Читать книгу: «Выбор средств защиты информации для различных инфотелекоммуникационных систем», страница 2
Перечень сокращений и определений
В перечне сокращений и определений указываются все технические и юридические сокращения и аббревиатуры с их расшифровкой и описанием. Предпочтительно указывать все элементы перечня в алфавитном порядке.
Пример
ПК – Персональный компьютер – однопользовательская ЭВМ, имеющая эксплуатационные характеристики бытового прибора и универсальные функциональные возможности;
СЗИ – Средства защиты информации: комплекс инженерно-технических устройств, приспособлений и систем, применяемых для решения задач по обеспечению информационной безопасности.
ФСТЭК – Федеральная служба по техническому и экспортному контролю: орган исполнительной власти, выполняющий специальные и контрольные функции в области обеспечения защиты (некриптографическими методами) информации в соответствии с государственной политикой Российской Федерации.
Введение
В введении обучающемуся необходимо привести краткое описание выбранной инфотелекоммуникационной системы с её характеристиками, тенденции развития и проблемы, возникающие на объекте. В конце этого раздела должны быть определены цель работы и совокупность задач, подлежащих решению для достижения цели работы и раскрытия темы. Размер введения не должен превышать двух страниц.
Пример
На сегодняшний день повышенного внимания требует задача по обеспечению информационной безопасности – без этого применяемые технологии становятся источником новых весомых трудностей. Операторы информационных систем на территории Российской Федерации обязаны блокировать попытки несанкционированного доступа к информации и на постоянной основе отслеживать состояние защищенности информационной инфраструктуры. Защита информации при этом обеспечивается принятием широкого спектра мер, в том числе технических.
СЗИ, средства защиты информации – комплекс инженерно-технических устройств, приспособлений и систем, применяемых для решения задач по обеспечению информационной безопасности.
В данной работе рассматриваются критерии выбора СЗИ в зависимости от типа объекта информатизации, требования к исполнительным работам по внедрению СЗИ, а также основные проблемы при выборе СЗИ и предложения по решению этих вопросов.
Обзор существующих СЗИ
В данном разделе обучающемуся необходимо привести существующие виды СЗИ для своего варианта с кратким описанием их функций, наличием сертификатов; охарактеризовать такие возможности, как характер технической поддержки от производителя, ценовая политика, и другие дополнительные аспекты при выборе СЗИ. Необходимо привести не менее трех различных СЗИ.
Пример
Возможными СЗИ для ноутбука/ПК с ОС Windows СЗИ являются:
Электронный замок для защиты от НСД «Соболь» (программно-аппаратное устройство, функционирующее в среде UEFI и обеспечивающее доверенную загрузку) Приложение В
Сертифицирован ФСТЭК России для использования в АС до класса защищенности 1Б включительно (гостайна с грифом «совершенно секретно»), в ИСПДн – до УЗ1 включительно, в ГИС и АСУ ТП – до К1 включительно.
Функционал:
«Secret Net Studio» (Средство защиты данных и контроля безопасности конечных точек)
«Secret Net Studio» сертифицирован ФСТЭК России: СВТ 5/СКН 4/САВЗ 4 (типы: «А», «Б», «В», «Г»)/МЭ В4/СОВ 4 (уровень узла)/УД 4, АС – до класса 1Г включительно, ЗОКИИ – до 1 категории включительно, ИСПДн – до УЗ1, ГИС и АСУ ТП – до К1 включительно.
«Secret Net Studio – С» сертифицирован ФСТЭК России: СВТ 3/МЭ В2, АС – до класса 1Б включительно, ЗОКИИ – до категории 1 включительно, ИСПДн – до УЗ1 включительно, ГИС и АСУ ТП – до К1 включительно.
«Secret Net Studio – С» сертифицирован ФСБ России: защита по классу АК3 (для Secret Net Studio 8.4).
Функционал:
Антивирус Kaspersky Endpoint Security 11.6.0 (программное обеспечение специального назначения, предназначенное для обнаружения вредоносного кода в файлах или операционной системе, а также восстановления модифицированных таким кодом файлов и предупреждения такой модификации).
Сертификат ФСТЭК России и ФСБ России антивирусных средств класса Б2, В2, Г2. Может использоваться для защиты информации уровня государственной тайны.
Функционал:
КриптоПро CSP 5.0 (вспомогательное программное обеспечение – криптопровайдер)
Сертификат ФСБ России класс КС1, КС2, КС3
Функционал:
Требования
к исполнителю работ
В данном разделе должны быть приведены типовые требования к исполнителю работ, включающие наличие лицензий, сертификатов.