáõîäèìûõ è ñîïóòñòâóþùèõ ðåñóðñîâ.

Ñîãëàñîâàííîñòü - èñïîëíåíèå çàêîíîâ, èíñòðóêöèé è äîãîâîðåííîñòåé, âëèÿþùèõ íà áèçíåñ-ïðîöåññ, òî åñòü âíåøíèå òðåáîâàíèÿ ê áèçíåñó.

Íàäåæíîñòü - ñîîòâåòñòâèå èíôîðìàöèè, ïðåäîñòàâëÿåìîé ðóêîâîäñòâó îðãàíèçàöèè, îñóùåñòâëåíèå ñîîòâåòñòâóþùåãî óïðàâëåíèÿ ôèíàíñèðîâàíèåì è ñîãëàñîâàííîñòü äîëæíîñòíûõ îáÿçàííîñòåé.

CoBiT áàçèðóåòñÿ íà ñòàíäàðòàõ àóäèòà ISA è ISACF, íî âêëþ÷àåò è äðóãèå ìåæäóíàðîäíûå ñòàíäàðòû, â òîì ÷èñëå ïðèíèìàåò âî âíèìàíèå óòâåðæäåííûå ðàíåå ñòàíäàðòû è íîðìàòèâíûå äîêóìåíòû:

•  òåõíè÷åñêèå ñòàíäàðòû;

•  êîäåêñû;

•  êðèòåðèè ÊÈÑ è îïèñàíèå ïðîöåññîâ;

•  ïðîôåññèîíàëüíûå ñòàíäàðòû;

•  òðåáîâàíèÿ è ðåêîìåíäàöèè;

•  òðåáîâàíèÿ ê áàíêîâñêèì óñëóãàì, ñèñòåìàì ýëåêòðîííîé òîðãîâëè è ïðîèçâîäñòâó.

Ïðèìåíåíèå ñòàíäàðòà CoBiT âîçìîæíî êàê äëÿ ïðîâåäåíèÿ àóäèòà ÊÈÑ îðãàíèçàöèè, òàê è äëÿ èçíà÷àëüíîãî ïðîåêòèðîâàíèÿ ÊÈÑ. Îáû÷íûé âàðèàíò ïðÿìîé è îáðàòíîé çàäà÷. Åñëè â ïåðâîì ñëó÷àå -ýòî ñîîòâåòñòâèå òåêóùåãî ñîñòîÿíèÿ ÊÈÑ ëó÷øåé ïðàêòèêå àíàëîãè÷íûõ îðãàíèçàöèé è ïðåäïðèÿòèé, òî â äðóãîì - èçíà÷àëüíî âåðíûé ïðîåêò è, êàê ñëåäñòâèå, ïî îêîí÷àíèè ïðîåêòèðîâàíèÿ - ÊÈÑ, ñòðåìÿùàÿñÿ ê èäåàëó.  äàëüíåéøåì ìû áóäåì ðàññìàòðèâàòü àóäèò ÊÈÑ.

Íåñìîòðÿ íà ðàçìåð ðàçðàáîò÷èêè ñòàðàëèñü, ÷òîáû ñòàíäàðò áûë ïðàãìàòè÷íûì è îòâå÷àë ïîòðåáíîñòÿì áèçíåñà, ïðè ýòîì ñîõðàíÿÿ íåçàâèñèìîñòü îò êîíêðåòíûõ ïðîèçâîäèòåëåé, òåõíîëîãèé è ïëàòôîðì.

Íà áàçîâîé áëîê-ñõåìå CoBiT îòðàæåíà ïîñëåäîâàòåëüíîñòü, ñîñòàâ è âçàèìîñâÿçü áàçîâûõ ãðóïï. Áèçíåñ-ïðîöåññû (â âåðõíåé ÷àñòè ñõåìû) ïðåäúÿâëÿþò ñâîè òðåáîâàíèÿ ê ðåñóðñàì ÊÈÑ, êîòîðûå àíàëèçèðóþòñÿ ñ èñïîëüçîâàíèåì êðèòåðèåâ îöåíêè CoBiT íà âñåõ ýòàïàõ ïîñòðîåíèÿ è ïðîâåäåíèÿ àóäèòà.

×åòûðå áàçîâûå ãðóïïû (äîìåíà) ñîäåðæàò â ñåáå òðèäöàòü ÷åòûðå ïîäãðóïïû, êîòîðûå, â ñâîþ î÷åðåäü ñîñòîÿò èç òðåõñîò äâóõ îáúåêòîâ êîíòðîëÿ. Îáúåêòû êîíòðîëÿ ïðåäîñòàâëÿþò àóäèòîðó âñþ äîñòîâåðíóþ è àêòóàëüíóþ èíôîðìàöèþ î òåêóùåì ñîñòîÿíèè ÊÈÑ.

Îòëè÷èòåëüíûå ÷åðòû CoBiT:

•  Áîëüøàÿ çîíà îõâàòà (âñå çàäà÷è îò ñòðàòåãè÷åñêîãî ïëàíèðîâàíèÿ è îñíîâîïîëàãàþùèõ äîêóìåíòîâ äî àíàëèçà ðàáîòû îòäåëüíûõ ýëåìåíòîâ ÊÈÑ).

•  Ïåðåêðåñòíûé àóäèò (ïåðåêðûâàþùèåñÿ çîíû ïðîâåðêè êðèòè÷åñêè âàæíûõ ýëåìåíòîâ).

•  Àäàïòèðóåìûé, íàðàùèâàåìûé ñòàíäàðò.

Ðàññìîòðèì ïðåèìóùåñòâà CoBiT ïåðåä ìíîãî÷èñëåííûìè çàïàäíûìè ðàçðàáîòêàìè. Ïðåæäå âñåãî, ýòî åãî äîñòàòî÷íîñòü - íàðÿäó ñ âîçìîæíîñòüþ îòíîñèòåëüíî ëåãêîé àäàïòàöèè ê îñîáåííîñòÿì ÊÈÑ. È, êîíå÷íî æå, òî, ÷òî ñòàíäàðò ëåãêî ìàñøòàáèðóåòñÿ è íàðàùèâàåòñÿ. CoBiT ïîçâîëÿåò èñïîëüçîâàòü ëþáûå ðàçðàáîòêè ïðîèçâîäèòåëåé àïïàðàòíî-ïðîãðàììíîãî îáåñïå÷åíèÿ è àíàëèçèðîâàòü ïîëó÷åííûå äàííûå íå èçìåíÿÿ îáùèå ïîäõîäû è ñîáñòâåííóþ ñòðóêòóðó.

 

3.2.4 Ïðàêòèêà ïðîâåäåíèÿ àóäèòà ÊÈÑ

Ïðåäñòàâëåííàÿ íà ðèñ. 3.2. áëîê-ñõåìà îòðàæàåò, õîòÿ è íå â äåòàëÿõ, êëþ÷åâûå òî÷êè ïðîâåäåíèÿ àóäèòà ÊÈÑ. Ðàññìîòðèì èõ ïîäðîáíåå.

Íà ýòàïå ïîäãîòîâêè è ïîäïèñàíèÿ èñõîäíî-ðàçðåøèòåëüíîé äîêóìåíòàöèè îïðåäåëÿþòñÿ ãðàíèöû ïðîâåäåíèÿ àóäèòà. Ãðàíèöû àóäèòà îïðåäåëÿþòñÿ êðèòè÷åñêèìè òî÷êàìè ÊÈÑ (ýëåìåíòàìè ÊÈÑ), â êîòîðûõ íàèáîëåå ÷àñòî âîçíèêàþò ïðîáëåìíûå ñèòóàöèè.

Íà îñíîâàíèè ðåçóëüòàòîâ ïðåäâàðèòåëüíîãî àóäèòà âñåé ÊÈÑ (â ïåðâîì ïðèáëèæåíèè) ïðîâîäèòñÿ óãëóáëåííûé àóäèò âûÿâëåííûõ ïðîáëåì.

 ýòî æå âðåìÿ ñîçäàåòñÿ êîìàíäà ïðîâåäåíèÿ àóäèòà, îïðåäåëÿþòñÿ îòâåòñòâåííûå ëèöà ñî ñòîðîíû çàêàç÷èêà. Ñîçäàåòñÿ è ñîãëàñîâûâàåòñÿ íåîáõîäèìàÿ äîêóìåíòàöèÿ.

Äàëåå ïðîâîäèòñÿ ñáîð èíôîðìàöèè î òåêóùåì ñîñòîÿíèè ÊÈÑ ñ ïðèìåíåíèåì ñòàíäàðòà CoBiT, îáúåêòû êîíòðîëÿ êîòîðîãî ïîëó÷àþò èíôîðìàöèþ îáî âñåõ íþàíñàõ ôóíêöèîíèðîâàíèÿ ÊÈÑ êàê â äâîè÷íîé ôîðìå (Äà/Íåò), òàê è ôîðìå ðàçâåðíóòûõ îò÷åòîâ. Äåòàëüíîñòü èíôîðìàöèè îïðåäåëÿåòñÿ íà ýòàïå ðàçðàáîòêè èñõîäíî-ðàçðåøèòåëüíîé äîêóìåíòàöèè. Ñóùåñòâóåò îïðåäåëåííûé îïòèìóì ìåæäó çàòðàòàìè (âðåìåííûìè, ñòîèìîñòíûìè è ò.ä.) íà ïîëó÷åíèå èíôîðìàöèè è åå âàæíîñòüþ è àêòóàëüíîñòüþ.

Ðèñ. 3.2. Îáùàÿ ïîñëåäîâàòåëüíîñòü ïðîâåäåíèÿ àóäèòà ÊÈÑ

Ïðîâåäåíèå àíàëèçà - íàèáîëåå îòâåòñòâåííàÿ ÷àñòü ïðîâåäåíèÿ àóäèòà ÊÈÑ. Èñïîëüçîâàíèå ïðè àíàëèçå íåäîñòîâåðíûõ, óñòàðåâøèõ äàííûõ íåäîïóñòèìî, ïîýòîìó íåîáõîäèìî óòî÷íåíèå äàííûõ, óãëóáëåííûé ñáîð èíôîðìàöèè. Òðåáîâàíèÿ ê ïðîâåäåíèþ àíàëèçà îïðåäåëÿþòñÿ íà ýòàïå ñáîðà èíôîðìàöèè. Ìåòîäèêè àíàëèçà èíôîðìàöèè ñóùåñòâóþò â ñòàíäàðòå CoBiT, íî åñëè èõ íå õâàòàåò íå âîçáðàíÿåòñÿ èñïîëüçîâàòü ðàçðåøåííûå ISACA ðàçðàáîòêè äðóãèõ êîìïàíèé.

Ðåçóëüòàòû ïðîâåäåííîãî àíàëèçà ÿâëÿþòñÿ áàçîé äëÿ âûðàáîòêè ðåêîìåíäàöèé, êîòîðûå ïîñëå ïðåäâàðèòåëüíîãî ñîãëàñîâàíèÿ ñ çàêàç÷èêîì äîëæíû áûòü ïðîâåðåíû íà âûïîëíèìîñòü è àêòóàëüíîñòü ñ ó÷¸òîì ðèñêîâ âíåäðåíèÿ.

Êîíòðîëü âûïîëíåíèÿ ðåêîìåíäàöèé - íåìàëîâàæíûé ýòàï, òðåáóþùèé íåïðåðûâíîãî îòñëåæèâàíèÿ ïðåäñòàâèòåëÿìè êîíñàëòèíãîâîé êîìïàíèè õîäà âûïîëíåíèÿ ðåêîìåíäàöèé.

Íà ýòàïå ðàçðàáîòêè äîïîëíèòåëüíîé äîêóìåíòàöèè ïðîâîäèòñÿ ðàáîòà, íàïðàâëåííàÿ íà ñîçäàíèå äîêóìåíòîâ, îòñóòñòâèå èëè íåäî÷åòû â êîòîðûõ ìîãóò âûçâàòü ñáîè â ðàáîòå ÊÈÑ. Íàïðèìåð, îòäåëüíîå óãëóáëåííîå ðàññìîòðåíèå âîïðîñîâ îáåñïå÷åíèÿ áåçîïàñíîñòè ÊÈÑ.

Ïîñòîÿííîå ïðîâåäåíèå àóäèòà ãàðàíòèðóåò ñòàáèëüíîñòü ôóíêöèîíèðîâàíèÿ ÊÈÑ, ïîýòîìó ñîçäàíèå ïëàíà-ãðàôèêà ïðîâåäåíèÿ ïîñëåäóþùèõ ïðîâåðîê ÿâëÿåòñÿ îäíèì èç ðåçóëüòàòîâ ïðîôåññèîíàëüíîãî àóäèòà.

 

3.2.5 Ðåçóëüòàòû ïðîâåäåíèÿ àóäèòà ÊÈÑ

Ðåçóëüòàòû àóäèòà ÊÈÑ îðãàíèçàöèè ìîæíî ðàçäåëèòü íà òðè îñíîâíûå ãðóïïû:

•  Îðãàíèçàöèîííûå - ïëàíèðîâàíèå, óïðàâëåíèå, äîêóìåíòîîáîðîò ôóíêöèîíèðîâàíèÿ ÊÈÑ.

•  Òåõíè÷åñêèå - ñáîè, íåèñïðàâíîñòè, îïòèìèçàöèÿ ðàáîòû ýëåìåíòîâ ÊÈÑ, íåïðåðûâíîå îáñëóæèâàíèå, ñîçäàíèå èíôðàñòðóêòóðû è ò.ä.

•  Ìåòîäîëîãè÷åñêèå - ïîäõîäû ê ðåøåíèþ ïðîáëåìíûõ ñèòóàöèé, óïðàâëåíèþ è êîíòðîëþ, îáùàÿ óïîðÿäî÷åííîñòü è ñòðóêòóðèçàöèÿ.

Ïðîâåäåííûé àóäèò ïîçâîëèò îáîñíîâàííî ñîçäàòü ñëåäóþùèå äîêóìåíòû:

•  Äîëãîñðî÷íûé ïëàí ðàçâèòèÿ ÊÈÑ.

•  Ïîëèòèêà áåçîïàñíîñòè ÊÈÑ îðãàíèçàöèè.

•  Ìåòîäîëîãèÿ ðàáîòû è äîâîäêè ÊÈÑ îðãàíèçàöèè.

Ïëàí âîññòàíîâëåíèÿ ÊÈÑ â ÷ðåçâû÷àéíîé ñèòóàöèè.

3.3 Óïðàâëåíèå ïàðîëÿìè

Äîñòóï ñîòðóäíèêîâ ê äàííûì èëè èíûì èñòî÷íèêàì â ñèñòåìå îáû÷íî êîíòðîëèðóåòñÿ êîìáèíàöèåé èäåíòèôèêàòîðîâ ïîëüçîâàòåëåé ñèñòåìû è ïàðîëåé. Äëÿ òîãî ÷òîáû òàêîé ïîäõîä áûë ýôôåêòèâíûì, íåîáõîäèìî ïîääåðæèâàòü öåëîñòíîñòü ïàðîëÿ â òå÷åíèå âñåãî ïåðèîäà åãî äåéñòâèÿ. Åñëè èäåíòèôèêàòîð ïîëüçîâàòåëÿ íå ïðåäíàçíà÷åí äëÿ èñïîëüçîâàíèÿ áîëåå, ÷åì îäíèì ëèöîì (íåæåëàòåëüíàÿ ñèòóàöèÿ, êîòîðàÿ ñíèìàåò îòâåòñòâåííîñòü), ïàðîëü äîëæåí áûòü èçâåñòåí òîëüêî âëàäåëüöó èäåíòèôèêàòîðà ïîëüçîâàòåëÿ, ê êîòîðîìó îí îòíîñèòñÿ.

Ñèñòåìà èëè ñåòü áóäåò ïîäâåðãàòüñÿ îïàñíîñòè, åñëè ïàðîëü è, ñëåäîâàòåëüíî, èäåíòèôèêàòîð ïîëüçîâàòåëÿ êîìïðîìåòèðóþòñÿ. Ñåðüåçíîñòü òàêîé îïàñíîñòè çàâèñèò îò:

•  ôóíêöèé, äîñòóïíûõ äàííîìó èäåíòèôèêàòîðó ïîëüçîâàòåëÿ - ÷åì ïðèâèëåãèðîâàííåå èäåíòèôèêàòîð, òåì áîëüøå óãðîçà;

•  ñòåïåíè óÿçâèìîñòè äàííûõ, ê êîòîðûì ìîæåò áûòü ïîëó÷åí äîñòóï.

Âîçìîæíîñòü èñïîëüçîâàíèÿ êîìïüþòåðà èëè òåðìèíàëà ìîæåò áûòü îãðàíè÷åíà ïàðîëåì âêëþ÷åíèÿ ïèòàíèÿ, êîòîðûé íå ïîçâîëÿåò ïîëüçîâàòüñÿ êîìïüþòåðîì, ïîêà íå áóäåò ââåäåí ïðàâèëüíûé ïàðîëü. Screen savers (ïåðâîíà÷àëüíî ïðåäíàçíà÷àâøèåñÿ äëÿ ïðåäîõðàíåíèÿ ýêðàíîâ îò ïåðåæîãà âî âðåìÿ íåàêòèâíîãî èñïîëüçîâàíèÿ) îáû÷íî èìåþò ïàðîëüíûå ñðåäñòâà äëÿ ïðåäîòâðàùåíèÿ íåñàíêöèîíèðîâàííîãî äîñòóïà ê ìàøèíå â îòñóòñòâèå îïåðàòîðà. Ýòè ñðåäñòâà ìîãóò áûòü ïîëåçíûìè äëÿ ïðåäîòâðàùåíèÿ ñëó÷àéíîãî íåñàíêöèîíèðîâàííîãî äîñòóïà, íî çà÷àñòóþ èõ ìîæíî îáîéòè, èìåÿ äîñòàòî÷íûå òåõíè÷åñêèå çíàíèÿ.

Ïàðîëè íàèáîëåå ÷àñòî êîìïðîìåòèðóþòñÿ èç-çà îòñóòñòâèÿ äîëæíîé îñòîðîæíîñòè. Îíè òàêæå ìîãóò êîìïðîìåòèðîâàòüñÿ ïîñðåäñòâîì íåêîòîðîé ôîðìû èçîùðåííîé àòàêè ñ èñïîëüçîâàíèåì ïðîãðàììíîãî îáåñïå÷åíèÿ äëÿ ñáîðêè ïàðîëåé.

 

3.3.1 Ïîòåíöèàëüíûå óãðîçû Ïîòåðÿ êîíôèäåíöèàëüíîñòè âñëåäñòâèå:

•  íåñàíêöèîíèðîâàííîãî äîñòóïà ê äàííûì èç-çà ïîòåðè çàùèòû ïàðîëÿ.

•  Ïîòåðÿ öåëîñòíîñòè âñëåäñòâèå:

•  íåñàíêöèîíèðîâàííîãî èçìåíåíèÿ ñèñòåìû è/èëè åå äàííûõ èç-çà ïîòåðè çàùèòû ïàðîëÿ.Ïîòåðÿ äîñòóïíîñòè âñëåäñòâèå:

•  íåçàïîìèíàíèÿ ïàðîëÿ;

•  íåïðàâèëüíîãî èëè íåñàíêöèîíèðîâàííîãî èçìåíåíèÿ ïàðîëÿ.

