Комплексна система захисту інформації

Комплексна система захисту інформації (КСЗІ) — взаємопов'язана сукупність організаційних та інженерно-технічних заходів, засобів і методів захисту інформації[1] (ЗІ).

Інформаційна безпека
Критерії оцінки інформаційної безпеки

Цілісність · Доступність · Конфіденційність · Спостережність· Невідмовність

Нормативні документи

COBIT · ITIL · ISO/IEC 17799:2005 · ISO/IEC 27001:2013 ·

Забезпечення

Політика · СУІБ · КСЗІ · СЗІ

Захист інформації

Технічний захист інформації · Інженерний захист інформації · Криптографічний захист інформації · Організаційний захист інформації

Напрямки ЗІ в КСЗІ ред.

Технічний захист інформації ред.

Одним з напрямків захисту інформації в комп'ютерних системах є технічний захист інформації (ТЗІ). Своєю чергою, питання ТЗІ розбиваються на два великих класи задач:

  • захист інформації від несанкціонованого доступу (НСД) ;
  • захист інформації від витоку технічними каналами.

Для забезпечення ТЗІ створюється комплекс технічного захисту інформації, що є складовою комплексних систем захисту інформації (КСЗІ).

Під НСД звичайно розуміється доступ до інформації, що порушує встановлену в інформаційній системі політику розмежування доступу. Під технічними каналами розглядаються канали побічних електромагнітних випромінювань і наводок (ПЕМВН), акустичні канали, оптичні канали та інші.

Захист від НСД може здійснюватися в різних складових інформаційної системи:

ТЗІ від НСД на прикладному і програмному рівні ред.

Для захисту інформації на рівні прикладного та системного ПЗ нами використовуються:

ТЗІ від НСД на апаратному рівні ред.

Для захисту інформації на рівні апаратного забезпечення використовуються:

ТЗІ на мережевому рівні ред.

В комунікаційних системах використовуються такі засоби мережевого захисту інформації:

Засоби та заходи ТЗІ ред.

Захист інформації від її витоку технічними каналами зв'язку забезпечується такими засобами та заходами:

Умови обробки інформації в системі ред.

Закон України "Про захист інформації в інформаційно-телекомунікаційних системах" містить відомості про умови обробки інформації в системі.

Умови визначаються власником системи відповідно до договору з володільцем інформації, якщо інше не передбачено законодавством.

Державні інформаційні ресурси або інформація з обмеженим доступом, вимога щодо захисту якої встановлена законом, повинні оброблятися в системі із застосуванням комплексної системи захисту інформації з підтвердженою відповідністю. Підтвердження відповідності здійснюється за результатами державної експертизи в порядку, встановленому законодавством.

Криптографічний захист інформації ред.

Організаційні заходи ЗІ ред.

Нормативно-методичне забезпечення КСЗІ ред.

Примітки ред.

  1. Закон України «Про захист інформації в інформаційно-телекомунікаційних системах» від 05.07.1994 № 80/94-ВР
  2. Державна служба спеціального зв'язку та захисту інформації України. 195.78.68.84. Архів оригіналу за 20 Квітня 2021. Процитовано 29 серпня 2019.

Джерела ред.

Посилання ред.