информационной
безопасности
Лекция 5
Определения
Объект информатизации (ОИ) – совокупность информационных
ресурсов, средств и систем информатизации, используемых в
соответствии с заданной информационной технологией, и систем
связи вместе с помещениями, в которых они установлены.
Несанкционированный доступ (НСД) - доступ к информации,
нарушающий установленные правила разграничения доступа, с
использованием штатных средств, предоставляемых средствами
вычислительной техники (СВТ) или автоматизированными
системами (АС). Под штатными средствами понимается
совокупность программного и технического обеспечения СВТ или
АС.
Средства вычислительной техники (СВТ) - совокупность
программных и технических элементов систем обработки данных,
способных функционировать самостоятельно или в составе других
систем.
Автоматизированная система - система, состоящая из персонала и
комплекса средств автоматизации его деятельности, реализующая
информационную технологию выполнения установленных функций.
Объекты информатизации
Защищаемыми объектами информатизации являются:
• средства и системы информатизации (средства вычислительной
техники, автоматизированные системы различного уровня и
назначения на базе средств вычислительной техники),
используемые для обработки конфиденциальной информации;
• технические средства и системы, не обрабатывающие
непосредственно конфиденциальную информацию, но
размещенные в помещениях, где она обрабатывается
(циркулирует);
• защищаемые помещения.
Типы автоматизированных систем
• Автоматизированные системы управления предприятием
(АСУП) .
• Автоматизированные системы управления
технологическими процессами (АСУТП).
• Автоматизированные системы подготовки производства
(АСУПП).
• Отраслевые автоматизированные системы управления
(ОАСУ).
• Организационно-административные автоматизированные
системы.
• Автоматизированные системы контроля качества
продукции (АСК).
• Гибкие производственные системы (ГПС).
• Системы управления станками с числовым программным
обеспечением (ЧПУ).
• Группы систем или интегрированные системы.
Информационные системы
Информационная система (ИС) - совокупность содержащейся в
базах данных информации и обеспечивающих ее обработку
информационных технологий и технических средств.
Примеры ИС:
Государственная информационная система (ГИС)
Информационная система персональных данных (ИСПДн)
Критическая информационная инфраструктура (КИИ)
Типы информационных систем
Автоматизированная информационная система (АИС) – это
комплекс аппаратных и программных средств, необходимых для
реализации функций хранения данных и управления ими, а
также для вычислительных операций.
Информационные системы классифицируются по степени
автоматизации проводимых операций:
• ручные;
• автоматизированные;
• автоматические.
Ручные – отсутствуют современные средства для обработки
информации, и все операции осуществляются человеком в
ручном режиме.
Автоматические – абсолютно все операции по обработке
информации осуществляются с применением технических
средств без участия человека.
Автоматизированные информационные системы производят
операции как с помощью технических средств, так и с помощью
человека.
Типы автоматизированных информационных систем
Приведенные
требования для
каждого класса СВТ
являются
минимально
необходимыми.
Автоматизированные системы
ИТ.«вид».«тип»«класс».ПЗ,
где:
•«вид» - определяет, о каком средстве защиты идёт речь
(МЭ, СОВ и т.д.);
•«тип» - обозначается буквой и, по сути, задаёт подвид
средства защиты (А, Б, В, Г, Д, С, У и т.д.);
•«класс» - обозначается цифрой и устанавливает класс
защиты: чем выше класс (1 — самый высокий, 6 — самый
низкий), тем больше к ним требований и тем в более
высокого класса систем (ГИС, АСУ, ИСПДн, системы
значимых объектов КИИ) они могут применяться.
Например: ИТ.МЭ.В1.ПЗ,
Классы защищенности межсетевых экранов
https://fstec.ru/tekhnicheskaya-zashchita-informatsii/dokumenty-
po-sertifikatsii/120-normativnye-dokumenty
Контакты
Маро Екатерина Александровна
E-mail: eamaro@sfedu.ru