 

3.3.2 Ïóòè ñíèæåíèÿ ðèñêîâ

•  èçáåãàòü èñïîëüçîâàíèÿ îáùèõ èäåíòèôèêàòîðîâ ïîëüçîâàòåëåé âìåñòå ñ îáùèìè ïàðîëÿìè;

•  âûáèðàòü ïàðîëè äëèíîé íå ìåíåå øåñòè çíàêîâ;

•  ñîáëþäàòü ñëåäóþùèå ïðàâèëà â îòíîøåíèè ïàðîëåé:

•  íèêîìó íå ðàñêðûâàòü ñâîé ïàðîëü;

•  óáåäèòüñÿ, ÷òî íèêòî íå íàáëþäàåò çà âàìè âî âðåìÿ ââîäà ïàðîëÿ;

•  íå çàïèñûâàòü ïàðîëü òàì, ãäå åãî ìîæåò êòî-ëèáî ìîæåò îáíàðóæèòü;

•  âûáèðàòü ñâîè ñîáñòâåííûå ïàðîëè;

•  èçìåíÿòü óñòàíàâëèâàåìûå ïî óìîë÷àíèþ ïàðîëè ïðè èñïîëüçîâàíèè íîâîãî èäåíòèôèêàòîðà ïîëüçîâàòåëÿ â ïåðâûé ðàç;

•  ïåðåä çàìåíîé ïàðîëÿ ïðîâåðèòü óñòàíîâêè êëàâèø, òàêèõ êàê Caps Lock è Shift Lock, äëÿ òîãî ÷òî áû îáåñïå÷èòü ïðàâèëüíîñòü çíàêîâ;

•  èñïîëüçîâàòü ïðîñòûå (ò.å. ëåãêî çàïîìèíàåìûå) ïàðîëè, òàêèå êàê ñëîâà ñ ïðîèçâîëüíûìè îðôîãðàôè÷åñêèìè îøèáêàìè;

•  âêëþ÷èòü â ñîñòàâ ïàðîëÿ íå ìåíåå îäíîãî çíàêà, êîòîðûé íå ÿâëÿåòñÿ áóêâîé;

•  èñïîëüçîâàòü íåêîòîðóþ ôîðìó òðèããåðà ïàìÿòè äëÿ îáëåã÷åíèÿ âûçîâà ïàðîëÿ;

•  ïåðèîäè÷åñêè ìåíÿòü ñâîé ïàðîëü, ïðåäïî÷òèòåëüíî íå ðåæå îäíîãî ðàçà â ìåñÿö;

•  çàìåíèòü ïàðîëü, åñëè åñòü ïîäîçðåíèÿ â åãî êîìïðîìåòàöèè.

Íå âûáèðàòü ïàðîëü, êîòîðûé:

•  âåðîÿòíî ìîæåò áûòü íàéäåí â ñëîâàðå (îñîáåííî ñëîâà, àññîöèèðóþùèåñÿ ñ áåçîïàñíîñòüþ, òàêèå êàê «ñèñòåìà», «ñåêðåò», «ïàðîëü» è ò.ï.);

•  ÿâëÿåòñÿ îáû÷íûì èìåíåì;

•  èìååò àññîöèàöèþ ñ ïðåäûäóùèì ïàðîëåì (íàïðèìåð, èìååò â ñâîåì ñîñòàâå íàèìåíîâàíèå èëè îáîçíà÷åíèå ìåñÿöà, åñëè ïàðîëü ìåíÿåòñÿ åæåìåñÿ÷íî);

•  èìååò ÿâíóþ àññîöèàöèþ ñ åãî âëàäåëüöåì (íàïðèìåð, íîìåð àâòîìîáèëÿ, èìÿ ðåáåíêà, íàçâàíèå äîìà, èíèöèàëû è ò.ï.);

•  ñîñòîèò èç îäíîé ïîâòîðÿþùåéñÿ áóêâû;

Çàïðåùàåòñÿ:

•  èñïîëüçîâàòü ïàðîëü â ñêðèïòå âõîäà â ñèñòåìó èëè ìàêðîñå;

•  ïåðåñûëàòü ïàðîëè ïî ýëåêòðîííîé ïî÷òå;

•  óñòàíàâëèâàòü èäåíòèôèêàòîð ïîëüçîâàòåëÿ áåç ïàðîëÿ èëè ñ ïàðîëåì, ñîñòîÿùèì èç ñèìâîëîâ ïðîáåëà;

Àäìèíèñòðàòîðû ñåòåé è ñèñòåìíûå àäìèíèñòðàòîðû äîëæíû:

•  èäåíòèôèöèðîâàòü è ìåíÿòü óñòàíàâëèâàåìûå ïî óìîë÷àíèþ ïàðîëè, êîãäà ñèñòåìà çàïóñêàåòñÿ â ýêñïëóàòàöèþ;

•  ìåíÿòü èëè óäàëÿòü ñîîòâåòñòâóþùèå èäåíòèôèêàòîðû ïîëüçîâàòåëåé è/èëè ïàðîëè ïðè ïåðåìåùåíèè ïåðñîíàëà;

•  áëîêèðîâàòü ñîîòâåòñòâóþùèå èäåíòèôèêàòîðû ïîëüçîâàòåëåé â ñëó÷àå îòñóòñòâèÿ ñîòðóäíèêà â òå÷åíèå äëèòåëüíîãî âðåìåíè;

•  îáåñïå÷èòü ïîäõîäÿùóþ êîíôèãóðàöèþ ïðîãðàììíîãî îáåñïå÷åíèÿ óïðàâëåíèÿ ïàðîëÿìè;

Ïðè âûáîðå ñèñòåìíîãî ïðîãðàììíîãî îáåñïå÷åíèÿ îòäàâàòü ïðåäïî÷òåíèå òåì, ÷åé ìåõàíèçì êîíòðîëÿ ïàðîëåé:

•  ïîçâîëÿåò èñïîëüçîâàòü â ïàðîëÿõ êàê áóêâû, òàê è ÷èñëà;

•  òðåáóåò ïîäòâåðæäåíèÿ íîâûõ ïàðîëåé (íàïðèìåð äâîéíîãî ââîäà), ÷òîáû èçáåæàòü ðèñêà íåïðàâèëüíîãî íàáîðà;

•  âûíóæäàåò ìåíÿòü ïàðîëü ñïóñòÿ îïðåäåëåííîå âðåìÿ;

•  íå ïîçâîëÿåò ïîâòîðíîãî èñïîëüçîâàíèÿ ïàðîëåé (äëÿ îäíîãî è òîãî æå èäåíòèôèêàòîðà ïîëüçîâàòåëÿ);

•  îòêëþ÷àåò èäåíòèôèêàòîð ïîëüçîâàòåëÿ, åñëè ïàðîëü íåïðàâèëüíî ââîäèòñÿ íåñêîëüêî ðàç (îáû÷íî òðè ðàçà) ïîäðÿä;

•  íå âûâîäèò íà äèñïëåé ïàðîëè ïðè èõ ââîäå;

•  òðåáóåò, ÷òîáû ïàðîëè èìåëè íå ìåíåå øåñòè çíàêîâ;

•  õðàíèò ïàðîëè â çàøèôðîâàííîì âèäå;

•  çàùèùàåò òàáëèöó èëè ôàéë ïàðîëåé ñèñòåìû îò íåñàíêöèîíèðîâàííîãî äîñòóïà;

•  ïðåäîñòàâëÿåò ñðåäñòâî ñáðîñà ïàðîëåé â ñëó÷àå, êîãäà èõ çàáûâàþò, è îáåñïå÷èâàåò íàáëþäåíèå çà ýòèì ïðîöåññîì;

Òàì, ãäå ïðîáëåìû áåçîïàñíîñòè îñîáåííî âàæíû, ðàññìîòðåòü âîçìîæíîñòü:

•  èñïîëüçîâàíèÿ óñòðîéñòâà äëÿ ãåíåðàöèè íîâîãî ïàðîëÿ ïðè êàæäîé íåîáõîäèìîñòè äîñòóïà â ñèñòåìó èëè ñåòü;

•  ñîâìåñòíîãî èñïîëüçîâàíèÿ ïàðîëÿ ñ èíòåëëåêòóàëüíîé êàðòî÷êîé;

•  îãðàíè÷åíèÿ äîñòóïà ê èäåíòèôèêàòîðàì ïîëüçîâàòåëåé îáû÷íûìè ÷àñàìè ðàáîòû ñîîòâåòñòâóþ ùèõ ñîòðóäíèêîâ.

 

3.3.3 Îáÿçàòåëüíûå ïðàâèëà

Ïàðîëè äîëæíû âêëþ÷àòü â ñåáÿ íå ìåíåå øåñòè çíàêîâ; èõ íåîáõîäèìî äåðæàòü â ñåêðåòå (ïîñðåäñòâîì òàêèõ ìåð, êàê ðåãóëÿðíàÿ çàìåíà, èñêëþ÷åíèå îáùèõ ñëîâ è ò.ï.). Íèêîìó íå ñîîáùàéòå ñâîé ïàðîëü áåç ÿâíîãî ðàçðåøåíèÿ ðóêîâîäèòåëÿ ïîäðàçäåëåíèÿ.

Ïî îêîí÷àíèè âðåìåíè èñïîëüçîâàíèÿ èíôîðìàöèîííîé ñèñòåìû èëè ïðè îñòàâëåíèè ñâîåãî òåðìèíàëà èëè ÏÊ áåç ïðèñìîòðà ñîáëþäàéòå ôîðìàëüíûå ïðîöåäóðû âûõîäà èç ðàáîòû.


3.4 Óïðàâëåíèå èäåíòèôèêàòîðàìè ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé

Êîìïüþòåðíûå ñèñòåìû, îò PC LAN äî ìåéíôðåéìîâ, îáû÷íî ðàçëè÷àþò ïîëüçîâàòåëåé ïîñðåäñòâîì User-ID (èäåíòèôèêàòîðîâ ïîëüçîâàòåëåé). Äàííûé ðàçäåë ïîñâÿùåí îñîáûì «èäåíòèôèêàòîðàì ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé», äàþùèõ ïðèâèëåãèðîâàííûì ïîëüçîâàòåëÿì ïðàâî êàê óñòàíàâëèâàòü ñèñòåìó, òàê è âïîñëåäñòâèè ñîïðîâîæäàòü åå. Íàïðèìåð, òàêîé ID èñïîëüçóåòñÿ äëÿ ïðåäîñòàâëåíèÿ èëè àííóëèðîâàíèÿ äîñòóïà â ñèñòåìó èëè ê åå äàííûì, ïðîãîíÿòü ðåçåðâíûå êîïèè è îñóùåñòâëÿòü âîññòàíîâëåíèå. Èäåíòèôèêàòîð ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ ïî ñâîåé ïðèðîäå äîëæåí ïðåäîñòàâëÿòü âîçìîæíîñòü äîñòóïà ïîñëåäíåãî êî âñåì ïðîãðàììàì è äàííûì â ñèñòåìå, íåñìîòðÿ íà èõ ïðèíàäëåæíîñòü è îáû÷íûå îãðàíè÷åíèÿ â îáëàñòè áåçîïàñíîñòè.

Êàê ñëåäñòâèå, ýòîò î÷åíü íóæíûé ID íåñåò ðèñê áåçîïàñíîñòè â ñâîåì ïðàâå, åñëè åãî èñïîëüçîâàíèå òùàòåëüíî íå êîíòðîëèðóåòñÿ è íå îòñëåæèâàåòñÿ. Êîìïüþòåð íå ìîæåò ñêàçàòü, êòî â ñàìîì äåëå ïîëüçóåòñÿ â íàñòîÿùèé ìîìåíò èäåíòèôèêàòîðîì - ëþáîé, êòî ãîâîðèò, ÷òî îí ïðèâèëåãèðîâàííûé ïîëüçîâàòåëü, è çíàåò íóæíûé ïàðîëü, è åñòü ïðèâèëåãèðîâàííûé ïîëüçîâàòåëü. Íåñàíêöèîíèðîâàííûé äîñòóï ïîä èäåíòèôèêàòîðîì ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ ìîæåò áûòü èñïîëüçîâàí äëÿ ìîäèôèêàöèè ëþáûõ æóðíàëîâ ìîíèòîðèíãà, òàêèì îáðàçîì óíè÷òîæàÿ ëþáûå óëèêè.

Äîïîëíèòåëüíàÿ óãðîçà çàêëþ÷àåòñÿ â òîì, ÷òî â àâàðèéíîé ñèòóàöèè ìîæåò ïîíàäîáèòüñÿ èñïîëüçîâàíèå èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ äëÿ êîððåêòèðîâêè íåêîòîðûõ îøèáîê ãëóáîêî â ñèñòåìå. Òàêîå èñïîëüçîâàíèå ìîæåò îñóùåñòâèòü êòî-ëèáî äðóãîé, à íå ñàì ñèñòåìíûé àäìèíèñòðàòîð, òåì ñàìûì ðàñøèðÿþòñÿ âîçìîæíîñòè íåñàíêöèîíèðîâàííîãî èñïîëüçîâàíèÿ ïðàâ ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ.


3.4.1 Ïîòåíöèàëüíûå óãðîçû

Ïîòåðÿ êîíôèäåíöèàëüíîñòè âñëåäñòâèå:

•  íåñàíêöèîíèðîâàííîãî èñïîëüçîâàíèÿ èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ äëÿ ïîëó÷åíèÿ äîñòóïà ê óÿçâèìûì äàííûì;

•  íåñàíêöèîíèðîâàííîãî èñïîëüçîâàíèÿ èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ äëÿ èçìåíåíèÿ èëè ñíÿòèÿ îãðàíè÷åíèé â îòíîøåíèè çàùèòû è áåçîïàñíîñòè.

Ïîòåðÿ öåëîñòíîñòè âñëåäñòâèå:

•  ñàíêöèîíèðîâàííîãî, íî íåêîìïåòåíòíîãî èñïîëüçîâàíèÿ èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ äëÿ âíåñåíèÿ èçìåíåíèé â ïðîãðàììíîå îáåñïå÷åíèå è/èëè äàííûå;

•  íåñàíêöèîíèðîâàííîãî èñïîëüçîâàíèÿ èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ äëÿ âíåñåíèÿ èçìåíåíèé â ïðîãðàììíîå îáåñïå÷åíèå è/èëè äàííûå.

Ïîòåðÿ äîñòóïíîñòè âñëåäñòâèå:

•íåñàíêöèîíèðîâàííîãî èëè íåêîìïåòåíòíîãî èñïîëüçîâàíèÿ èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ, ÷òî ïðèâåëî ê ïîð÷å èëè óäàëåíèþ êëþ÷åâîãî ïðîãðàììíîãî îáåñïå÷åíèÿ è äàííûõ.

 

3.4.2 Ïóòè ñíèæåíèÿ ðèñêîâ

•  ñîáëþäàòü îñîáûå ìåðû ïðåäîñòîðîæíîñòè â îòíîøåíèè çàùèòû èäåíòèôèêàòîðîâ ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé (ñì. ïàðàãðàô - óïðàâëåíèå ïàðîëÿìè);

•  îáÿçàòåëüíî îòêëþ÷èòüñÿ îò èäåíòèôèêàòîðà ïðèâèëåãèðîâàííîãî ïîëüçîâàòåëÿ ïî çàâåðøåíèè âûïîëíåíèÿ çàäàíèÿ, òðåáóþùåãî åãî èñïîëüçîâàíèÿ, à òàêæå ïðè îñòàâëåíèè òåðìèíàëà èëè ÏÊ áåç ïðèñìîòðà;

•  ïðåäîñòàâëÿòü äîñòóï ê èäåíòèôèêàòîðàì ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé òîëüêî ñïåöèàëüíî ïîäãîòîâëåííûì ñîòðóäíèêàì è òîëüêî äëÿ îïðåäåëåííîãî íàáîðà çàäàíèé;

•  ðåãèñòðèðîâàòü è îòñëåæèâàòü ñëó÷àè ôàêòè÷åñêîãî èñïîëüçîâàíèÿ èäåíòèôèêàòîðîâ ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé è ïîïûòêè èõ èñïîëüçîâàíèÿ;

•  èñïîëüçîâàòü âñå èìåþùèåñÿ â ñèñòåìå ñðåäñòâà, òàêèå êàê êîíòðîëüíûå æóðíàëû, äëÿ ðåãèñòðàöèè äåéñòâèé ñ ïðèìåíåíèåì èäåíòèôèêàòîðîâ ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé;

•  ïîääåðæèâàòü òùàòåëüíûé êîíòðîëü, ïðåèìóùåñòâåííî íà óðîâíå ðóêîâîäñòâà, çà âñåìè ïàðîëÿìè ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé, ïðåäíàçíà÷åííûìè äëÿ èñïîëüçîâàíèÿ â àâàðèéíîé ñèòóàöèè. Íåìåäëåííî çàìåíèòü èõ ïîñëå èñïîëüçîâàíèÿ; èñïîëüçîâàòü èäåíòèôèêàòîðû ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé äëÿ âûïîëíåíèÿ òîëüêî òåõ çàäà÷, êîòîðûå ñïåöèàëüíî òðåáóþò èõ ïðèìåíåíèÿ (ò.å. íå èñïîëüçîâàòü èõ, åñëè çàäàíèå ìîæåò áûòü âûïîëíåíî ñ ïðèìåíåíèåì èäåíòèôèêàòîðîâ îáû÷íûõ ïîëüçîâàòåëåé è îáû÷íûõ ïðîöåäóð); ïðèñâàèâàòü èäåíòèôèêàòîðàì ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé íåïðèòÿçàòåëüíûå èìåíà (áåç óêàçàíèÿ íà ïðèâèëåãèè);

òàì, ãäå âîçìîæíî (íàïðèìåð, ñ îïåðàöèîííîé ñèñòåìîé UNIX), èäåíòèôèêàòîðû ïðèâèëåãèðîâàííûõ ïîëüçîâàòåëåé ñàìîãî âûñîêîãî óðîâíÿ äîëæíû áûòü äîñòóïíû òîëüêî ïðè ïåðâîíà÷àëüíîì ïîäêëþ÷åíèè ê èäåíòèôèêàòîðó îáû÷íîãî ïîëüçîâàòåëÿ, òåì ñàìûì îáåñïå÷èâàÿ íåêîòîðóþ ñòåïåíü îòâåòñòâåííîñòè. Äëÿ íåêîòîðûõ çàäàíèé, òðåáóþùèõ âûñîêîãî óðîâíÿ ïðèâèëåãèé, ìîæåò îêàçàòüñÿ âîçìîæíûì îãðàíè÷èòü èõ äî «êîíñîëüíîãî» òåðìèíàëà, êîòîðûé ìîæåò áûòü çàùèùåí ôèçè÷åñêè.

 

3.4.3 Îáÿçàòåëüíûå ïðàâèëà

Îáÿçàòåëüíûå ïðàâèëà, â îñíîâíîì, êàñàþòñÿ èñïîëüçîâàíèÿ ïàðîëåé è àíàëîãè÷íû èçëîæåííûì â ïóíêòå 3.3.3.


3.5 Ïëàíèðîâàíèå ìåðîïðèÿòèé ïî îáåñïå÷åíèþ ëîãè÷åñêîé áåçîïàñíîñòè

Ëîãè÷åñêàÿ áåçîïàñíîñòü - ýòî íåôèçè÷åñêèå(êàê ïðàâèëî, ïðîãðàììíûå) ñðåäñòâà êîíòðîëÿ äîñòóïà â ñèñòåìó. Èñïîëüçóþòñÿ äëÿ çàùèòû óÿçâèìîé èíôîðìàöèè è ïðîãðàììíûõ ñðåäñòâ.

Áîëüøèíñòâî êîìïüþòåðíûõ ñèñòåì, èñïîëüçóåìûõ â îðãàíèçàöèè, èìåþò ìåõàíèçì îáåñïå÷åíèÿ áåçîïàñíîñòè, êîòîðûé ìîæåò èñïîëüçîâàòüñÿ äëÿ ñîçäàíèÿ ñîîòâåòñòâóþùåé ñòðóêòóðû êîíòðîëÿ ñ öåëüþ çàùèòû ñèñòåìû. Äëÿ ÏÊ ñòàíäàðòíàÿ îïåðàöèîííàÿ ñèñòåìà êîòîðûõ íå îáåñïå÷èâàåò òàêîãî ìåõàíèçìà, èìåþòñÿ ïàêåòû, êîòîðûå ìîãóò âûïîëíÿòü ýòó ôóíêöèþ.

Õîðîøî ñïëàíèðîâàííûå ìåðîïðèÿòèÿ ïî îáåñïå÷åíèþ ëîãè÷åñêîé áåçîïàñíîñòè íàðÿäó ñ ôèçè÷åñêîé áåçîïàñíîñòüþ ïîâûøàþò çàùèòó êîìïüþòåðíûõ ñèñòåì è ñîäåðæàùèõñÿ â íèõ äàííûõ îò íåñàíêöèîíèðîâàííîãî äîñòóïà è/èëè âìåøàòåëüñòâà.

 

3.5.1 Ïîòåíöèàëüíûå óãðîçû

Ïîòåðÿ êîíôèäåíöèàëüíîñòè âñëåäñòâèå:

•íåñàíêöèîíèðîâàííîãî äîñòóïà ê óÿçâèìîé èíôîðìàöèè.

Ïîòåðÿ öåëîñòíîñòè âñëåäñòâèå:

•  íåñàíêöèîíèðîâàííîãî èëè íåêîíòðîëèðóåìîãî âíåñåíèÿ èçìåíåíèé â ïðîãðàììíîå îáåñïå÷åíèå è/èëè äàííûå, ñîäåðæàùèåñÿ â ñèñòåìå;

•  îòñóòñòâèÿ ðàçãðàíè÷åíèÿ â îòíîøåíèè êòî è ÷òî ìîæåò èçìåíÿòü â ñèñòåìå.

Ïîòåðÿ äîñòóïíîñòè âñëåäñòâèå:

•èñêàæåíèÿ èëè óäàëåíèÿ (ñëó÷àéíîãî èëè íàìåðåííîãî) ïðîãðàììíîãî îáåñïå÷åíèÿ è/èëè äàííûõ â ñèñòåìå íå èìåþùèìè ïðàâ ïîëüçîâàòåëÿìè.


3.5.2  Ïóòè ñíèæåíèÿ ðèñêîâ

•  Ïëàíèðîâàòü ëîãè÷åñêóþ áåçîïàñíîñòü ñèñòåìû â öåëîì, ïðèíèìàÿ âî âíèìàíèå ñòåïåíü óÿçâèìîñòè ïîäëåæàùåé çàùèòå ñèñòåìû è äàííûõ è îáúåì çàùèòû, êîòîðàÿ ìîæåò áûòü îáåñïå÷åíà ôèçè÷åñêèìè ñðåäñòâàìè.

•  Ðàçäåëèòü îáÿçàííîñòè äëÿ ìèíèìèçàöèè ðèñêà çëîóïîòðåáëåíèé â ñèñòåìå, áóäü òî ïî íåáðåæíîñòè èëè ïðåäíàìåðåííî.  ÷àñòíîñòè, ðàññìîòðåòü âîçìîæíîñòü ðàçäåëåíèÿ ñëåäóþùèõ ôóíêöèé:

•  ââîä äàííûõ;

•  óïðàâëåíèå ñåòüþ;

•  àäìèíèñòðèðîâàíèå ñèñòåìû;

•  ðàçâèòèå è ñîïðîâîæäåíèå ñèñòåìû;

•  óïðàâëåíèå èçìåíåíèÿìè;

•  àäìèíèñòðèðîâàíèå áåçîïàñíîñòè.

Ïðåäîñòàâèòü êàæäîìó óïîëíîìî÷åííîìó ïîëüçîâàòåëþ ñèñòåìû óíèêàëüíûé èäåíòèôèêàòîð ïîëüçîâàòåëÿ è ïàðîëü, ñ òåì ÷òîáû îíè ìîãëè áûòü èäåíòèôèöèðîâàíû, è èì ìîãëè áûòü äàíû ñîîòâåòñòâóþùèå ïðàâà äîñòóïà.

Çàùèòèòü ñèñòåìó îò äîñòóïà ïàðîëÿìè èëè àíàëîãè÷íûìè ñðåäñòâàìè.

Ïðåäïðèíÿòü ìåðû (ò.å. èñïîëüçîâàòü ôîðìàëüíûå ïðîöåäóðû, àâòîìàòè÷åñêèé âûõîä èç ñèñòåìû) äëÿ îáåñïå÷åíèÿ îòêëþ÷åíèÿ ïîëüçîâàòåëåé îò ñèñòåìû ïî îêîí÷àíèè ðàáîòû èëè ïðè îñòàâëåíèè ñâîåãî òåðìèíàëà èëè ÏÊ áåç ïðèñìîòðà (çà êîíñóëüòàöèåé îáðàùàòüñÿ ê ñïåöèàëèñòàì ñîîòâåòñòâóþùèõ ñëóæá).

Îáåñïå÷èòü çàùèòó âñåõ ñèñòåìíûõ è ïðèêëàäíûõ ïðîãðàìì ñ òåì, ÷òîáû îíè ìîãëè îáíîâëÿòüñÿ òîëüêî òåìè, êòî èìååò íà ýòî ïðàâî.

Âíåäðèòü ïðîöåäóðû ïðîâåðêè äëÿ îáíàðóæåíèÿ èçìåíåíèé â ïðîãðàììíûõ ôàéëàõ (êîíòðîëüíîå ñóììèðîâàíèå).

Îáåñïå÷èòü çàùèòó âñåõ óÿçâèìûõ äàííûõ ñ òåì, ÷òîáû îíè ìîãëè áûòü äîñòóïíû òîëüêî òåì, êòî èìååò íà ýòî ðàçðåøåíèå.

Äåðæàòü î÷åíü óÿçâèìóþ èíôîðìàöèþ (îñîáåííî ýòî êàñàåòñÿ èíôîðìàöèè, êîòîðóþ íå äîëæíû âèäåòü ëèöà, èìåþùèå äîñòóï ê ïðèâèëåãèðîâàííûì èäåíòèôèêàòîðàì ïîëüçîâàòåëÿ) íà ñúåìíûõ íîñèòåëÿõ, òàêèõ êàê äèñêåòû. Òàêèå äàííûå äîëæíû áûòü îáåñïå÷åíû çàùèòîé è õðàíèòüñÿ îòäåëüíî îò ñèñòåìû (ñì. ïàðàãðàô «Ïëàíèðîâàíèå ìåðîïðèÿòèé ïî îáåñïå÷åíèþ ôèçè÷åñêîé áåçîïàñíîñòè»). Øèôðîâàòü óÿçâèìûå äàííûå âî âðåìÿ õðàíåíèÿ è/èëè ïåðåäà÷å ïî ëèíèÿì ñâÿçè.

 

3.5.3 Îáÿçàòåëüíûå ïðàâèëà

Âñå ñèñòåìû (âêëþ÷àÿ ïåðåíîñíûå è «äîìàøíèå» êîìïüþòåðû), â êîòîðûõ èñïîëüçóþòñÿ óÿçâèìûå äàííûå, äîëæíû íàñòðàèâàòüñÿ è ýêñïëóàòèðîâàòüñÿ òàêèì îáðàçîì, ÷òîáû äîñòóï ê òàêèì äàííûì ìîãëè èìåòü òîëüêî èìåþùèå ñîîòâåòñòâóþùèå ïîëíîìî÷èÿ ñîòðóäíèêè (çà êîíñóëüòàöèåé îáðàùàéòåñü ê àäìèíèñòðàòîðó áåçîïàñíîñòè).

 

3.6 Ïëàíèðîâàíèå ìåðîïðèÿòèé ïî îáåñïå÷åíèþ ôèçè÷åñêîé áåçîïàñíîñòè

 

Ôèçè÷åñêàÿ áåçîïàñíîñòü - ýòî ôèçè÷åñêèå (íå ïðîãðàììíûå - îõðàíà, çàìêè, äâåðè, ðåøåòêè è. ò.ï.) ñðåäñòâà êîíòðîëÿ äîñòóïà ê ðåñóðñàì ñèñòåìû.

Ëþáîå ôèçè÷åñêîå èìóùåñòâî äîëæíî ïðåäîõðàíÿòüñÿ îò ïîòåðè, ïîâðåæäåíèÿ èëè êðàæè, êîìïüþòåðíîå îáîðóäîâàíèå íå ñîñòàâëÿåò èñêëþ÷åíèÿ. Îäíàêî ôèçè÷åñêàÿ çàùèòà êîìïüþòåðíîãî îáîðóäîâàíèÿ ïðåäñòàâëÿåò ñîáîé ïåðâóþ îáîðîíèòåëüíóþ ëèíèþ äëÿ ëþáîé êîìïüþòåðíîé ñèñòåìû, êîòîðóþ îíî ïîääåðæèâàåò.  íåêîòîðûõ ñèñòåìàõ, íàïðèìåð, îïåðàöèîííûõ ñèñòåìàõ UNIX, ôèçè÷åñêèé äîñòóï ê ñåðâåðó ïîçâîëÿåò îáîéòè âñå ìåðû çàùèòû ñèñòåìû. Ôèçè÷åñêàÿ áåçîïàñíîñòü îáåñïå÷èâàåò çàùèòó êîìïüþòåðíîé ñèñòåìû â öåëîì, ò.å. ïðîãðàììíîå îáåñïå÷åíèå è äàííûå, à òàêæå àïïàðàòíûå ñðåäñòâà.

Ñëåäîâàòåëüíî, ìåðû, ïðèíèìàåìûå äëÿ ñîõðàíåíèÿ ôèçè÷åñêîé áåçîïàñíîñòè êîìïüþòåðíîãî îáîðóäîâàíèÿ, äîëæíû îòðàæàòü íå òîëüêî ñòîèìîñòü çàìåíû îáîðóäîâàíèÿ, íî è âîçìîæíûé óùåðá îò ïîòåðè ñèñòåìû, ïðîãðàììíîãî îáåñïå÷åíèÿ è äàííûõ.  íåêîòîðûõ ñëó÷àÿõ îðãàíèçàöèÿ ìîãëà áû îêàçàòüñÿ â çàòðóäíèòåëüíîì ïîëîæåíèè, åñëè áû ñîäåðæàùåå óÿçâèìûå äàííûå è/èëè ñèñòåìû îáîðóäîâàíèå áûëî âûíåñåíî èç îðãàíèçàöèè.

 îáùåì, ðèñê ñëó÷àéíîãî ïîâðåæäåíèÿ ìîæåò áûòü ñíèæåí, åñëè ðóêîâîäñòâîâàòüñÿ îáùèì çäðàâûì ñìûñëîì (è ñîáëþäàòü èíñòðóêöèè ïî òåõíèêå áåçîïàñíîñòè). Îäíàêî, äëÿ çàùèòû ñèñòåì îò âîçäåéñòâèÿ îêðóæàþùåé ñðåäû, íåîñòîðîæíîñòè, íàìåðåííîãî âìåøàòåëüñòâà è êðàæè íåîáõîäèìû äðóãèå ìåðû. Ñ óìåíüøåíèåì ðàçìåðîâ àïïàðàòíûõ ñðåäñòâ óâåëè÷èâàåòñÿ âîçìîæíîñòü èõ êðàæè, îñîáåííî ýòî êàñàåòñÿ òàêèõ êîìïîíåíòîâ êàê äèñêè è ÏÊ. Ñóùåñòâóåò ðèñê êðàæè è òàêèõ êîìïîíåíòîâ, êàê ïëàòû ïàìÿòè è ïðîöåññîðíûå ÷èïû, êîòîðûå ìàëû, ëåãêî ñíèìàþòñÿ è äîâîëüíî äîðîãî ñòîÿò.

 

3.6.1 Ïîòåíöèàëüíûå óãðîçû

Ïîòåðÿ êîíôèäåíöèàëüíîñòè âñëåäñòâèå:

•íåñàíêöèîíèðîâàííîãî äîñòóïà ê óÿçâèìîé èíôîðìàöèè â ðåçóëüòàòå óòåðè èëè êðàæè êîìïüþòåðíîãî îáîðóäîâàíèÿ.

Ïîòåðÿ äîñòóïíîñòè âñëåäñòâèå:

•  óòåðè, ïîâðåæäåíèÿ èëè êðàæè êîìïüþòåðíîãî îáîðóäîâàíèÿ;

•  ïðîïàäàíèÿ ïèòàíèÿ èëè áðîñêîâ íàïðÿæåíèÿ.

3.6.2. Ïóòè ñíèæåíèÿ ðèñêîâ

•  îáåñïå÷èòü çàùèòó îñòàâëÿåìûõ áåç ïðèñìîòðà àïïàðàòíûõ ñðåäñòâ, êîòîðûå ïîääåðæèâàþò äîðîãîñòîÿùèå, êðèòè÷íûå è/èëè óÿçâèìûå êîìïüþòåðíûå ñèñòåìû - óñòàíàâëèâàòü èõ â çàêðûâàåìîì íà êëþ÷ øêàôó, â îòäåëüíîé çàêðûâàåìîé íà êëþ÷ êîìíàòå, èëè óñòàíîâèòü çàìêè íà êëàâèàòóðàõ;

•  íàäåæíî õðàíèòü âñå ïîðòàòèâíûå íîñèòåëè äàííûõ (äèñêåòû, ëåíòû) â ñîîòâåòñòâèè ñ èõ óÿçâèìîñòüþ, êðèòè÷íîñòüþ èëè öåííîñòüþ õðàíÿùèõñÿ íà íèõ äàííûõ - äåðæàòü â ñåéôå, åñëè îíè íå èñïîëüçóþòñÿ â äàííûé ìîìåíò. Çàìåòèì, ÷òî ñòàíäàðòíûå, äàæå îãíåñòîéêèå, ñåéôû íå îáåñïå÷èâàþò íàäëåæàùåé çàùèòû ìàãíèòíûõ íîñèòåëåé;

•  îáåñïå÷èòü çàùèòó èñòî÷íèêîâ ïèòàíèÿ êðèòè÷íûõ ñèñòåì.

 

3.7 Ñëåæåíèå çà ñîñòîÿíèåì áåçîïàñíîñòè

Îñíîâàíèåì äëÿ çàùèòû èíôîðìàöèîííîé ñèñòåìû ñ èñïîëüçîâàíèåì ìåð áåçîïàñíîñòè ÿâëÿåòñÿ ïîâûøåíèå óâåðåííîñòè â êîíôèäåíöèàëüíîñòè, öåëîñòíîñòè è äîñòóïíîñòè, êàê ñàìîé ñèñòåìû, òàê è åå äàííûõ.

Îäíàêî óñòàíîâëåíèå íåîáõîäèìûõ ìåð áåçîïàñíîñòè ñàìî ïî ñåáå íå ÿâëÿåòñÿ ãàðàíòèåé òîãî, ÷òî îíè áóäóò ïðîäîëæàòü ñâîþ ðàáîòó òàê, êàê îò íèõ îæèäàåòñÿ, â òå÷åíèå âñåãî ñðîêà ôóíêöèîíèðîâàíèÿ ñèñòåìû. Íàïðèìåð, áåçîïàñíîñòü ìîæåò áûòü ñêîìïðîìåòèðîâàíà ïî íåâíèìàòåëüíîñòè â ïðîöåññå âíåñåíèÿ îáû÷íûõ èçìåíåíèé â ñèñòåìó; ïëîõîå àäìèíèñòðèðîâàíèå ñèñòåìû ìîæåò äîïóñòèòü âîçíèêíîâåíèå îøèáîê, êîòîðûå ïîñòåïåííî ïîäðûâàþò öåëîñòíîñòü ñèñòåìû; èçìåíåíèÿ ìîãóò áûòü ñäåëàíû ñ äåñòðóêòèâíûì íàìåðåíèåì. Åñëè íå ñóùåñòâóåò ïðîöåäóð ñëåæåíèÿ çà ñîñòîÿíèåì áåçîïàñíîñòè, òî âïîëíå âåðîÿòíî, ÷òî ñëó÷àè êîìïðîìåòàöèè îñòàíóòñÿ íåçàìå÷åííûìè äî òåõ ïîð, ïîêà íå ïðîèçîéäåò ôóíêöèîíàëüíûé ñáîé, ðàñêðûòèå êîíôèäåíöèàëüíîé èíôîðìàöèè èëè ôèíàíñîâûå ïîòåðè.

Ïîýòîìó âàæíî, ÷òîáû ìåíåäæåðû ñèñòåì è àäìèíèñòðàòîðû ñåòåé èìåëè ñðåäñòâà âûÿâëåíèÿ ñëàáûõ ìåñò â áåçîïàñíîñòè ñèñòåì è îáíàðóæåíèÿ ôàêòè÷åñêèõ áðåøåé â áåçîïàñíîñòè ïðè èõ ïîÿâëåíèè. Îäíàêî íàëè÷èå òàêèõ âîçìîæíîñòåé òðåáóåò íàêëàäíûõ ðàñõîäîâ. Çàòðàòû ïðè ýòîì äîëæíû ñîðàçìåðÿòüñÿ ñ ïîòåíöèàëüíûìè ðèñêàìè. Õîðîøî îáäóìàííàÿ è ñïðîåêòèðîâàííàÿ ôóíêöèÿ ñëåæåíèÿ çà ñîñòîÿíèåì áåçîïàñíîñòè ÊÈÑ äîëæíà ïîìî÷ü äîáèòüñÿ ïðàâèëüíîãî ñîîòíîøåíèÿ ìåæäó çàòðàòàìè è ðèñêîì.

