Студопедия  
Главная страница | Контакты | Случайная страница

АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатика
ИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханика
ОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторика
СоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансы
ХимияЧерчениеЭкологияЭкономикаЭлектроника

Создание службы компьютерной безопасности

Читайте также:
  1. I. История возникновения службы телефонной помощи населению.
  2. II. Особенности службы и контингента ТД.
  3. II. Речевая деятельность человека. Создание текста. Коммуникативные качества хорошей речи и способы их достижения
  4. III. Требования промышленной безопасности к организациям
  5. А) создание Лиги Наций
  6. А. Создание Правил эксплуатации и назначение ответственных за их соблюдение
  7. Анализ современного состояния проблемы безопасности
  8. Анализ угроз информационной безопасности
  9. Ассемблер. Регистры микропроцессоров 8086-80186. Сегментация памяти в DOS. Создание циклов.
  10. БЕЗОПАСНОСТИ И РАЗВИТИЯ РОССИИ

 

Достижение высокого уровня безопасности невозможно без принятия организационных мер. Эти меры должны быть направлены на обеспечение правильности функционирования механизмов защиты и выполняться администратором безопасности системы.

Для организации (построения) и эффективного функционирования системы защиты информации в ИС может быть создана служба защиты осуществляющая:

- формирование требований к системе защиты в процессе создания ИС;

- участие в проектировании системы защиты, ее испытаниях и приемке в эксплуатацию;

- планирование, организация и обеспечение функционирования системы защиты информации;

- распределение между пользователями необходимых реквизитов защиты;

- наблюдение за функционированием системы защиты и ее элементов;

- организация проверок надежности системы защиты;

- обучение пользователей и персонала ИС правилам безопасной обработки информации;

- контроль за соблюдением пользователями и персоналом ИС правил обращения с защищаемой информацией;

- принятие мер при нарушениях системы защиты.

Организационно-правовой статус службы защиты определяется следующим образом:

- численность службы защиты должна быть достаточной для выполнения всех перечисленных выше функций;

- служба защиты должна подчиняться тому лицу, которое несет ответственность за соблюдение правил обращения с защищаемой информацией;

- штатный состав службы защиты не должен иметь других обязанностей, связанных с функционированием ИС;

- сотрудники службы защиты должны иметь право доступа во все помещения, где установлена аппаратура ИС, и право прекращать информации при наличии непосредственной угрозы для защищаемой информации;

- руководителю службы защиты должно быть предоставлено право запрещать включение в число действующих новых элементов ИС, если они не отвечают требованиям защиты информации;

- службе защиты информации должны обеспечиваться все условия, необходимые для выполнения своих функций.

В службу безопасности ИС могут входить сотрудники с разными функциональными обязанностями. Обычно выделяют четыре группы сотрудников (по возрастанию иерархии).

1. Сотрудник группы безопасности. В его обязанности входит обеспечение должного контроля за защитой наборов данных и программ, помощь пользователям и организация общей поддержки групп управления защитой в своей зоне ответственности.

2. Администратор безопасности системы. В его обязанности входит ежемесячное опубликование нововведений в области защиты, новых стандартов, а также контроль за выполнением планов непрерывной работы и восстановления (если в этом возникает необходимость) и за хранением резервных копий.

3. Администратор безопасности данных. В его обязанности входит реализация и изменение средств защиты данных, контроль за состоянием защиты наборов данных, ужесточение защиты в случае необходимости, а также координирование работы с другими администраторами.

4. Руководитель группы по управлению обработкой информации и защитой. В его обязанности входит разработка и поддержка эффективных мер защиты при обработке информации для обеспечения сохранности данных, оборудования и программного обеспечения, контроль за выполнением плана восстановления и общее руководство административными группами в подсистемах ИС.

 




Дата добавления: 2014-12-20; просмотров: 22 | Поможем написать вашу работу | Нарушение авторских прав




lektsii.net - Лекции.Нет - 2014-2024 год. (0.007 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав