Презентация "Средства защиты конфиденциальной информации"

Подписи к слайдам:
«Средства защиты конфиденциальной информации» Цель:
  • Защищаемые объекты ТКС
  • Методы защиты конфиденциальной информации ТКС
Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К )
  • Утверждены Приказом Председателя Гостехкомиссии России от 30.08.2002 № 282. СТР-К рассмотрены требования к аттестации, порядока ввода в действие и эксплуатации объектов информатизации, а также порядок контроля за их использованием.
  • СТР-К представлен полный цикл работ по аттестации АС/ИС – от проектирования до ввода в эксплуатацию.
Защищаемые объекты информатизации в соответствии с СТР-К
  • программные средства (операционные системы, системы управления базами данных, общесистемное и прикладное ПО), используемые для обработки конфиденциальной информации;
  • технические средства и системы, не обрабатывающие непосредственно конфиденциальную информацию, но размещенные в помещениях, где она обрабатывается (циркулирует);
  • защищаемые помещения.
Защищаемые объекты информатизации в соответствии с СТР-К
  • программные средства (операционные системы, системы управления базами данных, общесистемное и прикладное ПО), используемые для обработки конфиденциальной информации;
  • технические средства и системы, не обрабатывающие непосредственно конфиденциальную информацию, но размещенные в помещениях, где она обрабатывается (циркулирует);
  • защищаемые помещения.
Объекты защиты Методы защиты конфиденциальной информации
  • Организационные методы защиты конфиденциальной информации
  • Технические методы защиты конфиденциальной информации
Организационные методы защиты конфиденциальной информации
  • разграничение зон ответственности,
  • инструктажи для персонала,
  • запрет на пересылку служебной информации на личную электронную почту и разработка документов, устанавливающих порядок обращения с охраняемыми данными,
  • создание службы безопасности и внедрение пропускного режима
Технические методы защиты конфиденциальной информации
  • ПО, защищающее важную информацию от несанкционированного доступа или копирования;
  • аутентификация и идентификация пользователей перед допуском к охраняемым данным;
  • оборудование безопасных мест хранения документов (установка сейфов, жалюзи, дверных и оконных решеток, замков);
  • специальная маркировка папок и распечаток;
  • применение сигнализации и камер видеонаблюдения;
  • организация безопасных условий пересылки данных.
Технические методы защиты конфиденциальной информации Технические методы защиты конфиденциальной информации
  • ПО
    • DLP
    • Спец
    • средства защиты информации
Технические методы защиты конфиденциальной информации
  • аутентификация и идентификация пользователей перед допуском к охраняемым данным
Технические методы защиты конфиденциальной информации
  • оборудование безопасных мест хранения документов (установка сейфов, жалюзи, дверных и оконных решеток, замков)
Технические методы защиты конфиденциальной информации
  • специальная маркировка папок и распечаток
Технические методы защиты конфиденциальной информации
  • применение сигнализации и камер видеонаблюдения
Технические методы защиты конфиденциальной информации
  • организация безопасных условий пересылки данных
Вывод Охрана конфиденциальной информации (КИ) — это задача, решаемая на нескольких уровнях
  • разработка внутреннего регламента
  • принятие практических мер по реализации положений регламента
  • создание безопасных условий для хранения сведений, находящихся под защитой
  • ограничить доступ к КИ
  • использование надежных технических методов защиты
    • маркировка носителей
    • сейфы
    • современные системы идентификации и аутентификации пользователей
Вопросы для закрепления темы
  • Перечислите защищаемые объекты ТКС информатизации в соответствии с СТР-К.
  • Какие методы защиты конфиденциальной информации существуют?
  • Что в себя включают средства защиты конфиденциальной информации:
    • ПО?
    • аутентификация и идентификация пользователей перед допуском к охраняемым данным?
    • оборудование безопасных мест хранения документов?
    • специальная маркировка папок и распечаток?
    • применение сигнализации и камер видеонаблюдения?
Информационные источники ОИ 2 «Электрорадиоизмерения: учебник для среднего профессионального образования» Шишмарёв В. Ю., Шанин В. И. М.: Издательство Юрайт, 2020. Нормативные требования СТР-К https://safe-surf.ru/specialists/article/5282/660773/