 

3.7.1 Ïîòåíöèàëüíûå óãðîçû

Ïîòåðÿ êîíôèäåíöèàëüíîñòè, äîñòóïíîñòè è öåëîñòíîñòè âñëåäñòâèå:

•  îñòàþùèõñÿ íåçàìå÷åííûìè ñëó÷àåâ íàðóøåíèÿ áåçîïàñíîñòè (íàïðèìåð, íåñàíêöèîíèðîâàííîãî äîñòóïà ê ïðèâèëåãèðîâàííûì èëè èíûì èäåíòèôèêàòîðàì ïîëüçîâàòåëÿ, ïðîãðàììíîìó îáåñïå÷åíèþ, óÿçâèìûì äàííûì);

•  ñàíêöèîíèðîâàííûõ èçìåíåíèé â ñèñòåìå, ïðèâîäÿùèõ ê íåîæèäàííîé è íåçàìå÷åííîé ïîòåðå ýôôåêòèâíîñòè äåéñòâóþùèõ ìåð îáåñïå÷åíèÿ áåçîïàñíîñòè;

•  íåñàíêöèîíèðîâàííûõ èçìåíåíèé, ñíèæàþùèõ ñòåïåíü áåçîïàñíîñòè, íî îñòàþùèõñÿ íåçàìå÷åííûìè (íàïðèìåð, ïðèâîäÿùèõ ê íåàäåêâàòíîìó èëè íåïðàâèëüíîìó êîíòðîëþ äîñòóïà ê óÿçâèìûì äàííûì â òå÷åíèå äîëãîãî ïåðèîäà âðåìåíè).

 

3.7.2 Ïóòè ñíèæåíèÿ ðèñêîâ

Ïðîåêòèðîâàòü òàêóþ ñèñòåìó èëè ïðîöåäóðó ñëåæåíèÿ çà ñîñòîÿíèåì áåçîïàñíîñòè, êîòîðàÿ áû:

•  ó÷èòûâàëà âñå àñïåêòû áåçîïàñíîñòè ñèñòåìû;

•  îòñëåæèâàëà òå îáëàñòè, ãäå áðåøè â áåçîïàñíîñòè áóäóò íàèáîëåå óÿçâèìûìè;

•  îòñëåæèâàëà òå îáëàñòè, ãäå èçìåíåíèÿ (áóäü òî òåõíîëîãè÷åñêèå, îðãàíèçàöèîííûå èëè ñòðóêòóðíûå) ìîãóò ñíèçèòü ýôôåêòèâíîñòü ñóùåñòâóþùèõ â íàñòîÿùèé ìîìåíò ìåð áåçîïàñíîñòè;

•  óäåëÿëà îñíîâíîå âíèìàíèå îáëàñòÿì ðèñêà è îò÷åòíîñòè (íàïðèìåð, ñîîáùåíèÿì îá èñêëþ÷èòåëüíûõ ñèòóàöèÿõ);

•  îòñëåæèâàëà ñâîþ ñîáñòâåííóþ ýôôåêòèâíîñòü (ò.å. ðåãèñòðèðîâàëà ñâîè ñîáñòâåííûå óäà÷è è ñáîè).

Ðàñïðåäåëèòü ïåðñîíàëüíóþ îòâåòñòâåííîñòü çà ñëåæåíèå çà ñîñòîÿíèåì áåçîïàñíîñòè è îïðåäåëèòü êîíêðåòíîå âðåìÿ äëÿ ýòîãî.

Äîêóìåíòèðîâàòü ïðîöåäóðû è ñôåðû îòâåòñòâåííîñòè.

Óñòàíîâèòü íàáëþäåíèå çà ðàáîòîé ñèñòåìû ñëåæåíèÿ è ðåãóëÿðíî ïåðåñìàòðèâàòü ïðîöåäóðû ïðè íàêîïëåíèè îïûòà.

 

3.8 Ïëàíèðîâàíèå ìåðîïðèÿòèé íà ñëó÷àé âûõîäà ñèñòåìû èç ñòðîÿ

Êîìïüþòåðíàÿ ñèñòåìà âêëþ÷àåò â ñåáÿ öåëûé ðÿä êîìïîíåíòîâ (îáû÷íî ýòî äàííûå, ïðîãðàììíîå îáåñïå÷åíèå, àïïàðàòíûå ñðåäñòâà è ñåòü), è âñå îíè äîëæíû ðàáîòàòü íà ñèñòåìó, ÷òîáû ñäåëàòü åå ïîëíîñòüþ äîñòóïíîé. Íàäåæíîñòü ñèñòåìû îïðåäåëÿåòñÿ íàäåæíîñòüþ åå ñàìîãî ñëàáîãî çâåíà; íè îäíà ñèñòåìà íå ìîæåò ñ÷èòàòüñÿ ãàðàíòèðîâàííîé îò ñáîÿ. Íàïðèìåð, äàííûå ìîãóò áûòü ïîòåðÿíû ñëó÷àéíî èëè óìûøëåííî; àïïàðàòíûå è ïðîãðàììíûå ñðåäñòâà ìîãóò âûéòè èç ñòðîÿ; âíåøíèå ôàêòîðû, òàêèå, êàê ñáîé ïèòàíèÿ èëè ïîæàð, ìîãóò âûâåñòè ñèñòåìó èç ñòðîÿ âðåìåííî èëè íàâñåãäà.

Ïîòåðÿ ëþáîé ñèñòåìû áóäåò èìåòü íåáëàãîïðèÿòíûå ïîñëåäñòâèÿ. Êëþ÷åâûìè âîïðîñàìè çäåñü ÿâëÿþòñÿ: íàñêîëüêî ñåðüåçíû ýòè ïîñëåäñòâèÿ è êàê ñêîðî îíè ñêàçûâàþòñÿ íà ïðîèçâîäñòâåííîì ïðîöåññå. Ïëàíèðîâàíèå ìåðîïðèÿòèé íà ñëó÷àé âûõîäà ñèñòåìû èç ñòðîÿ ñòàâèò ñâîåé öåëüþ êîíòðîëü, îãðàíè÷åíèå è, ïî âîçìîæíîñòè, èçáåæàíèå ïîäîáíûõ ïîñëåäñòâèé. Ëþáûå ïðèíèìàåìûå ìåðû ïðåäîñòîðîæíîñòè äîëæíû, êîíå÷íî, ñîîòâåòñòâîâàòü ðèñêàì, íàïðèìåð, áûëî áû ïðîñòîé òðàòîé äåíåã îáåñïå÷åíèå äîðîãîñòîÿùåãî âîññòàíîâëåíèÿ ñèñòåìû â òå÷åíèå ÷àñà, åñëè îíà ìîãëà áû áåçäåéñòâîâàòü â ïðîäîëæåíèå äíÿ áåç íàíåñåíèÿ ñåðüåçíîãî óùåðáà. Âàæíî òàêæå, ÷òîáû ïëàíèðîâàíèå îáåñïå÷èâàëî ñîãëàñîâàííîñòü ñðåäñòâ çàùèòû ðàçíûõ êîìïîíåíòîâ è èõ ýôôåêòèâíîñòü ïðè ñîâìåñòíîì âíåäðåíèè â ñèñòåìó â öåëîì.

Âîîáùå ãîâîðÿ, ñáîé ÿâëÿåòñÿ ðåçóëüòàòîì:

1)ïðîáëåìû â ñàìîé ñèñòåìå;

2)ïðîáëåìû, ÿâëÿþùåéñÿ âíåøíåé ïî îòíîøåíèþ ê ñèñòåìå, íî ëîêàëèçîâàííîé (íàïðèìåð, ñáîé ïèòàíèÿ èëè ïîæàð â êîìïüþòåðíîì çàëå);

3)ïðîáëåìû, ÿâëÿþùåéñÿ âíåøíåé ïî îòíîøåíèþ ê ñèñòåìå, íî èìåþùåé íàìíîãî áîëåå øèðîêèå ïîñëåäñòâèÿ, äàæå çà ïðåäåëàìè ñàìîãî îðãàíèçàöèè (íàïðèìåð, êðóïíûé ïîæàð èëè îáùåñòâåííûå áåñïîðÿäêè).

Îòäåëüíûå ïîäðàçäåëåíèÿ íåñóò îòâåòñòâåííîñòü çà ñâîè ñèñòåìû è, ñëåäîâàòåëüíî, çà ñâîè ñîáñòâåííûå ïðîöåäóðû ðåçåðâèðîâàíèÿ è âîññòàíîâëåíèÿ. Âìåñòå ñ òåì ïëàíèðîâàíèå â îòíîøåíèè ñáîÿ ïî ïóíêòó 3 äîëæíî ïðîâîäèòüñÿ â áîëåå øèðîêîì êîíòåêñòå, ïîñêîëüêó âîññòàíîâëåíèå îäíîé ñèñòåìû ìîæåò ïðîèñõîäèòü çà ñ÷åò âîññòàíîâëåíèÿ äðóãîé.

Ñïîñîáíîñòü ê âîññòàíîâëåíèþ ñèñòåìû è åå äàííûõ çàâèñèò îò íàëè÷èÿ ðåçåðâíîé êîïèè, ñ êîòîðîé ìîæíî íà÷èíàòü âîññòàíîâëåíèå. Ðåçåðâíûå êîïèè îáû÷íî õðàíÿòñÿ íà ïåðåíîñíûõ íîñèòåëÿõ (íàïðèìåð, äèñêåòàõ, ëåíòàõ), êîòîðûå ñàìè äîáàâëÿþò óãðîçó äëÿ áåçîïàñíîñòè (ñì. ñîîòâåòñòâóþùèå ðàçäåëû ðóêîâîäñòâà), îñîáåííî åñëè ýòè ðåçåðâíûå êîïèè ñîäåðæàò ëåãêî äåøèôðóåìóþ èíôîðìàöèþ, òàêóþ êàê äîêóìåíòû ïîñëîâíîé îáðàáîòêè. Ñëåäîâàòåëüíî, ïðè ïëàíèðîâàíèè íåîáõîäèìî ó÷èòûâàòü ðèñêè äëÿ áåçîïàñíîñòè, èñõîäÿùèå îò ñàìîãî ìåõàíèçìà ðåçåðâèðîâàíèÿ è âîññòàíîâëåíèÿ.

Ïîñëåäíÿÿ èç ðàññìàòðèâàåìûõ ïðîáëåì êàñàåòñÿ íåêîòîðûõ êðóïíûõ êîìïüþòåðíûõ êîíôèãóðàöèé (îáû÷íî ïîääåðæèâàþùèõ ìíîãî÷èñëåííûå ïðèëîæåíèÿ), ãäå áåçîïàñíîñòü ïîääåðæèâàåòñÿ îòäåëüíîé ñèñòåìîé îáåñïå÷åíèÿ áåçîïàñíîñòè. Îñîáàÿ îñòîðîæíîñòü çäåñü ïîòðåáóåòñÿ äëÿ îáåñïå÷åíèÿ ïîääåðæàíèÿ áåçîïàñíîñòè ïðèëîæåíèé â ñëó÷àå âûõîäà èç ñòðîÿ ñàìîé ñèñòåìû áåçîïàñíîñòè.


3.8.1 Ïîòåíöèàëüíûå óãðîçû

Ïîòåðÿ êîíôèäåíöèàëüíîñòè âñëåäñòâèå:

•  íåàäåêâàòíîé çàùèòû äàííûõ, õðàíÿùèõñÿ íà ðåçåðâíûõ íîñèòåëÿõ (íàïðèìåð ëåíòàõ, äèñêåòàõ);

•  âûõîäà èç ñòðîÿ íå ñàìîãî ïðèëîæåíèÿ, à çàùèùàþùåé åãî îòäåëüíîé ñèñòåìû áåçîïàñíîñòè.

Ïîòåðÿ öåëîñòíîñòè è/èëè äîñòóïíîñòè âñëåäñòâèå:

•  ñëó÷àéíîé èëè óìûøëåííîé ïîòåðè èëè ðàçðóøåíèÿ äàííûõ;

•  ïîòåðè èëè ðàçðóøåíèÿ ñèñòåìíîãî èëè ïðèêëàäíîãî ïðîãðàììíîãî îáåñïå÷åíèÿ;

•  ñáîÿ îáîðóäîâàíèÿ, íà êîòîðîì ðàáîòàåò ñèñòåìà, èëè ìàãíèòíûõ íîñèòåëåé (íàïðèìåð äèñêîâ, äèñêåò), íà êîòîðûõ õðàíÿòñÿ äàííûå;

•  âûõîäà èç ñòðîÿ ñåòè èëè êàíàëîâ ñâÿçè;

•  âíåøíèõ ôàêòîðîâ (íàïðèìåð, ïîæàðà, ïðîïàäàíèÿ ïèòàíèÿ, áîìáîâîãî óäàðà).

 

3.8.2 Ïóòè ñíèæåíèÿ ðèñêîâ

Óáåäèòüñÿ, ÷òî áåçîïàñíîñòü ñèñòåìû è åå äàííûõ ïîääåðæèâàåòñÿ äàæå â ñëó÷àå ñáîÿ êàêîé-ëèáî çàùèùàþùåé åå îòäåëüíîé ñèñòåìû áåçîïàñíîñòè.

Ðàçðàáîòàòü è âíåäðèòü ïðîöåäóðû âîññòàíîâëåíèÿ (íàïðèìåð, îò «äèñêîâ ñ çåðêàëüíûì îòîáðàæåíèåì» äî ïîëíîãî «ãîðÿ÷åãî ðåçåðâà»), êîòîðûå ìîãóò îïðåäåëèòü:

•  êàê äîëãî ìîæåò ïðîäîëæàòüñÿ ïðîèçâîäñòâåííûé ïðîöåññ áåç ñèñòåìû èëè åå äàííûõ è âî ÷òî ýòî îáîéäåòñÿ;

•  êàêèå ñóùåñòâóþò àëüòåðíàòèâû (íàïðèìåð, êàíöåëÿðñêàÿ ñèñòåìà) è êàê äîëãî îíè ìîãóò ðàáîòàòü;

•  ðàçëè÷íûå òèïû ñáîåâ è èõ ïðîäîëæèòåëüíîñòü;

•  ïðè ñîñòàâëåíèè ïðîåêòîâ ïëàíîâ âîññòàíîâëåíèÿ, ïðèâëåêàòü ïîëüçîâàòåëåé ñèñòåìû è îáåñïå÷èòü ïîëó÷åíèå èõ îäîáðåíèÿ;

•  îïðåäåëèòü òèï íåîáõîäèìûõ ðåçåðâíûõ êîïèé, êîãäà è êàê ÷àñòî èõ íåîáõîäèìî äåëàòü, êàê áûñòðî îíè ìîãóò ïîíàäîáèòüñÿ, ãäå îíè äîëæíû õðàíèòüñÿ (ò.å. íà ìåñòàõ è/èëè â îòäåëüíûõ ïîìåùåíèÿõ), è êàê äîëãî èõ íåîáõîäèìî õðàíèòü - çà òåõíè÷åñêîé êîíñóëüòàöèåé îáðàùàéòåñü ê ñïåöèàëèñòàì ñîîòâåòñòâóþùèõ ñëóæá;

•  îáåñïå÷èòü, ÷òîáû ðåçåðâíûå êîïèè (îñîáåííî íà ïåðåíîñíûõ íîñèòåëÿõ) íå ïðåäñòàâëÿëè áîëüøåãî ðèñêà äëÿ áåçîïàñíîñòè, ÷åì ñàìà ñèñòåìà, ñ êîòîðîé îíè ñíÿòû - çà òåõíè÷åñêîé êîíñóëüòàöèåé îáðàùàéòåñü ê ñïåöèàëèñòàì ñîîòâåòñòâóþùèõ ñëóæá;

•  ÷åòêî ðàñïðåäåëèòü îáÿçàííîñòè ïî èçãîòîâëåíèþ ðåçåðâíûõ êîïèé è îáåñïå÷èòü ïîíèìàíèå ýòèõ îáÿçàííîñòåé;

•  îáåñïå÷èòü ñîâìåñòèìîñòü ðåçåðâíûõ êîïèé äàííûõ è ñèñòåì;

•  åñëè ñèñòåìà äîëæíà áûòü âîññòàíîâëåíà â äðóãîì ìåñòå, ïðîâåðèòü íà ñîâìåñòèìîñòü ñèñòåìó è âîññòàíîâèòåëüíûå ïðîãðàììíûå ñðåäñòâà;

•  ðåãóëÿðíî òåñòèðîâàòü ïëàíû âîññòàíîâëåíèÿ;

•  ïðîâåðÿòü ðàíåå ñäåëàííûå ðåçåðâíûå êîïèè íà ÷èòàåìîñòü;

•  îôîðìëÿòü ïðîöåäóðû ðåçåðâèðîâàíèÿ è âîññòàíîâëåíèÿ â âèäå äîêóìåíòîâ (è õðàíèòü êîïèþ â óäàëåííîì ìåñòå);

•  ðåãèñòðèðîâàòü ìåñòîíàõîæäåíèå, ñîñòîÿíèå è «âîçðàñò» âñåõ ðåçåðâíûõ êîïèé (è õðàíèòü êîïèþ â óäàëåííîì ìåñòå);

•  ðåãóëÿðíî ïåðåñìàòðèâàòü âñå ïðîöåäóðû ðåçåðâèðîâàíèÿ è âîññòàíîâëåíèÿ.

 

3.9 Èñïîëüçîâàíèå ñðåäñòâ óäàëåííîé äèàãíîñòèêè

 íàñòîÿùåå âðåìÿ ìíîãèå ïîñòàâùèêè êàê àïïàðàòíûõ, òàê è ïðîãðàììíûõ ñðåäñòâ ïðåäëàãàþò «ñðåäñòâà óäàëåííîé äèàãíîñòèêè» äëÿ ñâîèõ ïðîäóêòîâ. Ýòè ñðåäñòâà ïîçâîëÿþò ïîñòàâùèêó âõîäèòü ïðÿìî â ñèñòåìó ïî òåëåôîííîé ëèíèè ñ öåëüþ äèàãíîñòèêè ïðîáëåì. Òàêàÿ ñâÿçü ìîæåò èñïîëüçîâàòüñÿ ïîñòàâùèêîì äëÿ ïðåäîñòàâëåíèÿ ýêñòðåííûõ èëè îáû÷íûõ íîâûõ âåðñèé ïðîãðàììíîãî îáåñïå÷åíèÿ.

Ïðåäîñòàâëåíèå ïîñòàâùèêó ïðÿìîãî äîñòóïà â ñèñòåìó ìîæåò ñíèçèòü ðàçìåð ïëàòû çà ñîïðîâîæäåíèå è íàâåðíÿêà óñêîðèòü îêàçàíèå óñëóã. Íàáëþäàåòñÿ òåíäåíöèÿ ðàñøèðåíèÿ ïîñòàâùèêàìè ïðîäâèæåíèÿ òàêîé óñëóãè. Äîõîäèò äàæå äî òîãî, ÷òî ýòî ñòàâèòñÿ óñëîâèåì çàêëþ÷åíèÿ êîíòðàêòà íà ñîïðîâîæäåíèå.

Õîòÿ íàëèöî íåêîòîðûå ïðåèìóùåñòâà èñïîëüçîâàíèÿ êàíàëîâ óäàëåííîé äèàãíîñòèêè, â îäèíàêîâîé ñòåïåíè ñóùåñòâóþò è îïðåäåëåííûå îïàñíîñòè. Åñëè íå óñòàíîâëåí íàäëåæàùèé êîíòðîëü, òàêèå êàíàëû ìîãóò ïðåäñòàâëÿòü îñíîâíóþ óãðîçó êîíôèäåíöèàëüíîñòè è öåëîñòíîñòè ñèñòåìû è åå äàííûì, îñîáåííî åñëè ïîñòàâùèê çíàåò, êàê ñèñòåìà ïîääåðæèâàåò ïðîèçâîäñòâåííóþ äåÿòåëüíîñòü îðãàíèçàöèè.

