Информационная безопасность.ppt
- Количество слайдов: 7
Что такое сети связи общего пользования? Согласно статье 13 Федерального закона "О связи" от 07. 2003 N 126 -ФЗ к сетям связи общего пользования относятся: 1. Сеть связи общего пользования предназначена для возмездного оказания услуг электросвязи любому пользователю услугами связи на территории Российской Федерации и включает в себя сети электросвязи, определяемые географически в пределах обслуживаемой территории и ресурса нумерации и не определяемые географически в пределах территории Российской Федерации и ресурса нумерации, а также сети связи, определяемые по технологии реализации оказания услуг связи. 2. Сеть связи общего пользования представляет собой комплекс взаимодействующих сетей электросвязи, в том числе сети связи для трансляции телеканалов и (или) радиоканалов. Сеть связи общего пользования имеет присоединение к сетям связи общего пользования иностранных государств.
«Концепция информационной безопасности сети связи общего пользования Взаимоувязанной сети связи Российской Федерации» (ССОП ВСС РФ) Она определяет угрозы, нарушителей и основные принципы обеспечения информационной безопасности сетей связи общего пользования. Помимо этого, в Концепции прописаны основные положения отраслевой политики, а также задачи Минсвязи и операторов по обеспечению информационной безопасности сетей общего пользования. Это первый документ подобного рода, принимаемый в России. Проект разработан ассоциацией документальной электросвязи в рамках развития доктрины информационной безопасности России. Разработка проекта концепции, по замыслу ее создателей, должна стать инструментом для решения проблемы
Правовая основа Концепции Правовую основу Концепции составляют: 1) Конституция Российской Федерации; 2) Концепция национальной безопасности Российской Федерации; 3) Доктрина информационной безопасности Российской Федерации; 4) законы и другие, правовые и нормативные акты Российской Федерации.
Характеристики ИБ ССОП Основными целями обеспечения ИБ ССОП является поддержка и сохранение в условиях воздействия нарушителя на информационную сферу ССОП следующих основных характеристик ИБ ССОП: ● конфиденциальности информационной сферы ССОП, в том числе и конфиденциальности информации системы управления; ● целостности информационной сферы ССОП; ● доступности информационной сферы ССОП; ● подотчетности информационной сферы ССОП.
Причины появления уязвимостей в ССОП Причинами появления уязвимостей в ССОП могут быть: 1) нарушение технологии информации пользователя; процесса передачи 2) нарушение технологии системы управления ССОП; 3) внедрение в объекты ССОП компонентов, реализующих не декларированные функции; 4) внедрение в объекты ССОП программ, нарушающих их нормальное функционирование; 5) внесение нарушителем преднамеренных уязвимостей: - при разработке алгоритмов и программ ССОП;
Нарушители информационной безопасности Нарушителями могут выступать физические лица и/или структуры, действия которых могут привести к ухудшению качества процессов функционирования ССОП. Воздействия нарушителя могут осуществляться на технологическом и эксплуатационном этапах жизненного цикла ССОП. На технологическом этапе нарушителями могут быть научные и инженерно-технические работники, участвующие в процессе проектирования, разработки, установки и настройки программно-аппаратного обеспечения ССОП.
Требования по обеспечению информационной безопасности ССОП ВСС Общие требования должны включать: 1) требования по обеспечению ИБ ССОП: - требования по обеспечению взаимодействия с пользователями; требования по обеспечению информационной безопасности процессов функционирования сети; - требования к взаимодействию элементов сети между собой; - требования к процессу управления ССОП; - требования к процессу мониторинга СОИБ ССОП. 2) требования при взаимодействии ССОП между собой: - требования к взаимодействию систем обеспечения ИБ друг с другом; - требования по защите информационных сфер каждой
Информационная безопасность.ppt