<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Терминология и постановка задачи</title>
	<atom:link href="http://www.microfinance.uz/category/klassifikaciya-informacionnyx-sistem/vvedenie-v-klassifikaciyu-is/terminologiya-i-postanovka-zadachi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Терминология и постановка задачи</title>
		<link>http://www.microfinance.uz/terminologiya-i-postanovka-zadachi/</link>
		<comments>http://www.microfinance.uz/terminologiya-i-postanovka-zadachi/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:25:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Терминология и постановка задачи]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/terminologiya-i-postanovka-zadachi/</guid>
		<description><![CDATA[Для понимания материала, изложенного в данной главе, необходимо разделить понятие информационной системы на объекты, субъекты и средства работы с информацией. В главе 2 эти термины были уже определены, но для избежания путаницы повторим и уточним определения. Объектом будем называть информацию создаваемую, хранимую, обрабатываемую, отправляемую или принимаемую. Субъектом будет выступать любой пользователь системы, ориентированный как на [...]]]></description>
			<content:encoded><![CDATA[<p>Для понимания материала, изложенного в данной главе, необходимо разделить понятие информационной системы на объекты, субъекты и средства работы с информацией. В главе 2 эти термины были уже определены, но для избежания путаницы повторим и уточним определения.<br />
Объектом будем называть информацию создаваемую, хранимую, обрабатываемую, отправляемую или принимаемую.<span id="more-25"></span><br />
Субъектом будет выступать любой пользователь системы, ориентированный как на производственные или иные задачи, так и на поддержку самой системы (администратор).<br />
Средство работы с информацией — это набор аппаратного и программного обеспечения, с помощью которого производится работа в системе, т. е. субъекты воздействуют на объекты.<br />
Таким образом задача сводится к классификации:<br />
□ объектов — по степени их важности для предприятия;                                                       □ средств работы с информацией — их способности поддерживать предопределенный уровень информационной безопасности;<br />
□ субъектов — по степени их допуска к работе с тем или иным объектом (или на том или ином средстве работы с информацией).<br />
В идеальном варианте, когда классификация полностью проведена, остается только привести в соответствие три составляющих — объект данной категории чувствительности обрабатывается только средством соответствующей категории надежности субъектом соответствующей категории доступа. Если не найдено средство или субъект соответствующего уровня — нужно сделать обновление или докупить средства и произвести обучение или прием на работу новых пользователей.<br />
Правда, реальность в данном вопросе более сложная. Проще всего на первый взгляд классифицировать субъектов, учитывая опыт, накопленный отделами по режиму (так называемыми &#8220;первыми отделами&#8221;) советских предприятий. Однако в современном информационном пространстве необходимо учитывать не только общий уровень благонадежности пользователя, но и такие факторы как:<br />
□ общая квалификация или способность работать в информационной системе, не внося в нее сбоев из-за человеческого фактора. Известна статистика нарушений информационной безопасности. Мы не будем приводить конкретных цифр — они меняются в зависимости от времени и агентства, производившего опрос. В любом случае, например, цифра, равная 1% нарушений, приемлемая для одной организации, может оказаться катастрофичной для другой;<br />
□ подготовка пользователя в сфере информационной безопасности или осведомленность его в вопросах установленных процедур безопасности. Любой доверенный и квалифицированный пользователь, не знакомый с<br />
. возможностью и принципами социальной инженерии (см. разд. &#8220;Социальная инженерия &#8221; главы 10), представляет собой угрозу.<br />
Классификация субъектов будет подробно освещена в главе 7, а в данной коснемся вопроса классификации объектов и средств работы с ними. Кроме того следует учесть, что хотя в качестве объекта классификации и выделена информация как таковая, иногда бывает необходимо классифицировать и иные ресурсы, которые могут рассматриваться как объект защиты, например, место, выделенное для хранения на жестком диске, или процессорное время. Однако, на наш взгляд, разобравшись в принципах классификации информации, можно при необходимости произвести аналогичную классификацию любых других ресурсов.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/terminologiya-i-postanovka-zadachi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