 

3.9.1 Ïîòåíöèàëüíûå óãðîçû

Ïîòåðÿ êîíôèäåíöèàëüíîñòè âñëåäñòâèå:

•  äîñòóïà ïîñòàâùèêà ê óÿçâèìûì äàííûì;

•  íåñàíêöèîíèðîâàííîãî èñïîëüçîâàíèÿ êàíàëà äàëüíåé ñâÿçè;

•  ïåðåõâàòà ñîîáùåíèé ìåæäó îðãàíèçàöèåé è ïîñòàâùèêîì.

Ïîòåðÿ öåëîñòíîñòè è/èëè äîñòóïíîñòè âñëåäñòâèå:

•  íåêîíòðîëèðóåìîãî èëè íåñàíêöèîíèðîâàííîãî èçìåíåíèÿ ïîñòàâùèêîì ïðîãðàììíîãî îáåñïå÷åíèÿ èëè äàííûõ;

•  âíåøíåãî âìåøàòåëüñòâà âî âðåìÿ ïåðåäà÷è ñîîáùåíèé â ñàíêöèîíèðîâàííîå èçìåíåíèå ïðîãðàììíîãî îáåñïå÷åíèÿ;

•  çàðàæåíèÿ êîìïüþòåðíûì âèðóñîì.

 

3.9.2 Ïóòè ñíèæåíèÿ ðèñêîâ

•  îáåñïå÷èòü, ÷òîáû ïîñòàâùèêè ïîëíîñòüþ ñîçíàâàëè ñâîþ îòâåòñòâåííîñòü è íåîáõîäèìîñòü ñîõðàíåíèÿ êîíôèäåíöèàëüíîñòè è áåçîïàñíîñòè ñèñòåìû è åå äàííûõ. Ïðîâåðÿòü, êàêèå óñòðîéñòâà óñòàíàâëèâàåò ïîñòàâùèê. Îíè äîëæíû áûòü ïîäòâåðæäåíû ïèñüìåííûì äîãîâîðîì èëè êîíòðàêòîì;

•  îòêëþ÷àòü êîììóòèðóåìûé êàíàë, êîãäà îí íå èñïîëüçóåòñÿ;

•  èñïîëüçîâàòü ïðîöåäóðó îáðàòíîãî äîçâîíà äëÿ ïðîâåðêè ïðîèñõîæäåíèÿ çàïðîñà íà óñòàíîâëåíèå ñâÿçè;

•  âåñòè æóðíàë ðåãèñòðàöèè âðåìåíè íà÷àëà ñâÿçè, ñîâåðøåííûõ äåéñòâèé è âðåìåíè ïðåðûâàíèÿ ñâÿçè;

•  êîíòðîëèðîâàòü äîñòóï ïî êàíàëó ñâÿçè â ñèñòåìó è ê óÿçâèìûì äàííûì ñ ïîìîùüþ ïàðîëåé èëè àíàëîãè÷íûõ ñðåäñòâ. Ðàññìîòðåòü âîçìîæíîñòü âðåìåííîãî óäàëåíèÿ î÷åíü óÿçâèìûõ äàííûõ ïðåæäå, ÷åì ðàçðåøèòü óñòàíîâëåíèå ñîåäèíåíèÿ;

•  òåñòèðîâàòü âñå íîâûå âåðñèè ïðîãðàììíûõ ñðåäñòâ, ïîëó÷åííûå ïî êàíàëó óäàëåííîé äèàãíîñòèêè, â òîì æå îáúåìå, ÷òî è ïðîãðàììíûå ñðåäñòâà, ïîëó÷àåìûå îáû÷íûì ïóòåì;

•  øèôðîâàòü âñå ñîîáùåíèÿ, ïåðåäàâàåìûå ìåæäó îðãàíèçàöèåé è ïîñòàâùèêîì.

 

3.9.3 Îáÿçàòåëüíûå ïðàâèëà

Íå ïåðåäàâàéòå óÿçâèìóþ èíôîðìàöèþ ïî ñåòÿì îáùåãî ïîëüçîâàíèÿ èëè ïî äðóãèì ñåòÿì, íàõîäÿùèìñÿ âíå êîíòðîëÿ îðãàíèçàöèè, åñëè òîëüêî îíà íå çàùèùåíà ñðåäñòâàìè øèôðîâàíèÿ èëè ýêâèâàëåíòíûìè ñðåäñòâàìè (çà êîíñóëüòàöèåé îáðàùàéòåñü ê àäìèíèñòðàòîðó áåçîïàñíîñòè).

Íå ïîäêëþ÷àéòåñü íè ê êàêîé âíåøíåé óñëóãå èëè ëèíèè ñâÿçè áåç ïîëó÷åíèÿ êîíñóëüòàöèè ó ñïåöèàëèñòîâ îòíîñèòåëüíî ïðÿìûõ èëè íåïðÿìûõ ïîñëåäñòâèé òàêîãî ïîäêëþ÷åíèÿ è îòíîñèòåëüíî îñîáûõ ïðàâèë, êàñàþùèõñÿ îïðåäåëåííûõ òèïîâ ëèíèé ñâÿçè èëè óñëóã. Ýòî â îñîáåííîñòè êàñàåòñÿ ïîäêëþ÷åíèÿ ê ñåòè Internet.


4. Ïåðå÷åíü ñòàíäàðòîâ Ðåñïóáëèêè Áåëàðóñü, êàñàþùèõñÿ èíôîðìàöèîííîé áåçîïàñíîñòè

ÃÎÑÒ 28147-89. Ñèñòåìû îáðàáîòêè èíôîðìàöèè. Çàùèòà êðèïòîãðàôè÷åñêàÿ. Àëãîðèòì êðèïòîãðàôè÷åñêîãî ïðåîáðàçîâàíèÿ. Ì.: Ãîññòàíäàðò ÑÑÑÐ.

ÃÎÑÒ 31078-2002. Çàùèòà èíôîðìàöèè. Èñïûòàíèÿ ïðîãðàììíûõ ñðåäñòâ íà íàëè÷èå êîìïüþòåðíûõ âèðóñîâ. Òèïîâîå ðóêîâîäñòâî.

ÑÒÁ ÈÑÎ/ÌÝÊ 9126-2003. Èíôîðìàöèîííûå òåõíîëîãèè. Îöåíêà ïðîãðàììíîé ïðîäóêöèè. Õàðàêòåðèñòèêè êà÷åñòâà è ðóêîâîäñòâà ïî èõ ïðèìåíåíèþ.

ÑÒÁ ÈÑÎ/ÌÝÊ ÒÎ 9294-2003. Èíôîðìàöèîííûå òåõíîëîãèè. Ðóêîâîäñòâî ïî óïðàâëåíèþ äîêóìåíòèðîâàíèåì ïðîãðàììíîãî îáåñïå÷åíèÿ.

ÑÒÁ ÈÑÎ/ÌÝÊ 12119:1994. Èíôîðìàöèîííûå òåõíîëîãèè. Ïàêåòû ïðîãðàìì. Òðåáîâàíèÿ ê êà÷åñòâó è òåñòèðîâàíèå

ÑÒÁ ÈÑÎ/ÌÝÊ ÒÎ 12182-2003. Èíôîðìàöèîííûå òåõíîëîãèè. Êëàññèôèêàöèÿ ïðîãðàììíûõ ñðåäñòâ.

ÑÒÁ ÈÑÎ/ÌÝÊ 12207-2003. Èíôîðìàöèîííûå òåõíîëîãèè. Ïðîöåññû æèçíåííîãî öèêëà ïðîãðàììíûõ ñðåäñòâ.

ÑÒÁ ÈÑÎ/ÌÝÊ 14764-2003. Èíôîðìàöèîííûå òåõíîëîãèè. Ñîïðîâîæäåíèå ïðîãðàììíûõ ñðåäñòâ.

ÑÒÁ ÃÎÑÒ Ð 51241-2003. Ñðåäñòâà êîíòðîëÿ è óïðàâëåíèÿ äîñòóïîì. Êëàññèôèêàöèÿ. Îáùèå òåõíè÷åñêèå òðåáîâàíèÿ. Ìåòîäû èñïûòàíèé.

ÑÒÁ 1176.1. Ôóíêöèÿ õåøèðîâàíèÿ.

ÑÒÁ 1176.2. Ïðîöåäóðû âûðàáîòêè è ïðîâåðêè ýëåêòðîííîé öèôðîâîé ïîäïèñè.

ÑÒÁ 1221-2000. Äîêóìåíòû ýëåêòðîííûå. Ïðàâèëà âûïîëíåíèÿ, îáðàùåíèÿ è õðàíåíèÿ.

ÑÒÁ 34.101.1 - 2001. Èíôîðìàöèîííàÿ òåõíîëîãèÿ. Ìåòîäû è ñðåäñòâà áåçîïàñíîñòè. Êðèòåðèè îöåíêè áåçîïàñíîñòè èíôîðìàöèîííûõ òåõíîëîãèé. ×. 1. Ââåäåíèå è îáùàÿ ìîäåëü.

ÑÒÁ 34.101.2 - 2001. Èíôîðìàöèîííàÿ òåõíîëîãèÿ. Ìåòîäû è ñðåäñòâà áåçîïàñíîñòè. Êðèòåðèè îöåíêè áåçîïàñíîñòè èíôîðìàöèîííûõ òåõíîëîãèé. ×. 2. Ôóíêöèîíàëüíûå òðåáîâàíèÿ áåçîïàñíîñòè.

ÑÒÁ 34.101.3 - 2001. Èíôîðìàöèîííàÿ òåõíîëîãèÿ. Ìåòîäû è ñðåäñòâà áåçîïàñíîñòè. Êðèòåðèè îöåíêè áåçîïàñíîñòè èíôîðìàöèîííûõ òåõíîëîãèé. ×. 3. Ãàðàíòèéíûå òðåáîâàíèÿ áåçîïàñíîñòè.

ÑÒÁ Ï 34.101.4-2002. Èíôîðìàöèîííàÿ òåõíîëîãèÿ. Ïðîôèëü çàùèòû ýëåêòðîííîé ïî÷òû ïðåäïðèÿòèÿ.

ÑÒÁ Ï 34.101.5-2003. Èíôîðìàöèîííûå òåõíîëîãèè è áåçîïàñíîñòü. Îáùàÿ ìåòîäîëîãèÿ èñïûòàíèé ïðîäóêòîâ è ñèñòåì èíôîðìàöèîííûõ òåõíîëîãèé íà ñîîòâåòñòâèå óðîâíÿì ãàðàíòèé.

ÑÒÁ Ï 34.101.6-2003. Èíôîðìàöèîííûå òåõíîëîãèè è áåçîïàñíîñòü. Çàäàíèå ïî îáåñïå÷åíèþ áåçîïàñíîñòè. Ðàçðàáîòêà, îáîñíîâàíèå, îöåíêà.

ÑÒÁ Ï 34.101.7-2003. Èíôîðìàöèîííûå òåõíîëîãèè è áåçîïàñíîñòü. Ïðîôèëü çàùèòû. Ðàçðàáîòêà, îáîñíîâàíèå, îöåíêà.

ÑÒÁ Ï 34.101.8-2003. Èíôîðìàöèîííûå òåõíîëîãèè. Ìåòîäû è ñðåäñòâà áåçîïàñíîñòè. Ïðîãðàììíûå ñðåäñòâà çàùèòû îò âîçäåéñòâèÿ âðåäîíîñíûõ ïðîãðàìì è àíòèâèðóñíûå ïðîãðàììíûå ñðåäñòâà. Îáùèå òðåáîâàíèÿ

ÐÄ ÐÁ07040.1001-2002. Àâòîìàòèçèðîâàííàÿ ñèñòåìà ìåæáàíêîâñêèõ ðàñ÷åòîâ. Îáùèå òðåáîâàíèÿ ïî îáåñïå÷åíèþ íåïðåðûâíîé ðàáîòû è âîññòàíîâëåíèÿ ðàáîòîñïîñîáíîñòè ó÷àñòíèêîâ â ÀÑ ÌÁÐ.

ÐÄ ÐÁ 07040.1101-2000. ÀÑ ÌÁÐ. Àðõèâû ýëåêòðîííûõ äîêóìåíòîâ. Îáùèå òðåáîâàíèÿ.

ÐÄ ÐÁ 07040.1601-2000. ÀÑ ÌÁÐ. Ôîðìàòû ýëåêòðîííûõ ñîîáùåíèé. ×. 1. Ýëåêòðîííûå ñîîáùåíèÿ ñèñòåìû ðàñ÷åòîâ ïî êðóïíûì è ñðî÷íûì ïëàòåæàì íà âàëîâîé îñíîâå â ðåæèìå ðåàëüíîãî âðåìåíè.

ÐÄ ÐÁ 07040.1602-2002. Àâòîìàòèçèðîâàííàÿ ñèñòåìà ìåæáàíêîâñêèõ ðàñ÷åòîâ. Ôîðìàòû ýëåêòðîííûõ ñîîáùåíèé. ×àñòü 2. Ýëåêòðîííûå ñîîáùåíèÿ êëèðèíãîâîé ñèñòåìû ðàñ÷åòîâ.

ÐÄ ÐÁ 07040.1605-2000. ÀÑ ÌÁÐ. Ïðàâèëà ôîðìèðîâàíèÿ ýëåêòðîííûõ äîêóìåíòîâ. ×. 1. Ýëåêòðîííûå äîêóìåíòû è ñîîáùåíèÿ ñèñòåìû ðàñ÷åòîâ ïî êðóïíûì è ñðî÷íûì ïëàòåæàì íà âàëîâîé îñíîâå â ðåæèìå ðåàëüíîãî âðåìåíè.

ÐÄ ÐÁ 07040.1606-2000. ÀÑ ÌÁÐ. Ïðàâèëà ôîðìèðîâàíèÿ ýëåêòðîííûõ äîêóìåíòîâ. ×. 2. Ýëåêòðîííûå ñîîáùåíèÿ è äîêóìåíòû êëèðèíãîâîé ñèñòåìû ðàñ÷åòîâ.


5. Ïåðå÷åíü ïðàâîâûõ àêòîâ Ðåñïóáëèêè Áåëàðóñü, êàñàþùèõñÿ èíôîðìàöèîííîé áåçîïàñíîñòè

Óãîëîâíûé êîäåêñ.

Ãðàæäàíñêèé êîäåêñ.

Óãîëîâíî-ïðîöåññóàëüíûé êîäåêñ.

Áàíêîâñêèé êîäåêñ.

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Î ãîñóäàðñòâåííûõ ñåêðåòàõ».

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Îá èíôîðìàòèçàöèè».

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Îá èíôîðìàöèîííîé áåçîïàñíîñòè» (ïðîåêò).

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Î çàùèòå èíôîðìàöèè» (ïðîåêò).

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Îá ýëåêòðîííîì äîêóìåíòå».

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Î íàöèîíàëüíîì àðõèâíîì ôîíäå è àðõèâàõ Ðåñïóáëèêè Áåëàðóñü».

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Îá îðãàíàõ ãîñóäàðñòâåííîé áåçîïàñíîñòè».

Çàêîí Ðåñïóáëèêè Áåëàðóñü «Î ìèëèöèè».

Ïîëîæåíèå î Ãîñóäàðñòâåííîì öåíòðå áåçîïàñíîñòè èíôîðìàöèè ïðè Ïðåçèäåíòå Ðåñïóáëèêè Áåëàðóñü.

Âðåìåííîå ïîëîæåíèå î ïîðÿäêå âûäà÷è ñóáúåêòàì õîçÿéñòâîâàíèÿ ñïåöèàëüíûõ ðàçðåøåíèé (ëèöåíçèé) íà ðàçðàáîòêó, ïðîèçâîäñòâî, ðåàëèçàöèþ, ìîíòàæ, íàëàäêó, ñåðâèñíîå îáñëóæèâàíèå òåõíè÷åñêèõ è ïðîãðàììíûõ ñðåäñòâ çàùèòû èíôîðìàöèè è êîíòðîëÿ åå çàùèùåííîñòè, ñïåöèàëüíûõ ìàòåðèàëîâ è îáîðóäîâàíèÿ äëÿ ïðîèçâîäñòâà ýòèõ ñðåäñòâ, ïðîãðàììíî-àïïàðàòíûõ ñðåäñòâ çàùèòû îò íåñàíêöèîíèðîâàííîãî äîñòóïà, â òîì ÷èñëå ñ ïðèìåíåíèåì ñðåäñòâ êðèïòîãðàôèè, ïðîâåäåíèå ñïåöèàëüíûõ èññëåäîâàíèé òåõíè÷åñêèõ ñðåäñòâ îò óòå÷êè èíôîðìàöèè, ðàáîò ïî âûÿâëåíèþ óñòðîéñòâ ñúåìà èíôîðìàöèè è êîíòðîëÿ åå çàùèùåííîñòè.

Ïîëîæåíèå î êîììåð÷åñêîé òàéíå. Óòâåðæäåíî ïîñòàíîâëåíèåì Ñîâåòà Ìèíèñòðîâ Ðåñïóáëèêè Áåëàðóñü îò 6 íîÿáðÿ 1992 ã. ¹ 670.

Ãëîññàðèé

Àáîíåíò. Ëèöî (ãðóïïà ëèö èëè îðãàíèçàöèÿ), èìåþùåå ïðàâî íà ïîëüçîâàíèå óñëóãàìè ñîîòâåòñòâóþùåé ñèñòåìû.

Àâòîðèçàöèÿ. Ïðåäîñòàâëåíèå îïðåäåëåííûõ ïîëíîìî÷èé àóòåíòèôèöèðîâàííîìó ñóáúåêòó íà âûïîëíåíèå íåêîòîðûõ äåéñòâèé â ñèñòåìå.

Àäìèíèñòðàòîð áåçîïàñíîñòè. Ëèöî, óïîëíîìî÷åííîå ñïåöèàëüíûì îáðàçîì â ñèñòåìå èíôîðìàöèîííîé áåçîïàñíîñòè óïðàâëÿòü âñåé ñèñòåìîé èëè îïðåäåëåííûìè ôóíêöèÿìè â ñèñòåìå -ñôåðàìè âëèÿíèÿ. Àäìèíèñòðàòîð áåçîïàñíîñòè ñèñòåìû (ïîäñèñòåìû) îòâå÷àåò çà èíôîðìàöèîííóþ áåçîïàñíîñòü ñèñòåìû (ïîäñèñòåìû) â öåëîì è íàäåëÿåò ïîëíîìî÷èÿìè îïðåäåëåííûõ ïîëüçîâàòåëåé, óñòàíàâëèâàÿ äëÿ íèõ ñôåðû âëèÿíèÿ (ñôåðû îòâåòñòâåííîñòè).

Àäìèíèñòðèðîâàíèå. Ïðîöåññ óïðàâëåíèÿ çàùèòîé èíôîðìàöèè íà îáùåñèñòåìíîì óðîâíå èëè íà óðîâíå ñôåð âëèÿíèÿ, îãðàíè÷åííûõ ïðåäîñòàâëåííûìè àäìèíèñòðàòîðàì ïîëíîìî÷èÿìè. Ñôåðû âëèÿíèÿ ìîãóò ïåðåñåêàòüñÿ è âêëþ÷àòü îäíà äðóãóþ. Àäìèíèñòðèðîâàíèå íà îáùåñèñòåìíîì óðîâíå ïîãëîùàåò âñå ñôåðû àäìèíèñòðèðîâàíèÿ.

