Please enable JavaScript.
Coggle requires JavaScript to display documents.
Інтелект-карта трьох державних стандартів України в галузі інформаційної…
Інтелект-карта трьох державних стандартів України в галузі інформаційної та/або кібербезпеки ДСТУ 3396.0-96, ДСТУ 3396.1-96, ДСТУ 3396.2-97
Субота Роман КБ-21
ДСТУ 3396.0-96
Загальні положення
Об'єкт, мету і завдання ТЗІ визначають особи, що мають право користуватися ІзОД, згідно з законами та нормативними документами.
Мета ТЗІ - система захисту інформації, що використовує методи і засоби забезпечення, реалізується поетапно.
-
-
-
-
Носії ІзОД поширюються через різноманітні середовища: лінії зв'язку, енергетичні мережі, споруди, природні середовища (повітря, вода, грунт).
Об'єктом технічного захисту є інформація, яка включає в себе державну та іншу законодавчо передбачену таємницю, конфіденційну інформацію, що є державною власністю або передана державі для володіння, користування та розпорядження (ІзОД).
Носіями ІзОД можуть бути різні матеріали, що виникають у процесі інформаційної діяльності.
-
-
-
-
ДСТУ 3396.2-97
Основні положення
Для кожного поняття встановлено один стандартизований термін. Терміни-синоніми подано як довідкові, вони не є стандартизованими
У стандарті як довідкові подано переклади термінів англійською (еn) та російською (ru) мовами, визначень — російською мовою
Стандартизовані терміни набрано напівгрубим шрифтом, їхні короткі форми, подані абревіатурою, — прямим світлим, а синоніми — курсивом
У стандарті наведено абетковий покажчик термінів українською мовою та абеткові покажчики англійських та російських перекладів термінів
Види інформації, які підлягають технічному захисту
інформація Відомості про об'єкти, процеси та явища (ДСТУ 2226)en information ru (информация Сведения об объектах, процессах и явлениях)
Інформація з обмеженим доступом - інформація, до якої доступ обмежено законодавчими нормами чи правилами.
Загроза для інформації
Витік інформації - несанкціоноване поширення даних, що може призвести до їх неконтрольованого одержання.
Порушення цілісності інформації - це спотворення, руйнування або знищення даних.
Доступ до інформації (ТЗІ) - можливість отримання, обробки, блокування та/або порушення цілісності інформа
-
Програмна закладка - потаєно вбудована програма, яка створює загрозу для інформації у комп'ютері.
-
-
-
ДСТУ 3396.1-96
-
Приймання, визначення повноти та якості робіт
Атестація охоплює системи забезпечення ІД та їхні елементи, які обробляють захищену інформацію.
Проведення атестації з ТЗІ визначає повноту та якість виконаних робіт. Це відбувається за участю ліцензованих організацій з ТЗІ.
Скласти акт приймання робіт з ТЗІ та затвердити його повинні виконавець, відповідальна за ТЗІ, та керівник підприємства.
-
-
-
-
Загальні положення
Інформація з обмеженим доступом (ІзОД) піддається загрозам безпеки, що може призвести до витоку або порушення цілісності. Її вразливість залежить від загроз, а захищеність - від ефективності системи захисту.
-
Роботи з протидії загрозам повинні відповідати етапам функціонування системи захисту, встановленим в ДСТУ 3396.0-96.
-
-
розробленні і реалізації організаційних, первинних технічних, основних
технічних заходів з використанням засобів забезпечення ТЗІ (додаток А)
проведенні обстеження підприємства, установи, організації (далі -
підприємство)
Проведення робіт з ТЗІ або їх етапів визначається наказом керівника підприємства та здійснюється його спеціалістами. Для допомоги та оцінки можуть залучатися спеціалісти з ліцензією відповідного органу.