Archive for the ‘Системный подход к инженерно-технической защите информации’ Category

Формулирование целей и задач защиты информации, как лю­бой другой деятельности, представляет начальный и значимый этап обеспечения безопасности информации. Важность этого эта­па часто недооценивается и ограничивается целями и задачами, на­поминающими лозунги. В то же время специалисты в области сис­темного анализа считают, что от четкости и конкретности целей и постановок задач во многом зависит успех в их достижении и ре­шении. Провал многих, в принципе полезных, начинаний обуслов­лен именно неопределенностью и расплывчатостью целей и задач, из которых не ясно, кто, что и за счет какого ресурса предполагает решать продекларированные задачи.

Read the rest of this entry »

Коммерческая разведка осуществляется методами промыш­ленного шпионажа и бизнес-разведки (деловой, конкурентной, экономической разведки). Если основной целью промышленного шпионажа является добывание данных о разрабатываемой продук­ции, то основное направление бизнес-разведки — получение информации для руководства, необходимой для принятия им обос­нованных управленческих решений. К этой информации относят­ся сведения о глобальных процессах в экономике, политике, техно­логии производства, партнерах и конкурентах, тенденциях рынка и других вопросах. Например, даже при покупке дорогого товара важно иметь информацию о его производителе и продавце, так как качество товара часто зависит как от специализации и опыта его производителя, так и от солидности его продавца. Read the rest of this entry »

В общем виде цель защиты информации определяется как обес­печение безопасности информации, содержащей государственную или иные тайны. Но такая постановка цели содержит неопределен­ные понятия: информация и безопасность.

Информация — первичное понятие, используемое в понятий­ном аппарате информационной безопасности. Read the rest of this entry »

Слабоформализуемые задачи, к которым относится большинс­тво задач инженерно-технической защиты, характеризуются сле­дующими основными особенностями:

•           наличием большого числа факторов, влияющих на эффектив­ность решения задачи;

•           отсутствием количественных достоверных исходных данных об этих факторах;

•           отсутствием формальных (математических) методов получения оптимальных результатов решения слабоформализованных за­дач по совокупности исходных данных.

Эти особенности исключают возможность формального полу­чения оптимального (наилучшего) результата решения задачи. Но даже формальный аппарат при недостоверных исходных данных не гарантирует получение точного результата. Как писал известный русский математик, механик и кораблестроитель А. Н. Крылов, «точность результатов не может быть выше точности исходных данных».

Слабоформализуемые задачи наиболее часто приходится ре­шать на практике, в том числе при решении бытовых вопросов. Read the rest of this entry »

К параметрам системы, по терминологии [2], относятся:

•           цели и задачи (конкретизированные в пространстве и во време­ни цели);

•           входы и выходы системы;

•           ограничения, которые необходимо учитывать при построении (модернизации, оптимизации) системы;

•           процессы внутри системы, обеспечивающие преобразование входов в выходы.

Цели представляют собой ожидаемые результаты функциони­рования системы защиты информации, а задачи то, что надо сде­лать для того, чтобы система могла обеспечить достижение постав­ленных целей. Возможность решения задач зависит от ресурса, вы­деляемого на защиту информации. Ресурс включает в себя людей, решающих задачи защиты информации, финансовые, технические и другие средства, расходуемые на защиту информации. Read the rest of this entry »

Эффективность реализации системного подхода на практике зависит от умения специалиста выявлять и объективно анализи­ровать все многообразие факторов и связей достаточно сложного объекта исследования, каким является, например, организация как объект защиты. Необходимым условием такого умения является наличие у специалиста так называемого системного мышления, формируемого в результате соответствующего обучения и практи­ки решения слабоформализуемых задач. Системное мышление — это форма мышления, характеризующая способность человека на бессознательном уровне решать задачи дедуктивным мето­дом. Эти методы применительно к инженерно-технической защите информации предусматривают:

•           четкую постановку задачи, включающую определение темати­ческих вопросов защищаемой информации и ее источников как объектов защиты, выявление угроз этой информации и форму­лирование целей и задач защиты информации;

•           разработку принципов и путей решения задачи;

•           разработку методов решения задач;

•           создание программного, технического и методического обеспе­чения решения задачи.

Системное мышление — важнейшее качество не только специ­алиста по защите информации, но и любого организатора и руко­водителя. Read the rest of this entry »

Системный подход — это иссле­дование объекта или процесса с помощью модели, называемой системой.

Этот подход предусматривает самый высокий уровень описа­ния объекта исследования — системный. Самым низким уровнем является уровень описания параметров объекта — параметричес­кий. Между ними располагаются структурный и функциональный уровни.

Read the rest of this entry »

Угрозы безопасности информации — состояния и действия субъектов и материальных объектов, которые могут привести к из­менению, уничтожению и хищению информации.

К угрозам безопасности информации относят также блокиро­вание доступа к ней. Недоступность информации для ее законно­го владельца или пользователя в моменты времени, когда в ней воз­никает необходимость, по последствиям равносильна ее уничтоже­нию. Любой активный пользователь компьютерной техники хоть раз испытал крайне неприятное состояние, когда из-за ошибки в загрузочном секторе жесткого диска становится недоступной ин­формация, накапливаемая в течение длительного времени. Хотя с самой информацией ничего не произошло и в принципе через не­которое время можно восстановить доступ к ней (даже есть орга­низации, зарабатывающие на этом деньги), эта угроза блокирова­ния информации достаточно серьезная, так как ее реализация мо­жет привести к большому ущербу для владельца (пользователя). Read the rest of this entry »