Àðõèâ. Ñèñòåìà õðàíåíèÿ èíôîðìàöèè â òå÷åíèå óñòàíîâëåííîãî ñðîêà.

Àòòåñòàöèÿ. Êîìïëåêñ ïðîâåðîê ïðîãðàììíîãî (ïðîãðàììíî-àïïàðàòíîãî) ïðîäóêòà ñ öåëüþ óäîñòîâåðåíèÿ ñîîòâåòñòâèÿ åãî óñòàíîâëåííûì òðåáîâàíèÿì â ðåàëüíûõ óñëîâèÿõ ýêñïëóàòàöèè.

Àóäèò áåçîïàñíîñòè. Àóäèò áåçîïàñíîñòè âêëþ÷àåò ðàñïîçíàâàíèå, çàïèñü, õðàíåíèå è àíàëèç èíôîðìàöèè, ñâÿçàííîé ñ äåéñòâèÿìè, âëèÿþùèìè íà áåçîïàñíîñòü. Ïîëó÷àåìûå â ðåçóëüòàòå çàïèñè àóäèòà ìîãóò áûòü ïðîàíàëèçèðîâàíû äëÿ îïðåäåëåíèÿ çíà÷èìîñòè ýòèõ äåéñòâèé äëÿ áåçîïàñíîñòè. Ýòîò êëàññ îáðàçîâàí èç ñåìåéñòâ, êîòîðûå îïðåäåëÿþò, ïîìèìî âñåãî ïðî÷åãî, òðåáîâàíèÿ ê îòáîðó ñîáûòèé, ïîäëåæàùèõ àóäèòó, àíàëèçó çàïèñåé àóäèòà, èõ çàùèòå è õðàíåíèþ.

Àóäèò. Ïåðèîäè÷åñêèé êîíòðîëü (ïðîñìîòð) ïðîòîêîëüíîé èíôîðìàöèè â ñèñòåìå ñ öåëüþ îáåñïå÷åíèÿ åå áåçîïàñíîñòè èëè ïîâûøåíèÿ ïðîèçâîäèòåëüíîñòè.

Àóòåíòèôèêàöèÿ ïîëüçîâàòåëÿ (àáîíåíòà). Ïðîâåðêà ñîîòâåòñòâèÿ ïîëüçîâàòåëÿ ïðåäúÿâëÿåìûì èì èäåíòèôèêàòîðó è ïàðîëþ. Óñòàíîâëåíèå ïîäëèííîñòè ïîëüçîâàòåëÿ.

Àóòåíòèôèêàöèÿ ñîîáùåíèÿ. Äîáàâëåíèå ê áëîêó äàííûõ êîíòðîëüíîãî ïîëÿ äëÿ îáíàðóæåíèÿ ëþáûõ èçìåíåíèé â äàííûõ.

Áåçîïàñíîñòü èíôîðìàöèîííîé ñèñòåìû. Ñâîéñòâî èíôîðìàöèîííîé ñèñòåìû ïðîòèâîñòîÿòü ïîïûòêàì íåñàíêöèîíèðîâàííîãî äîñòóïà ê ðåñóðñàì.

Áåçîïàñíîñòü êîìïüþòåðíîé ñèñòåìû. Ñâîéñòâî êîìïüþòåðíîé ñèñòåìû ïðîòèâîñòîÿòü ïîïûòêàì íåñàíêöèîíèðîâàííîãî äîñòóïà ê îáðàáàòûâàåìîé è õðàíèìîé èíôîðìàöèè, ââîäó èíôîðìàöèè, ïðèâîäÿùåé ê äåñòðóêòèâíûì äåéñòâèÿì è íàâÿçûâàíèþ ëîæíîé èíôîðìàöèè, âûõîäó (âûâîäó) èç ñòðîÿ, ðàçðóøåíèþ ðåñóðñîâ è ñèñòåìû â öåëîì.

Áëîêèðîâêà äàííûõ. Çàùèòà ôàéëà èëè åãî ÷àñòè (áëîêà, çàïèñè) ïóòåì çàïðåùåíèÿ äîñòóïà ê íèì âñåõ ïîëüçîâàòåëåé çà èñêëþ÷åíèåì îäíîãî.

Áëîêèðîâêà. Çàïðåò íà âûïîëíåíèå ïîñëåäóþùèõ äåéñòâèé.

Âåðèôèêàöèÿ. Äîêàçàòåëüñòâî ïðàâèëüíîñòè ðàáîòû ïðîãðàììû, êîìïëåêñà, ñèñòåìû.

Âèðóñ. Ïðîãðàììà, ñïîñîáíàÿ ñàìîïðîèçâîëüíî ñîçäàâàòü ñâîè êîïèè è ìîäèôèöèðóþùàÿ äðóãèå ïðîãðàììû, çàïèñàííûå â ôàéëàõ èëè ñèñòåìíûõ îáëàñòÿõ, äëÿ ïîñëåäóþùåãî ïîëó÷åíèÿ óïðàâëåíèÿ è âîñïðîèçâîäñòâà íîâîé êîïèè. ×àñòî ñîäåðæèò ëîãè÷åñêèå áîìáû èëè ñîçäàåò ðàçëè÷íûå àóäèî- è âèäåîýôôåêòû.

Âîññòàíîâëåíèå. Âîçâðàò ê èñõîäíîìó (äîàâàðèéíîìó) ñîñòîÿíèþ èëè ê íîðìàëüíîìó ôóíêöèîíèðîâàíèþ.

Ãîòîâíîñòü ñèñòåìû. Ìåðà ñïîñîáíîñòè ñèñòåìû âûïîëíÿòü ñâîè ôóíêöèè ïðè íàõîæäåíèè â ðàáî÷åì ñîñòîÿíèè. Êîëè÷åñòâåííî ãîòîâíîñòü ìîæíî îöåíèòü ñ ïîìîùüþ êîýôôèöèåíòà ãîòîâíîñòè.

Ãðóïïà ïîëüçîâàòåëåé. Îäèí èëè íåñêîëüêî ïîëüçîâàòåëåé, îáúåäèíåííûå îáùèìè òðåáîâàíèÿìè äîñòóïà ê íåêîòîðûì ðåñóðñàì è âûñòóïàþùèå êàê îäèí ñóáúåêò äîñòóïà ê ðåñóðñàì ñèñòåìû.

Äàííûå. Èíôîðìàöèÿ, ïðåäñòàâëåííàÿ â ôîðìàëèçîâàííîì âèäå, ïðèãîäíîì äëÿ èíòåðïðåòàöèè, îáðàáîòêè è ïåðåñûëêè åå àâòîìàòè÷åñêèìè ñðåäñòâàìè ïðè âîçìîæíîì ó÷àñòèè ÷åëîâåêà.

Äåçèíôîðìàöèÿ. Ñîçíàòåëüíîå èñêàæåíèå ïåðåäàâàåìûõ ñâåäåíèé ñ öåëüþ ëîæíîãî ïðåäñòàâëåíèÿ óëèö, èñïîëüçóþùèõ ýòè ñâåäåíèÿ; ïåðåäà÷à ëîæíîé èíôîðìàöèè.

Äåøèôðîâàíèå. Ïðîöåññ âîññòàíîâëåíèÿ îòêðûòîé èíôîðìàöèè èç çàêðûòîé. Âûïîëíÿåòñÿ ñ ïîìîùüþ àíàëèòè÷åñêèõ ìåòîäîâ ïîçâîëÿþùèõ îïðåäåëèòü èñïîëüçîâàííûé êëþ÷ èëè ïîíèçèòü ñòîéêîñòü àëãîðèòìà øèôðîâàíèÿ.

Äèàãíîñòèêà. Êîíòðîëü, ïðîâåðêà è ïðîãíîçèðîâàíèå ñîñòîÿíèÿ îáúåêòà. Öåëü òåõíè÷åñêîé äèàãíîñòèêè - îáíàðóæåíèå íåèñïðàâíîñòåé è âûÿâëåíèå ýëåìåíòîâ, íåíîðìàëüíîå ôóíêöèîíèðîâàíèå êîòîðûõ ÿâëÿåòñÿ ïðè÷èíîé âîçíèêíîâåíèÿ íåèñïðàâíîñòåé.

Äîñòîâåðíîñòü. Ñâîéñòâî èíôîðìàöèè áûòü ïðàâèëüíî âîñïðèíÿòîé; âåðîÿòíîñòü îòñóòñòâèÿ îøèáîê.

Äîñòóï. Âçàèìîäåéñòâèå ìåæäó ñóáúåêòîì è îáúåêòîì, îáåñïå÷èâàþùåå ïåðåäà÷ó èíôîðìàöèè ìåæäó íèìè.

Äîñòóïíîñòü. Ñâîéñòâî îáúåêòà (ñèñòåìû, ðåñóðñà) áûòü äîñòóïíûì äëÿ èñïîëüçîâàíèÿ ïî íàçíà÷åíèþ àâòîðèçîâàííûì ñóáúåêòîì âî âðåìÿ, îïðåäåëåííîå ðåãëàìåíòîì ðàáîòû.

Æèâó÷åñòü. Ñâîéñòâî ñèñòåìû îñòàâàòüñÿ ðàáîòîñïîñîáíîé â óñëîâèÿõ âíåøíèõ âîçäåéñòâèé.

Æóðíàë. Íàáîð äàííûõ (ôàéë), èñïîëüçóåìûé äëÿ ñáîðà è ó÷åòà ñòàòèñòè÷åñêîé èíôîðìàöèè, ðàçëè÷íûõ ñîîáùåíèé è äðóãèõ äàííûõ.

Çàäàíèå ïî áåçîïàñíîñòè (ÇÁ). Çàäàíèå ïî áåçîïàñíîñòè ñîäåðæèò öåëè è òðåáîâàíèÿ áåçîïàñíîñòè ÈÒ äëÿ êîíêðåòíî îïðåäåëåííîãî ÎÎ è îïðåäåëÿåò ôóíêöèè áåçîïàñíîñòè è ìåðû îáåñïå÷åíèÿ óâåðåííîñòè â áåçîïàñíîñòè, ïðåäîñòàâëÿåìûå ýòèì ÎÎ äëÿ âûïîëíåíèÿ óñòàíîâëåííûõ òðåáîâàíèé.  ÇÁ ìîæåò áûòü çàÿâëåíî î ñîîòâåòñòâèè îäíîìó èëè íåñêîëüêèì ÏÇ, è îíî ñîñòàâëÿåò îñíîâó äëÿ îöåíêè.

Çàùèòà îò íåñàíêöèîíèðîâàííîãî äîñòóïà (ÍÑÄ). Ïðåäîòâðàùåíèå èëè ñóùåñòâåííîå çàòðóäíåíèå íåñàíêöèîíèðîâàííîãî äîñòóïà ê ïðîãðàììàì è äàííûì ïóòåì èñïîëüçîâàíèÿ àïïàðàòíûõ, ïðîãðàììíûõ è êðèïòîãðàôè÷åñêèõ ìåòîäîâ è ñðåäñòâ çàùèòû, à òàêæå ïðîâåäåíèÿ îðãàíèçàöèîííûõ ìåðîïðèÿòèé. Íàèáîëåå ðàñïðîñòðàíåííûì ïðîãðàììíûì ìåòîäîì çàùèòû ÿâëÿåòñÿ ïàðîëüíàÿ ñèñòåìà.

Çàùèòà. Ñðåäñòâà äëÿ îãðàíè÷åíèÿ äîñòóïà èëè èñïîëüçîâàíèÿ âñåõ èëè ÷àñòè ðåñóðñîâ ñèñòåìû; þðèäè÷åñêèå, îðãàíèçàöèîííûå è ïðîãðàììíî-òåõíè÷åñêèå ìåðû ïðåäîòâðàùåíèÿ íåñàíêöèîíèðîâàííîãî äîñòóïà ê îáúåêòàì ñèñòåìû (àïïàðàòóðå, ïðîãðàììàì è äàííûì).

Èäåíòèôèêàòîð ïîëüçîâàòåëÿ. Ñèìâîëè÷åñêîå èìÿ, ïðèñâàèâàåìîå îòäåëüíîìó ïîëüçîâàòåëþ (ëèöó èëè ãðóïïå ëèö - ñóáúåêòó).

Èäåíòèôèêàöèÿ ïîëüçîâàòåëÿ. Ïðèñâîåíèå ïîëüçîâàòåëþ (ñóáúåêòó äîñòóïà) èäåíòèôèêàòîðà.

Èäåíòèôèêàöèÿ ãðóïïû. Ïðèñâîåíèå ãðóïïå ïîëüçîâàòåëåé, èìåþùèõ îáùèå òðåáîâàíèÿ ê çàùèòå íåêîòîðûõ ðåñóðñîâ, èäåíòèôèêàòîðà.

Èäåíòèôèêàöèÿ. Ïðèñâîåíèå ñóáúåêòàì è îáúåêòàì äîñòóïà èäåíòèôèêàòîðîâ. Êëþ÷. Êîä, íà îñíîâå êîòîðîãî ïðîèçâîäèòñÿ øèôðîâàíèå.

Êëþ÷åâàÿ ñèñòåìà. Ñîâîêóïíîñòü êðèïòîãðàôè÷åñêèõ êëþ÷åé è ïðàâèë îáðàùåíèÿ ñ íèìè ïðè îáåñïå÷åíèè êðèïòîãðàôè÷åñêîé çàùèòû èíôîðìàöèè.

Êîìïðîìåòàöèÿ. Óòåðÿ êîíôèäåíöèàëüíîé (êðèòè÷íîé) èíôîðìàöèè ëèáî ïîëó÷åíèå åå íåàâòîðèçîâàííûì äëÿ ýòîãî ñóáúåêòîì (ëèöîì, ïðîãðàììîé, ïðîöåññîì è ò.ï.).

Êîíòðîëü äîñòóïà. Ïðåäóïðåæäåíèå íåñàíêöèîíèðîâàííîãî èñïîëüçîâàíèÿ êàêîãî-ëèáî ðåñóðñà, âêëþ÷àÿ ïðåäóïðåæäåíèå èñïîëüçîâàíèÿ ðåñóðñà íåñàíêöèîíèðîâàííûì ñïîñîáîì.

Êîíòðîëüíàÿ ñóììà. Óíèêàëüíîå ÷èñëî, ïîñòàâëåííîå â ñîîòâåòñòâèå íåêîòîðîé èíôîðìàöèè ïî îïðåäåëåííîìó àëãîðèòìó, ïîçâîëÿþùåå ñóäèòü î öåëîñòíîñòè ýòîé èíôîðìàöèè.

Êîíôèäåíöèàëüíîñòü. Ñâîéñòâî èíôîðìàöèè, ñîñòîÿùåå â òîì, ÷òî îíà íå ìîæåò áûòü îáíàðóæåíà è ñäåëàíà äîñòóïíîé îòäåëüíûì ëèöàì, ïðîãðàììàì, ïðîöåññàì áåç ðàçðåøåíèÿ.

Êîíöåïöèÿ. Îïðåäåëåííûé ñïîñîá ïîíèìàíèÿ, òðàêòîâêè êàêèõ-ëèáî ÿâëåíèé, îñíîâíàÿ òî÷êà çðåíèÿ, ðóêîâîäÿùàÿ èäåÿ äëÿ èõ îñâåùåíèÿ, âåäóùèé çàìûñåë, êîíñòðóêòèâíûé ïðèíöèï ðàçëè÷íûõ âèäîâ äåÿòåëüíîñòè

Êðèïòîãðàôè÷åñêàÿ ñèñòåìà. Ñîâîêóïíîñòü òåõíè÷åñêèõ è/èëè ïðîãðàììíûõ ñðåäñòâ, îðãàíèçàöèîííûõ ìåòîäîâ, îáåñïå÷èâàþùèõ êðèïòîãðàôè÷åñêîå ïðåîáðàçîâàíèå èíôîðìàöèè è óïðàâëåíèå ïðîöåññîì ðàñïðåäåëåíèÿ êëþ÷åé.

Êðèòè÷íîñòü. Êðèòåðèé çàùèòû èíôîðìàöèè, ïîçâîëÿþùèé êëàññèôèöèðîâàòü èíôîðìàöèþ è óñòàíîâèòü óðîâíè çàùèòû èíôîðìàöèè â ñèñòåìå.

Ìîíèòîðèíã. Îòîáðàæåíèå òåêóùåãî ñîñòîÿíèÿ êîíòðîëèðóåìûõ îáúåêòîâ ñèñòåìû ñ öåëüþ ñâîåâðåìåííîãî âûÿâëåíèÿ óãðîç áåçîïàñíîñòè.

Íàäåæíîñòü. Õàðàêòåðèñòèêà ñïîñîáíîñòè ôóíêöèîíàëüíîãî óçëà, óñòðîéñòâà, ñèñòåìû âûïîëíÿòü ïðè îïðåäåëåííûõ óñëîâèÿõ òðåáóåìûå ôóíêöèè â òå÷åíèå îïðåäåëåííîãî ïåðèîäà âðåìåíè. Ïîêàçàòåëÿìè íàäåæíîñòè ÿâëÿþòñÿ âåðîÿòíîñòü áåçîòêàçíîé ðàáîòû, ñðåäíåå âðåìÿ íàðàáîòêè íà îòêàç, ñðåäíåå âðåìÿ âîññòàíîâëåíèÿ.

Íîðìàòèâíûé (íîðìàòèâíî-òåõíè÷åñêèé) äîêóìåíò. Äîêóìåíò, ñîäåðæàùèé òðåáîâàíèÿ, ïðàâèëà, îáùèå ïðèíöèïû èëè õàðàêòåðèñòèêè, êàñàþùèåñÿ ðàçëè÷íûõ âèäîâ äåÿòåëüíîñòè èëè èõ ðåçóëüòàòîâ, îáÿçàòåëüíûé äëÿ èñïîëíåíèÿ â ïðåäåëàõ îáëàñòè ðàñïðîñòðàíåíèÿ.

Îáúåêò çàùèòû. Ðåñóðñ ñèñòåìû, ïîäëåæàùèé çàùèòå.

Îáúåêò îöåíêè (ÎÎ). Òà ÷àñòü ïðîäóêòà èëè ñèñòåìû, êîòîðàÿ ÿâëÿåòñÿ ïðåäìåòîì îöåíêè. Óãðîçû, öåëè è òðåáîâàíèÿ áåçîïàñíîñòè îáúåêòà îöåíêè, à òàêæå êðàòêàÿ ñïåöèôèêàöèÿ ôóíêöèé áåçîïàñíîñòè è ìåð ïî îáåñïå÷åíèþ óâåðåííîñòè â áåçîïàñíîñòè èçëàãàþòñÿ â çàäàíèè ïî áåçîïàñíîñòè (ÇÁ), êîòîðîå èñïîëüçóåòñÿ îöåíùèêàìè êàê îñíîâàíèå ïðè îöåíêå.

Îïåðàòîð. Òèï ïîëüçîâàòåëÿ, âûïîëíÿþùåãî ñâîè ôóíêöèîíàëüíûå îáÿçàííîñòè ïóòåì íåïîñðåäñòâåííîãî âçàèìîäåéñòâèÿ ñ ÝÂÌ.

