Главная Обратная связь

Дисциплины:






Проект модернизации корпоративной системы антивирусной защиты и системы управления доступом на объекте информатизации



В качестве примера использования методики ССВ для обоснования инвестиций в ИБ рассмотрим проект модернизации корпоративной системы антивирусной защиты и системы управления доступом на объекте информатизации (физическая защита).

Для этого сначала условно определим три возможных состояния системы защиты КИС от вирусов и вредоносного ПО, а именно: базовое, среднее и высокое.

Базовое: Стационарные и мобильные рабочие станции обладают локальной защитой от вирусов. Антивирусное программное обеспечение и базы сигнатур регулярно обновляются для успешного распознавания и парирования новых вирусов. Установлена программа автоматического уничтожения наиболее опасных вирусов. Основная цель уровня — организация минимальной защиты от вирусов и вредоносного ПО при небольших затратах.

Среднее: Установлена сетевая программа обнаружения вирусов. Управление программными обновлениями на сервере автоматизировано. Системный контроль над событиями оповещает о случаях появления вирусов и предоставляет информацию по предотвращению дальнейшего распространения вирусов. Превентивная защита от вирусов предполагает выработку и следование определенной политики защиты информации, передаваемой по открытым каналам связи Интернет. Дополнительно к техническим мерам используются организационные меры защиты информации.

Высокое: Антивирусная защита воспринимается как один из основных компонентов корпоративной системы защиты. Система антивирусной защиты тесно интегрирована в комплексную систему централизованного управления ИБ компании и обладает максимальной степенью автоматизации. При этом организационные меры по защите информации преобладают над техническими мерами. Стратегия защиты информации определяется исключительно стратегией развития бизнеса компании.

Также условно выделим три состояния развития системы контроля и управления доступом в КИС (обеспечение физической безопасности): базовое, среднее, высокое.

Базовое: Ведется учет как минимум рабочих станций и серверов, инвентаризационные таблички крепятся на соответствующее аппаратное обеспечение. Введена процедура контроля перемещения аппаратных средств КИС. Проводятся постоянные и периодические инструктажи персонала компании. Особое внимание уделяется мобильным компонентам КИС.

Среднее: Используются механические и электронные замки, шлюзовые кабины и турникеты. Организованы контрольно-пропускные пункты и проходные. Осуществляется видеонаблюдение на объекте информатизации. Требования к персоналу определены и доведены под роспись. Разработаны инструкции по действию в штатных и внештатных ситуациях. Задействованы частные и государственные охранные предприятия и структуры.



Высокое: Обеспечение физической безопасности аппаратных средств является частью единой политики безопасности, утвержденной руководством компании. Активно используется весь комплекс мер защиты информации, начиная с организационного и заканчивая техническим уровнями.

Проект по модернизации корпоративной системы в части ИБ предполагает модернизацию двух элементов: антивирусной защиты и системы управления ИБ. Необходимо обосновать переход от базового уровня к повышенному (среднему или высокому). В табл. приводятся требования к элементам защиты, сформулированные в задании на модернизацию КИС.


Характеристики исходного и повышенного уровня защиты

Элемент системы информационной безопасности Задача Исходный (базовый) уровень Повышенный уровень
Антивирусная защита Каким образом распространяются обновления механизма антивирусной защиты? Ничего не делается или нет информации Используется автоматическое обновление антивирусного обеспечения
Антивирусная защита Какая степень защиты от вирусов является допустимой? Нет механизма защиты от вирусов Защита от вирусов устанавливается ИС службой и недоступна пользователям для изменений
Антивирусная защита Какой процент клиентских мест поддерживается серверной антивирусной защитой? Нет данных 100 %
Антивирусная защита Как устраняются последствия вирусных атак (в процентном отношении к числу вирусных событий)? Пользователь самостоятельно восстанавливает поврежденные файлы и систему, протокол событий не ведется ИС персонал уведомляется об инциденте, проводятся исследования и предпринимаются нейтрализующие меры, на местах поддерживается БД вирусных событий
Управление информационной безопасности Что делается для гарантии безопасности критичных данных (информация, которая является критичной по отношению к миссии каждого отдельного предприятия) Не регламентирован Средства шифрования и резервного копирования на серверах
Управление информационной безопасности Что делается для гарантии физической безопасности помещений с целью предотвращения случаев воровства и преступного использования оборудования? Применяются сигналы тревоги о нарушении безопасности Дополнительное использование таких средств безопасности, как смарт-карты или биометрические устройства

Возможно несколько вариантов реализации этих требований, характеризующихся разными экономическими показателями.

Вопросы для самопроверки по теме

3. Какие состояния системы защиты КИС от вирусов и вредоносного ПО Вам известны?

4. Как характеризуется базовое состояние?

5. Как характеризуется среднее состояние?

6. Как характеризуется высокое состояние?

7. Каковы состояния развития системы контроля и управления доступом в КИС?

 





sdamzavas.net - 2020 год. Все права принадлежат их авторам! В случае нарушение авторского права, обращайтесь по форме обратной связи...