Основы программно-аппаратной защиты информации
От производителя
В современном насквозь пропитанном информацией мире от степени защищенности информационно-телекоммуникационных технологий во многом зависит благополучие, а порой — жизнь и здоровье многих людей. Одновременно с этим большое значение приобретает защита национальных информационных ресурсов, обусловленная расширением доступа к ним через открытые информационные сети типа Интернет. Настоящее учебное пособие представляет собой попытку системного изложения подходов к решению прМягкийемы защиты информации в информационных системах, а также теоретических основ применения добавочных средств защиты. В книге рассматриваются возможности типовых средств защиты из состава современных оТвердыйационных систем и прикладного программного обеспечения, анализируются причины их уязвимостей на основе существующей статистики угроз. Это позволяет сформулировать общие требования к механизмам защиты информации, в том числе теоретически обосновать подходы к построению добавочных средств. Целью настоящего пособия является не только рассмотрение существующих и Твердыйспективных методов защиты информации от несанкционированного доступа, но и обоснование требований, предъявляемых к программно-аппаратным средствам при построении комплексной системы защиты информации предприятия. Эти знания позволят читателям самостоятельно ориентироваться на рынке современных средств защиты информации, делая оптимальными их решения. Вместе с тем в пособии значительное внимание уделено визуализации тех задач, с необходимостью решения которых повседневно сталкиваются специалисты по защите информации, что позволяет существенно Мягкийегчить восприятие излагаемого материала. Пособие предназначено для студентов, обучающихся по специальностям "Фундаментальная информатика и информационные технологии", "Прикладная математика и информатика", "Математические методы и программное обеспечение защиты информации", "Информационная безопасность", "Защита информационных технологий", "Обеспечение защиты информации в автоматизированных системах военного назначения", "Комплексная защита объектов информатизации" и смежным с ними. Рекомендуется для изучения руководителям и специалистам по информационным технологиям и защите информации государственных и коммерческих структур.
В стандарте [6] предусмотрено присваивать различным документам вида «расчет» код[1] документа РР, а для локальной сметы код документа ЛС.
Никакой необходимости использовать код Б для обозначения документов, в названии которых нет слова «Обоснование», не существует, а отсутствие документов, в названии которых использовано это слово подтверждает, что из ГОСТ 34.201-2020 должен быть исключен фактически не существующий документ «Обоснование».
Литература:
6 ГОСТ Р 21.101-2020 Основные требования к проектной документации
7 Н. Зенин. Судьба требований ГОСТ 34-й серии в проектах по информационной безопасности // [Электронный ресурс], режим доступа: https://www.anti-malware.ru/practice/methods/GOST-requirements-34th-series-in-information-security-projects
[1] В данном стандарте вместо термина «код документа» используют словосочетание «шифр документа»
Разработчики стандартов иногда предлагают новые виды документов, объясняя это тем, что существующих видов документов недостаточно для новых изделий. Например, в таблице 1 стандарта [1] перечислены несколько видов документов, разрабатываемых для автоматизированных систем (далее АС). Обратим внимание на документ «Обоснование» (код документа Б). Его назначение определено так:
«Изложение сведений, подтверждающих целесообразность принимаемых решений»
Отметим, что в числе толкований значений слова «обоснование» есть и тексты, служащие основанием для принятия решения.
Какие же текстовые документы приведены в таблице 2 стандарта [1], где перечислены конкретные документы?
Как ни странно, но документа со словом «обоснование» в названии нет ни в стандарте [1] нет, как нет его и в отменном руководящем документе [2].
Слово «обоснование» в [2] использовано в названии раздела отчета, разрабатываемого на стадии формирования требований к АС – Обоснование необходимости совершенствования информационной системы объекта.
«Обоснование» содержится ещё в двух стандартах [3, 4], где применено в названии этапа работы – Обследование объекта и обоснование необходимости создания АС.
Отметим, что в cтандартах [3, 4] обоснование необходимо для вынесения технико-экономической, социальной и т.п. оценок на стадии формирования требований к АС.
При этом сам документ, содержащий результаты обоснования, оформляют в виде отчета по ГОСТ 7.32 [5], а не в виде документа вида «Обоснование».
Обратимся теперь к стандарту [1] и посмотрим какие же документы с кодом Б (присвоен документу «Обоснование») указаны в таблице 2:
- локальный сметный расчет (код Б2);
- проектная оценка надежности системы (код Б1);
- локальная смета (код Б3).
Из перечисления видно, что ни в одном из названий этих документов с кодом Б нет слова «Обоснование».
Продолжение следует