Îïèñàíèå îáúåêòà îöåíêè. Óñòàíàâëèâàåò êîíòåêñò îöåíêè. Ïîñêîëüêó ðàññìàòðèâàåòñÿ îïðåäåëåííàÿ êàòåãîðèÿ îáúåêòà îöåíêè, ìîãóò áûòü óêàçàíû ñîâîêóïíîñòü ïðåäïîëîæåíèé è óñëîâèÿ ïðèìåíåíèÿ îáúåêòà îöåíêè ýòîé êàòåãîðèè.

Îðãàí ñåðòèôèêàöèè. Îðãàí, óïîëíîìî÷åííûé óñòàíîâëåííûì îáðàçîì ïðîâîäèòü ñåðòèôèêàöèþ.

Îòêàç. Ñèòóàöèÿ, â êîòîðîé ñèñòåìà èëè êàêàÿ-òî åå ÷àñòü îêàçûâàåòñÿ íåñïîñîáíîé âûïîëíÿòü âîçëàãàåìûå íà íåå ôóíêöèè.

Îöåíêà çàäàíèÿ ïî áåçîïàñíîñòè. Öåëü îöåíêè çàäàíèÿ ïî áåçîïàñíîñòè ñîñòîèò â òîì, ÷òîáû ïîêàçàòü, ÷òî çàäàíèå ïî áåçîïàñíîñòè ÿâëÿåòñÿ ïîëíûì, íåïðîòèâîðå÷èâûì è òåõíè÷åñêè ãðàìîòíûì, è ïîýòîìó îíî ïðèãîäíî â êà÷åñòâå îñíîâû äëÿ îöåíêè îáúåêòà îöåíêè.

Îöåíêà ïðîôèëÿ çàùèòû. Öåëü îöåíêè ïðîôèëÿ çàùèòû ñîñòîèò â òîì, ÷òîáû ïîêàçàòü, ÷òî ïðîôèëü çàùèòû ÿâëÿåòñÿ ïîëíûì, íåïðîòèâîðå÷èâûì è òåõíè÷åñêè ãðàìîòíûì.  äàëüíåéøåì ïðèìåíåíèå ïðîôèëÿ çàùèòû ïðåäóñìîòðåíî ïðè èçëîæåíèè òðåáîâàíèé ê îöåíèâàåìîìó îáúåêòó îöåíêè.

Îöåíêà. Îñíîâíûìè èñõîäíûìè ìàòåðèàëàìè äëÿ îöåíêè ÿâëÿþòñÿ çàäàíèå ïî áåçîïàñíîñòè, ñîâîêóïíîñòü ñâèäåòåëüñòâ îá îáúåêòå îöåíêè è ñîáñòâåííî îáúåêò îöåíêè. Îæèäàåìûì ðåçóëüòàòîì ïðîöåññà îöåíèâàíèÿ ÿâëÿåòñÿ ñîäåðæàùååñÿ â îäíîì èëè íåñêîëüêèõ îò÷åòàõ, äîêóìåíòèðóþùèõ çàêëþ÷åíèÿ îöåíêè, ïîäòâåðæäåíèå òîãî, ÷òî îáúåêò îöåíêè óäîâëåòâîðÿåò òðåáîâàíèÿì çàäàíèÿ ïî áåçîïàñíîñòè.

Ïàðîëü ðåñóðñà. Èäåíòèôèêàòîð ðåñóðñà (ñòðîêà ñèìâîëîâ), êîòîðûé ÿâëÿåòñÿ åãî ñåêðåòîì. Äîñòóï ê ðåñóðñó ïîëó÷àåò òîò ïîëüçîâàòåëü, êîòîðûé çíàåò Ï. ðåñóðñà.

Ïàðîëü. Ñåêðåòíûé ïðèçíàê, ïîäòâåðæäàþùèé ïðàâî äîñòóïà; îáû÷íî ýòî ñòðîêà ñèìâîëîâ.

Ïàðîëüíàÿ çàùèòà ðåñóðñà. Âîçìîæíîñòü ñèñòåìû ïðåäîñòàâèòü äîñòóï ê ðåñóðñàì, çàùèùåííûì ïàðîëÿìè, òîëüêî òåì ïîëüçîâàòåëÿì, êîòîðûì èçâåñòíû ïàðîëè.

Ïàðîëüíàÿ èñòîðèÿ. Âîçìîæíîñòü ñèñòåìû õðàíèòü ïðåäûäóùèå ïàðîëè è ïðè èçìåíåíèè ïàðîëÿ ñðàâíèâàòü íîâûé ïàðîëü ñ õðàíèìûìè, ÷òîáû çàïðåòèòü ÷àñòîå èñïîëüçîâàíèå îäíèõ è òåõ æå ïàðîëåé.

Ïîäïèñü ýëåêòðîííàÿ. Ñì. Ïîäïèñü öèôðîâàÿ.

Ïîäïèñü öèôðîâàÿ. Ïîñëåäîâàòåëüíîñòü äâîè÷íûõ öèôð, ñôîðìèðîâàííàÿ ñ èñïîëüçîâàíèåì èíôîðìàöèè, ïðèíàäëåæàùåé òîëüêî ïîäïèñûâàþùåìó ëèöó, è íåêîòîðîé êîíòðîëüíîé ñóììû (ñì.) ïîäïèñûâàåìûõ äàííûõ, äîáàâëÿåìàÿ ê áëîêó äàííûõ (ýëåêòðîííîìó ñîîáùåíèþ) èëè ðåçóëüòàòó èõ êðèïòîãðàôè÷åñêîãî ïðåîáðàçîâàíèÿ, ïîçâîëÿþùàÿ ïîëó÷àòåëþ äàííûõ ïðîâåðèòü ïîäëèííîñòü èñòî÷íèêà è öåëîñòíîñòü äàííûõ, ÷òî îáåñïå÷èâàåò çàùèòó îò ïîäëîãà èëè ïîääåëêè.

Ïîäïèñü. Ñîáñòâåííîðó÷íî íàïèñàííàÿ ôàìèëèÿ.

Ïîëíîìî÷èÿ. Ïðàâà ñóáúåêòà (ïîëüçîâàòåëÿ, ïðîöåññà, ïðîãðàììû, ñèñòåìû) íà îñóùåñòâëåíèå òåõ èëè èíûõ äåéñòâèé íàä çàùèùàåìûì ðåñóðñîì.

Ïîëüçîâàòåëü. Çàðåãèñòðèðîâàííûé â ñèñòåìå ñóáúåêò äîñòóïà ê åå ðåñóðñàì.

Ïðîòîêîë. Íàáîð äàííûõ (ôàéë), ñîäåðæàùèé èíôîðìàöèþ î ïðîèçîøåäøèõ ñîáûòèÿõ è äåéñòâèÿõ ñóáúåêòîâ â ñèñòåìå.

Ïðîòîêîëèðîâàíèå. Ðåãèñòðàöèÿ äåéñòâèé ñóáúåêòîâ è ñîáûòèé, èìåþùèõ ìåñòî â ñèñòåìå (ïîäñèñòåìå).

Ïðîôèëü çàùèòû (ÏÇ). Ïðîôèëü çàùèòû îïðåäåëÿåò íåçàâèñèìóþ îò ðåàëèçàöèè ñîâîêóïíîñòü òðåáîâàíèé è öåëåé áåçîïàñíîñòè äëÿ íåêîòîðîé êàòåãîðèè ïðîäóêòîâ èëè ñèñòåì, îòâå÷àþùóþ îäèíàêîâûì çàïðîñàì ïîòðåáèòåëåé â áåçîïàñíîñòè ÈÒ. Ïðîôèëü çàùèòû ïðåäíàçíà÷åí äëÿ íåîäíîêðàòíîãî ïðèìåíåíèÿ è îïðåäåëåíèÿ òðåáîâàíèé, êîòîðûå ïðèçíàíû ïîëåçíûìè è ýôôåêòèâíûìè äëÿ äîñòèæåíèÿ óñòàíîâëåííûõ öåëåé.

Ðàñøèôðîâàíèå. Îïåðàöèÿ, îáðàòíàÿ øèôðîâàíèþ è ñâÿçàííàÿ ñ âîññòàíîâëåíèåì èñõîäíîãî òåêñòà èç çàøèôðîâàííîãî.

Ðåàëèçàöèÿ îáúåêòà îöåíêè. Âîïëîùåíèå îáúåêòà îöåíêè â ñîîòâåòñòâèè ñ åãî ñïåöèôèêàöèåé.

Ðåãèñòðàöèÿ. Äîêóìåíòèðîâàíèå (ôèêñàöèÿ) èäåíòèôèêàòîðà è ïàðîëÿ â óñòàíîâëåííûõ äëÿ ýòîãî ðåñóðñàõ ñèñòåìû.

Ðåçåðâèðîâàíèå. Êîìïëåêñ ìåð ïî îáåñïå÷åíèþ äîñòóïíîñòè ñèñòåìû â ñëó÷àå ñáîåâ èëè îòêàçîâ òåõíè÷åñêèõ ñðåäñòâ.

Ðåçåðâíîå êîïèðîâàíèå. Êîìïëåêñ ìåð ïî ñîçäàíèþ ðåçåðâíûõ êîïèé èíôîðìàöèè â ñèñòåìå ñ öåëüþ îáåñïå÷åíèÿ ãàðàíòèðîâàííîãî âîññòàíîâëåíèÿ åå ðàáîòîñïîñîáíîñòè â ñëó÷àå ÷àñòè÷íîãî èëè ïîëíîãî ðàçðóøåíèÿ (ïîòåðè) èíôîðìàöèè.

Ðåñóðñ. Ëþáîé èç êîìïîíåíòîâ ñèñòåìû (ëèöî, ïðîãðàììà, ïðîöåäóðà, íàáîð äàííûõ, ôàéë, êîìïüþòåð, ñåòü è ò.ä.).

Ðèñê. Ðèñê åñòü ñòîèìîñòíîå âûðàæåíèå âåðîÿòíîñòè ñîáûòèÿ, âåäóùåãî ê ïîòåðÿì.

Ñàíêöèîíèðîâàíèå. Ïðåäîñòàâëåíèå ïðàâà ïîëüçîâàíèÿ óñëóãàìè ñèñòåìû, íàïðèìåð, ïðàâà äîñòóïà ê äàííûì.

Ñáîé. Êðàòêîâðåìåííûé, íåóñòîé÷èâûé îòêàç îáîðóäîâàíèÿ.

Ñåðòèôèêàò çàùèòû (ñåðòèôèêàò). Äîêóìåíò, óäîñòîâåðÿþùèé ñîîòâåòñòâèå ñðåäñòâ âû÷èñëèòåëüíîé òåõíèêè èëè àâòîìàòèçèðîâàííîé ñèñòåìû íàáîðó òðåáîâàíèé ïî çàùèòå îò íåñàíêöèîíèðîâàííîãî äîñòóïà ê èíôîðìàöèè è äàþùèé ïðàâî ðàçðàáîò÷èêó íà èñïîëüçîâàíèå è/èëè ðàñïðîñòðàíåíèå èõ êàê çàùèùåííûõ.

Ñåðòèôèêàò ñîîòâåòñòâèÿ. Äîêóìåíò, âûäàâàåìûé â ñîîòâåòñòâèè ñ ïðàâèëàìè ñåðòèôèêàöèè, óêàçûâàþùèé, ÷òî îáåñïå÷èâàåòñÿ íåîáõîäèìàÿ óâåðåííîñòü â òîì, ÷òî äîëæíûì îáðàçîì èäåíòèôèöèðîâàííàÿ ïðîäóêöèÿ, ïðîöåññ èëè óñëóãà, ñîîòâåòñòâóåò êîíêðåòíîìó ñòàíäàðòó èëè äðóãîìó íîðìàòèâíîìó äîêóìåíòó.

Ñåðòèôèêàöèÿ ñîîòâåòñòâèÿ. Äåéñòâèå òðåòüåé ñòîðîíû, äîêàçûâàþùåå, ÷òî îáåñïå÷èâàåòñÿ íåîáõîäèìàÿ óâåðåííîñòü â òîì, ÷òî äîëæíûì îáðàçîì èäåíòèôèöèðîâàííàÿ ïðîäóêöèÿ, ïðîöåññ èëè óñëóãà, ñîîòâåòñòâóþò êîíêðåòíîìó ñòàíäàðòó èëè äðóãîìó íîðìàòèâíîìó äîêóìåíòó. (Òðåòüÿ ñòîðîíà - ëèöî èëè îðãàí, ïðèçíàííûå íåçàâèñèìûìè îò ñòîðîí, ó÷àñòâóþùèõ â ðàññìàòðèâàåìîì âîïðîñå).

Ñåðòèôèêàöèÿ óðîâíÿ çàùèòû. Ïðîöåññ óñòàíîâëåíèÿ ñîîòâåòñòâèÿ ñðåäñòâà âû÷èñëèòåëüíîé òåõíèêè èëè àâòîìàòèçèðîâàííîé ñèñòåìû íàáîðó îïðåäåëåííûõ òðåáîâàíèé ïî çàùèòå.

Ñåðòèôèêàöèÿ. Îôèöèàëüíàÿ àòòåñòàöèÿ ïðîäóêòà.

Ñèñòåìà çàùèòû äàííûõ. Êîìïëåêñ àïïàðàòíûõ, ïðîãðàììíûõ è êðèïòîãðàôè÷åñêèõ ñðåäñòâ, à òàêæå ìåðîïðèÿòèé, îáåñïå÷èâàþùèõ çàùèòó äàííûõ îò ñëó÷àéíîãî èëè ïðåäíàìåðåííîãî ðàçðóøåíèÿ, èñêàæåíèÿ è èñïîëüçîâàíèÿ.

Ñèñòåìà ðàçãðàíè÷åíèÿ äîñòóïà. Ñîâîêóïíîñòü ðåàëèçóåìûõ ïðàâèë ðàçãðàíè÷åíèÿ äîñòóïà â ñðåäñòâàõ âû÷èñëèòåëüíîé òåõíèêè èëè àâòîìàòèçèðîâàííûõ ñèñòåìàõ.

Ñèñòåìà ñåðòèôèêàöèè. Ñèñòåìà, ðàñïîëàãàþùàÿ ñîáñòâåííûìè ïðàâèëàìè ïðîöåäóðû è óïðàâëåíèÿ äëÿ ïðîâåäåíèÿ ñåðòèôèêàöèè ñîîòâåòñòâèÿ.

Ñïåöèôèêàöèè áåçîïàñíîñòè îáúåêòà îöåíêè. Îïðåäåëÿþò ôàêòè÷åñêè ñóùåñòâóþùóþ èëè ïðåäïîëàãàåìóþ ðåàëèçàöèþ îáúåêòà îöåíêè.

Ñïèñîê äîñòóïà. Ïåðå÷åíü ïîëüçîâàòåëåé, êîòîðûì ðàçðåøåí äîñòóï ê ðåñóðñó (îáúåêòàì), ñ óêàçàíèåì ïðåäîñòàâëåííûõ ïðàâ äîñòóïà.

Ñðåäà áåçîïàñíîñòè. Çàêîíû, ïîëèòèêè áåçîïàñíîñòè îðãàíèçàöèé è ò.ä., îïðåäåëÿþùèå óñëîâèÿ èñïîëüçîâàíèÿ îáúåêòà îöåíêè. Ñþäà òàêæå âêëþ÷åíû óãðîçû, îòíîñÿùèåñÿ ê ñðåäå îáúåêòà îöåíêè.

Ñóáúåêò äîñòóïà. Ïîëüçîâàòåëü (ëèöî) èëè ïðîöåññ, äåéñòâèÿ êîòîðûõ ðåãëàìåíòèðóþòñÿ ïðàâèëàìè ðàçãðàíè÷åíèÿ äîñòóïà.

Ñóáúåêò çàùèòû. Ñì. Ïîëüçîâàòåëü.

Òðàôèê. Ïîòîê ñîîáùåíèé â ñåòè ïåðåäà÷è äàííûõ; ðàáî÷àÿ íàãðóçêà ëèíèè ñâÿçè.

Òðåáîâàíèÿ áåçîïàñíîñòè îáúåêòà îöåíêè. Ïðåîáðàçîâàíèå öåëåé áåçîïàñíîñòè ÈÒ â ñîâîêóïíîñòü ñïåöèàëüíûõ òðåáîâàíèé ê ôóíêöèÿì è óâåðåííîñòè â áåçîïàñíîñòè, îòíîñÿùèõñÿ ê îáúåêòó îöåíêè è åãî ñðåäå ÈÒ.

Óãðîçà. Ïîòåíöèàëüíàÿ âîçìîæíîñòü íàðóøåíèÿ çàùèòû îò íåñàíêöèîíèðîâàííîãî äîñòóïà.

Óïðàâëåíèå äîñòóïîì. Îïðåäåëåíèå, îãðàíè÷åíèå, è êîíòðîëü äîñòóïà ïîëüçîâàòåëåé, ïðîãðàìì è ïðîöåññîâ (ñóáúåêòîâ) ê äàííûì, ïðîãðàììàì è óñòðîéñòâàì ñèñòåìû (îáúåêòàì).

Óÿçâèìîñòü. Ñâîéñòâî ñèñòåìû, êîòîðîå ìîæåò ïðèâåñòè ê íàðóøåíèþ åå çàùèòû ïðè íàëè÷èè óãðîçû.

Öåëè áåçîïàñíîñòè. Ñôîðìóëèðîâàííîå íàìåðåíèå ïðîòèâîñòîÿòü èäåíòèôèöèðîâàííûì óãðîçàì è/èëè óäîâëåòâîðÿòü ïðèíÿòîé ïîëèòèêå áåçîïàñíîñòè îðãàíèçàöèè è ïðåäïîëîæåíèÿì.

Öåëîñòíîñòü íàáîðîâ äàííûõ, ñîîáùåíèé. Ñâîéñòâî íàáîðà äàííûõ, ñîîáùåíèé, îçíà÷àþùåå, ÷òî îíè íå ìîãóò áûòü èçìåíåíû èëè ðàçðóøåíû áåç ñàíêöèè íà äîñòóï; óñëîâèÿ, ïðè êîòîðûõ äàííûå (ñîîáùåíèÿ) ñîõðàíÿþòñÿ äëÿ èñïîëüçîâàíèÿ ïî íàçíà÷åíèþ.

Öåëîñòíîñòü. Ñîñòîÿíèå äàííûõ èëè êîìïüþòåðíîé ñèñòåìû, â êîòîðîé äàííûå èëè ïðîãðàììû èñïîëüçóþòñÿ óñòàíîâëåííûì îáðàçîì, îáåñïå÷èâàþùèì óñòîé÷èâóþ ðàáîòó ñèñòåìû; àâòîìàòè÷åñêîå âîññòàíîâëåíèå â ñëó÷àå îáíàðóæåíèÿ ñèñòåìîé ïîòåíöèàëüíîé îøèáêè; àâòîìàòè÷åñêîå èñïîëüçîâàíèå àëüòåðíàòèâíûõ êîìïîíåíò âìåñòî âûøåäøèõ èç ñòðîÿ.

