Техническая защита информации. Тема 1-2 Семинар..

НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ УНИВЕРСИТЕТ «МЭИ»
Инженерно-экономический институт»
Кафедра «Информационной и экономической безопасности»

Утверждаю
Заведующий кафедрой
Информационной и экономической
безопасности
дтн., профессор А. Минзов
«____» ____________ 2014 года


Для групп профилей направления бакалавриата 090900:
№1. Управление информационной безопасностью;
№2. Защита информации в автоматизированных информационных системах

Кандидат технических наук, доцент Баронов О. Р.
ЗАДАНИЕ
на семинарское занятие по учебной дисциплине
Техническая защита информации
Тема 1. Общие положения технической защиты информации
Занятие 2. Характеристика основных общих принципов и принципов построения систем технической защиты информации










Утверждено на методическом заседании кафедры
____ ____________ 2014 года, протокол № ____ .



Москва 2014 г.

Занятие 3. Характеристика основных принципов и направления технической защиты информации

I. Учебные вопросы семинара:
Характеристика общих принципов технической защиты информации как процесса
Характеристика принципов построения системы технической защиты информации

II. Индивидуальные задания:
В ходе подготовки к семинару изучение учебных вопросов необходимо выполнить по предложенным ниже вопросам (ответы подготовить на каждый представленный в задании подвопрос, (выделены полужирным шрифтом), выступления студентов не должны превышать более 8-10 минут, при этом каждый доклад должна сопровождать разработанная в PowerPoint презентация, объемом 4-7 слайдов, где в сжатом виде представлены предлагаемые студентам наиболее важные учебные материалы:
Характеристика общих принципов технической защиты информации как процесса:
а) Дать характеристику реализации принципов надежности и непрерывности технической защиты информации как процесса на конкретных примерах (в вопросе раскрыть следующие подвопросы: каким образом принцип надежности предусматривает обеспечение требуемого уровня безопасности информации независимо от внешних и внутренних факторов, влияющих на ее безопасность и почему при рациональной технической защите на ее уровень не влияют ни преднамеренные действия злоумышленника, ни стихийные силы, например пожар, (т.е. предусматривается обеспечение требуемого уровня безопасности защищаемой информации), а также показать на примерах что характеризует во времени и в пространстве принцип непрерывности защиты информации (каким образом и почему характеризует постоянную готовность системы защиты к предотвращению (нейтрализации) угроз);
б) Дать характеристику реализации принципов скрытности и целеустремленности технической защиты информации как процесса на конкретных примерах (в вопросе раскрыть следующие подвопросы: на примере показать каким образом влияет принцип скрытности в защите информации на минимизацию затрат при изменении системы технической защиты, и проведением каких мер по защите информации достигается данный принцип (ограничением допуска сотрудников организации (предприятия, учреждения) к информации, применением конкретных способов и средств технической защиты информации в организации). Что предусматривает принцип целеустремленность защиты информации при не хватке ресурса на нейтрализацию всех угроз;
Характеристика принципов построения системы технической защиты информации
а) На примерах показать, что позволяют обеспечить принципы построения систем защиты информации многозональность пространства, многорубежность системы ТЗИ и равнопрочность рубежа технической защиты (в вопросе раскрыть следующие подвопросы: каким образом реализуется принцип многозональности пространства и многорубежности системы технической защиты информации и что они позволяют достигнуть при их применении (увеличивает время движения источников угроз и уменьшает энергию сил воздействия на носителей информации при ее утечке), а также чего позволит избежать применение принципа равнопрочности рубежа контролируемой зоны (исключает появление «дырок» в рубежах защиты, через которые возможно проникновение источников угроз и утечки информации);
г) На примерах показать, что позволяют обеспечить принципы построения систем защиты информации адаптируемость и согласованность технической защиты (в вопросе раскрыть следующие подвопросы: в чем заключается адаптируемость (приспособляемость) системы к новым угрозам и изменениям условий ее функционирования, а также каким образом реализуется принцип согласованности системы защиты информации с другими системами организации (принцип, подразумевающий под собой минимизацию дополнительных задач и требований к сотрудникам организации, вызванные необходимостью защиты информации);
III. Задание на изучение материалов по подготовке к летучке:
При подготовке к семинару изучить содержание лекций по теме 1/1 «Общие положения технической защиты информации»
IV. Используемая для подготовки литература:
1. Торокин А.А. Основы инженерно-технической защиты информации. – М.: Гелиус, 2005.
2. Халяпин Д.Б. Защита информации. Вас подслушивают? Защищайтесь. – М.: НОУ ШО Баярд, 2004.
3. Малюк А.А. Информационная безопасность: концептуальные и методологические основы защиты информации. М.: Горячая линия – Телеком, 2004.
4. Доктрина информационной безопасности РФ.
5. Федеральный закон от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации".
6. Белов Е. Б., Лось В. П., Мещериков Р. В., Шелупанов А. А. Основы информационной безопасности. М.: Горячая линия – Телеком, 2006
7. Зайцев А.П., Шелупанов А.А. Технические средства и методы защиты информации. М.: ООО «Издательство Машиностроение», 2009.
8. Зайцев А.П., Шелупанов А.А. Техническая защита информации. М.: Горячая линия-Телеком, 2007.
9. Конспекты лекций по теме 1/1.

Доцент О. Баронов
Заголовок 2 Заголовок 3 Заголовок 615

Приложенные файлы

  • doc 8890472
    Размер файла: 46 kB Загрузок: 0

Добавить комментарий