Øèôðîâàíèå êàíàëüíîå. Ðåàëüíîå ïðèìåíåíèå ïðîöåäóð øèôðîâàíèÿ äàííûõ â êàíàëå ïåðåäà÷è äàííûõ êîììóíèêàöèîííîé ñèñòåìû.

Øèôðîâàíèå ñ îòêðûòûì êëþ÷îì. Êðèïòîãðàôè÷åñêèé ìåòîä, â êîòîðîì èñïîëüçóþòñÿ ðàçäåëüíûå êëþ÷è äëÿ øèôðîâàíèÿ (îòêðûòûé êëþ÷) è ðàñøèôðîâàíèÿ (ñåêðåòíûé êëþ÷).

Øèôðîâàíèå. Ïðåîáðàçîâàíèå äàííûõ äëÿ ïîëó÷åíèÿ øèôðîâàííîãî òåêñòà.


Ëèòåðàòóðà (ñ êðàòêîé àííîòàöèåé)

1.Áðàãã Ðîáåðòà. Ñèñòåìà áåçîïàñíîñòè Windows 2000.: Ïåð. ñ àíãë. - Ì.: Èçäàòåëüñêèé äîì «Âèëüÿìñ», 2001.

Ïîñîáèå äëÿ ïðîôåññèîíàëîâ, â êîòîðîì èçëàãàþòñÿ îñíîâû ñòðàòåãèè áåçîïàñíîñòè äëÿ ñèñòåì, ðàáîòàþùèõ ïîä óïðàâëåíèåì Windows 2000. Ïîçâîëÿåò ÷èòàòåëþ ïîíÿòü îñíîâíûå êîíöåïöèè áåçîïàñíîñòè, îñâîèòü ìåòîäû óïðàâëåíèÿ äîñòóïîì ê Windows ñ ïîìîùüþ èíñòðóìåíòîâ áåçîïàñíîñòè, íàñòðîèòü ñèñòåìó çàùèòû óäàëåííîãî äîñòóïà, óñòàíîâèòü èëè îáíîâèòü îïåðàöèîííóþ ñèñòåìó ñ ó÷åòîì òðåáîâàíèé áåçîïàñíîñòè.

2.Ãàéêîâè÷ Â., Ëåðøèí À. Áåçîïàñíîñòü ýëåêòðîííûõ áàíêîâñêèõ ñèñòåì. - Ì.,1993.

Êîìïüþòåðíûå ñèñòåìû - îäíà èç íàèáîëåå óÿçâèìûõ ñòîðîí ñîâðåìåííûõ áàíêîâ è ôèíàíñîâûõ îðãàíèçàöèé, ïðèòÿãèâàþùèõ çëîóìûøëåííèêîâ. Îíè íóæäàþòñÿ â çàùèòå. Êàê çàùèùàòü ñâîè ñèñòåìû? Îò êîãî? Ñêîëüêî ýòî áóäåò ñòîèòü? Êàê âåñòè ñåáÿ â êðèòè÷åñêèõ ñèòóàöèÿõ.

3.Ãåðàñèìåíêî Â.À. Çàùèòà èíôîðìàöèè â àâòîìàòèçèðîâàííûõ ñèñòåìàõ îáðàáîòêè äàííûõ. Â 2 êí. Êí. 1. - Ì.: Ýíåðãîàòîìèçäàò, 1994.

 êíèãå ñ ïîçèöèé ñèñòåìíî-êîíöåïòóàëüíîãî ïîäõîäà ðàññìîòðåí øèðîêèé êðóã âîïðîñîâ, îòíîñÿùèõñÿ ê çàùèòå èíôîðìàöèè, íàêàïëèâàåìîé, õðàíèìîé è îáðàáàòûâàåìîé â ñîâðåìåííûõ àâòîìàòèçèðîâàííûõ ñèñòåìàõ è ñåòÿõ.

4.Ãåðàñèìåíêî Â.À., Ìàëþê À.À. Îñíîâû çàùèòû èíôîðìàöèè. - Ì., 1997.

Ðåêîìåíäîâàíî Ìèíèñòåðñòâîì îáùåãî è ïðîôåññèîíàëüíîãî îáðàçîâàíèÿ ÐÔ â êà÷åñòâå ó÷åáíèêà äëÿ âóçîâ.

5.Ãðèíÿåâ Ñ.Í. Èíòåëëåêòóàëüíîå ïðîòèâîäåéñòâèå èíôîðìàöèîííîìó îðóæèþ. Ñåðèÿ «Èíôîðìàòèçàöèÿ Ðîññèè íà ïîðîãå XXI âåêà». - Ì.: ÑÈÍÒÅÃ, 1999.

Âïåðâûå â îòå÷åñòâåííîé ëèòåðàòóðå ðàññìàòðèâàåòñÿ êîíöåïöèÿ èíôîðìàöèîííîé âîéíû. Ïîêàçàí ðàçìàõ, êîòîðûé ïðèîáðåëà ýòà êîíöåïöèÿ íà Çàïàäå, â ÷àñòíîñòè, ïðèâîäÿòñÿ âçãëÿäû Ìèíèñòåðñòâà îáîðîíû ÑØÀ íà ïðîáëåìó âåäåíèÿ èíôîðìàöèîííîé âîéíû. Àíàëèçèðóþòñÿ ñðåäñòâà è ìåòîäû âåäåíèÿ èíôîðìàöèîííîé âîéíû, âîçìîæíûå îáúåêòû àòàêè è ñðåäñòâà èõ çàùèòû.

6.Çåãæäà Ä.Ï., Èâàøêî A.M. Êàê ïîñòðîèòü çàùèùåííóþ èíôîðìàöèîííóþ ñèñòåìó / Ïîä íàó÷. ðåä. Ä.Ï. Çåãæäû, Â.Â. Ïëàòîíîâà. - ÑÏá.: Ìèð è ñåìüÿ-95, 1997.

Ýòî ïåðâîå îòå÷åñòâåííîå èçäàíèå, ïîñâÿùåííîå óíèêàëüíîé òåõíîëîãèè ñîçäàíèÿ çàùèùåííûõ ñèñòåì îáðàáîòêè èíôîðìàöèè, ãäå ðàññìîòðåíû ïðîáëåìû ïðàêòè÷åñêîé ðåàëèçàöèè ìîäåëåé áåçîïàñíîñòè.  êíèãå äàåòñÿ ïðåäñòàâëåíèå î çàùèùåííîé èíôîðìàöèîííîé ñèñòåìå, àíàëèçèðóåòñÿ ñóùåñòâóþùèé îïûò ðàçðàáîòêè ïîäîáíûõ ñèñòåì è ïðè÷èíû íàðóøåíèÿ èõ áåçîïàñíîñòè, ÷òî ïîçâîëÿåò ïðåäëîæèòü êà÷åñòâåííî íîâûå ìåòîäû è ñðåäñòâà èõ çàùèòû.

7.Çèìà Â.Ì., Ìîëäîâÿí À.À., Ìîëäîâÿí Í.À. Áåçîïàñíîñòü ãëîáàëüíûõ ñåòåâûõ òåõíîëîãèé. - ÑÏá.: ÁÕÂ-Ïåòåðáóðã, 2001.

Ðàññìàòðèâàþòñÿ òåõíîëîãè÷åñêèå îñíîâû çàùèòû èíôîðìàöèîííîãî âçàèìîäåéñòâèÿ â êîìïüþòåðíûõ ñåòÿõ ïðè èõ ïîäêëþ÷åíèè ê îòêðûòûì êîììóíèêàöèÿì, ìåòîäû è ñðåäñòâà ìåæñåòåâîãî ýêðàíèðîâàíèÿ äëÿ çàøèòû ëîêàëüíûõ ñåòåé îò íåñàíêöèîíèðîâàííûõ âîçäåéñòâèé ñî ñòîðîíû îòêðûòûõ êîììóíèêàöèé, áàçîâûå ïðîòîêîëû è ñðåäñòâà ïîñòðîåíèÿ çàùèùåííûõ âèðòóàëüíûõ ñåòåé íà ðàçëè÷íûõ óðîâíÿõ ýòàëîííîé ìîäåëè ñåòåâîãî âçàèìîäåéñòâèÿ.

8.Çóáàíîâ Ô. Windows NT - âûáîð «ïðîôè». 2-å èçä., èñïð. è äîï. - Ì.: Èçäàòåëüñêèé îòäåë «Ðóñ ñêàÿ ðåäàêöèÿ» ÒÎÎ «Channel Trading Ltd.», 1997.

Îñíîâíîå âíèìàíèå â êíèãå óäåëÿåòñÿ âîïðîñàì ïëàíèðîâàíèÿ, óñòàíîâêè, çàùèòû è àäìèíèñòðèðîâàíèÿ, îáåñïå÷èâàþùèõ áåçîòêàçíóþ ðàáîòó âû÷èñëèòåëüíîé ñèñòåìû.  ÷àñòíîñòè, ðàññìàòðèâàþòñÿ äîìåííàÿ ñòðóêòóðà ñåòåé Microsoft, ó÷åòíûå çàïèñè ïîëüçîâàòåëåé è ãðóïï, óïðàâëåíèå ïîëèòèêîé âåäåíèÿ ó÷åòíûõ çàïèñåé, âîïðîñû îòêàçîóñòîé÷èâîé ðàáîòû ñ äèñêàìè, êëàñòåðíûå òåõíîëîãèè, ôàéëîâûå ñèñòåìû, áåçîïàñíàÿ ðàáîòà â ãëîáàëüíûõ ñåòÿõ è ïðè ïîäêëþ÷åíèè ê Internet. Êðîìå òîãî, îïèñûâàþòñÿ îñîáåííîñòè íîâîé, 4 âåðñèè Windows NT.

9.Êàïëàí À., Íèëüñåí Ì.Ø. Windows 2000 èçíóòðè: Ïåð. ñ àíãë. - Ì.: ÄÌÊ, 2000.

Áîëüøóþ ÷àñòü êíèãè çàíèìàåò êðèòè÷åñêèé îáçîð àðõèòåêòóðû Windows 2000 â ñðàâíåíèè ñ Windows NT 4.0 è äðóãèìè ñåòåâûìè ÎÑ, íàïðèìåð UNIX è NetWare, à òàêæå Windows 95/98. Ïîäðîáíî îïèñûâàþòñÿ äîñòîèíñòâà è íåäîñòàòêè íîâîãî ïîëüçîâàòåëüñêîãî èíòåðôåéñà, ñðåäñòâ àäìèíèñòðèðîâàíèÿ íà îñíîâå ÌÌÑ, ñëóæáû êàòàëîãîâ Active Directory, òåõíîëîãèè êëàñòåðèçàöèè. Ìíîãî âíèìàíèÿ óäåëÿåòñÿ ðåàëèçàöèè ñåòåâîãî ïðîòîêîëà TCP/IP, êîòîðûé ïîëíîñòüþ çàìåíèë óñòàðåâøèé NetBIOS, à òàêæå ôàéëîâîé ñèñòåìå NTFS 5.

10.Êàñòåð Õ. Îñíîâû Windows NT è NTFS / Ïåð. ñ àíãë. - Ì.: Èçäàòåëüñêèé îòäåë «Ðóññêàÿ ðåäàêöèÿ» ÒÎÎ «Channel Trading Ltd.», 1996.

Âçãëÿä èçíóòðè íà ïðîåêò, ôèëîñîôèþ, àðõèòåêòóðó è áóäóùåå îïåðàöèîííîé ñèñòåìû Microsoft Windows NT.

11.Êîìïüþòåðíàÿ ïðåñòóïíîñòü è èíôîðìàöèîííàÿ áåçîïàñíîñòü / Ïîä îáù. ðåä. À.Ï. Ëåîíîâà. -Ìí.:ÀÐÈË, 2000.-552 ñ.

 ðàìêàõ ìåæäèñöèïëèíàðíîãî ïîäõîäà ê èññëåäîâàíèþ ïðîáëåìû èíôîðìàöèîííîé áåçîïàñíîñòè ðàññìîòðåíû àêòóàëüíûå âîïðîñû îáåñïå÷åíèÿ ãàðàíòèðîâàííîé çàùèòû èíôîðìàöèè â êîìïüþòåðíûõ ñèñòåìàõ è ñåòÿõ.

12.Ëåîíîâ À.Ï., Ëåîíîâ Ê.À., Ôðîëîâ Ã.Â. Áåçîïàñíîñòü àâòîìàòèçèðîâàííûõ áàíêîâñêèõ è îôèñíûõ ñèñòåì. - Ìí.: ÍÊÏ Áåëàðóñè, 1996.

Ìîíîãðàôèÿ ïîñâÿùåíà ïðîáëåìå êîìïëåêñíîé çàùèòû èíôîðìàöèîííîé áåçîïàñíîñòè àâòîìàòèçèðîâàííûõ áàíêîâñêèõ è îôèñíûõ ñèñòåì. Ðàññìàòðèâàþòñÿ ñèñòåìíàÿ ìåòîäîëîãèÿ çàùèòû èíôîðìàöèîííîé áåçîïàñíîñòè, ýâîëþöèÿ àïïàðàòíî-ïðîãðàììíûõ ïëàòôîðì àâòîìàòèçàöèè áàíêîâ è îôèñîâ, ìåòîäû è ñðåäñòâà êîìïëåêñíîé çàøèòû èíôîðìàöèè â àâòîìàòèçèðîâàííûõ áàíêîâñêèõ è îôèñíûõ ñèñòåìàõ.

13.Ëþöàðåâ Â.Ñ., Åðìàêîâ Ê.Â., Ðóäíûé Å.Á., Åðìàêîâ È.Â. Áåçîïàñíîñòü êîìïüþòåðíûõ ñåòåé íà îñíîâåWindows NT- Ì.: Èçäàòåëüñêèé îòäåë «Ðóññêàÿ ðåäàêöèÿ» ÒÎÎ «Channel Trading Ltd.», 1998.

 êíèãå èçëîæåí âçãëÿä íåçàâèñèìûõ ñïåöèàëèñòîâ íà ïðîáëåìû ôóíêöèîíèðîâàíèÿ è çàùèòû êîìïîíåíòîâ îïåðàöèîííîé ñèñòåìû Microsoft Windows NT.

14.Ïåòðåíêî Ñ.À., Ïåòðåíêî À.À. Àóäèò áåçîïàñíîñòè Intranet. - Ì.: ÄÌÊ Ïðåññ, 2002. - 416 ñ.

 êíèãå ñîäåðæèòñÿ êîìïëåêñíîå îïèñàíèå âñåõ îñíîâíûõ âîïðîñîâ àóäèòà áåçîïàñíîñòè êîðïîðàòèâíûõ ñèñòåì Internet/Intranet â ñîîòâåòñòâèè ñ òðåáîâàíèÿìè ìåæäóíàðîäíûõ ñòàíäàðòîâ ISO 15408, ISO 17799 (BS7799), BSI è COBIT.

15.Ïðîãðàììíî-àïïàðàòíûå ñðåäñòâà îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè. Çàùèòà â îïåðàöèîííûõ ñèñòåìàõ: Ó÷åá. ïîñîáèå äëÿ âóçîâ / Ïðîñêóðèí Â.Ã., Êðóòîâ Ñ.Â., Ìàöêåâè÷ È.Â. - Ì.:Ðàäèî è ñâÿçü, 2000. - 168 ñ.

Ðàññìàòðèâàåòñÿ îáùàÿ êîíöåïöèÿ çàùèòû èíôîðìàöèè â îïåðàöèîííûõ ñèñòåìàõ, àïïàðàòíîå è ïðîãðàììíîå îáåñïå÷åíèå çàùèòíûõ ôóíêöèé ÎÑ.

16.Øòðåáå Ì., Ïåðêèíñ ×., Ìîíêóð Ì. Áåçîïàñíîñòü ñåòåé NT4: Ïåð. ñ àíãë. Â 2 ò. Ò. 1. - Ì.: Ìèð, 1999.

 òîìå 1 ðàññìîòðåíû êîíöåïöèÿ è ìîäåëü áåçîïàñíîñòè ñåòè, âîïðîñû ñèñòåìíîé ïîëèòèêè, à òàêæå çàùèòà îò ïåðñîíàëà, øèôðîâàíèå, óäàëåííûé äîñòóï.

17.Øòðåáå Ì., Ïåðêèíñ ×., Ìîíêóð Ì. Áåçîïàñíîñòü ñåòåé NT4: Ïåð. ñ àíãë. Â 2 ò. Ò. 2. - Ì.: Ìèð, 1999.

 òîìå 2 ïîäðîáíî ðàññìîòðåíû âîïðîñû çàùèòû êîìïîíåíòîâ ñåòè, à òàêæå èñïîëüçîâàíèå áðàíäìàóýðîâ, ñåðâåðîâ ïîëíîìî÷èé è ïàêåòíîé ôèëüòðàöèè.  êîíöå êíèãè îïèñàíà ñèñòåìà áåçîïàñíîñòè Windows NT5 è ïðèâåäåí îáøèðíûé òîëêîâûé ñëîâàðü òåðìèíîâ ïî êîìïüþòåðíîé áåçîïàñíîñòè.

18.Ùåðáàêîâ À.Þ. Ââåäåíèå â òåîðèþ è ïðàêòèêó êîìïüþòåðíîé áåçîïàñíîñòè. - Ì.: Èçäàòåëü Ìîë-ãà÷åâà Ñ.Â., 2001.

Êíèãà ïîñâÿùåíà ðàññìîòðåíèþ øèðîêîãî êðóãà ïðîáëåì êîìïüþòåðíîé áåçîïàñíîñòè. Íàðÿäó ñ òåîðåòè÷åñêèì è íîðìàòèâíî-ìåòîäè÷åñêèì ìàòåðèàëîì ñîäåðæèò îïèñàíèå ïðàêòè÷åñêèõ ïîäõîäîâ ê ðåàëèçàöèè ñèñòåì áåçîïàñíîñòè.

Èíòåëëåêòóàëüíûå êîìïüþòåðíûå òåõíîëîãèè çàùèòû èíôîðìàöèè Ó÷åáíîå ïîñîáèå ×àñòü 1 Îáùèå ïîëîæåíèÿ çàùèòû èíôîðìàöèè  3-õ ÷àñòÿõ Ñîäåðæàíèå Ââåäåíèå 1. Îðãàíèçàöèîííî-àäìèíèñòðàòèâíîå îáåñïå÷åíèå èíôîðìàöèîí

 

 

 

Âíèìàíèå! Ïðåäñòàâëåííîå Ó÷åáíîå ïîñîáèå íàõîäèòñÿ â îòêðûòîì äîñòóïå â ñåòè Èíòåðíåò, è óæå íåîäíîêðàòíî ñäàâàëîñü, âîçìîæíî, äàæå â òâîåì ó÷åáíîì çàâåäåíèè.
Ñîâåòóåì íå ðèñêîâàòü. Óçíàé, ñêîëüêî ñòîèò àáñîëþòíî óíèêàëüíîå Ó÷åáíîå ïîñîáèå ïî òâîåé òåìå:

Íîâîñòè îáðàçîâàíèÿ è íàóêè

Çàêàçàòü óíèêàëüíóþ ðàáîòó

Ñâîè ñäàííûå ñòóäåí÷åñêèå ðàáîòû

ïðèñûëàéòå íàì íà e-mail

Client@Stud-Baza.ru