n="justify"> У процесі проектування апаратно-програмного комплексу захисту інформації (АПКЗІ) вирішується завдання створення оптимальних для захищається автоматизованої інформаційної системи (АІС) механізмів захисту, засобів управління ними та механізмів загальної організації роботи АПКЗІ, призначених для забезпечення ефективної взаємодії та координації роботи всіх компонентів захисту. На вибір загальної структури АПКЗІ найбільший вплив роблять наступні фактори: вимоги щодо захищеності; загальна структура захищається АІС; перелік загроз; модель порушника. Основу будь СЗІ становить сукупність деяких механізмів захисту інформації, які можна виділити на основі різних критеріїв. Зазвичай виділяють наступні механізми (або служби безпеки): ідентифікацію та аутентифікацію; управління доступом; протоколювання і аудит; криптографію; екранування. Вибір способу реалізації механізмів захисту інформації та вирішення завдань захисту полягає у виборі типу засобів, які планується використовувати для вирішення кожного з механізмів: організаційні; інженерно-технічні (фізичні); програмно-технічні; криптографічні.
8. Вибір механізмів і засобів захисту інформації від НСД
Основу будь СЗІ становить сукупність деяких механізмів захисту інформації, які можна виділити на основі різних критеріїв. Зазвичай виділяють наступні механізми (або служби безпеки):
ідентифікацію та аутентифікацію,
управління доступом,
протоколювання й аудит,
криптографію,
екранування.
Таблиця 4. Механізми безпеки та засоби їх забезпечення
Механізми безопасностіСредства забезпечення механізмів безопасностіВстроенние служби засобів захисту1. Ідентифікацію та аутентифікацію; 2. Управління доступом; 3. Протоколювання і аудіт.Средства вбудовані в ОС МСВС4. Криптографічний захист5. Екранування
9. Визначення списку співробітників відділу і списку захищаються ресурсів АС
Список співробітників відділу і їх посади
ФаміліяДолжность 1. ШпунтенкоНачальнік фінансового отдела2. АфанасьеваНачальнік відділу кадров3. ДмітроваНачальнік відділу промишленості4. ЧерняховаЗаместітель начальника фінансового отдела5. КарповСпеціаліст відділу фінансов6. БочаровСпеціаліст відділу промишленості7. Воробьева8. СарбаевСпеціаліст відділу кадров9. Ліренко
Список ресурсів та умовне найменування
РесурсУсловное найменування Фінансовий відділ Папка «Розпорядження начальника» RASPOR_FINПапка «Звіти заст. нач. відділу »REP_SUB_FINПапка« Розпорядження заст. нач. відділу »RASPOR_SUB_FINПапка« Звіти співробітників »REP_FIN відділу промисловості Папка« Розпорядження начальника »RASPOR_PROMПапка« Звіти співробітників »REP_PROMБД« Виробництво »DB_PROM Відділ Кадрів Папка «Розпорядження начальника» RASPOR_KADПапка «Звіти співробітників» REP_KADБД «Працюючі співробітники» DB_WORKБД «Кандидати» DB_CAND
Таблиця розмежування доступу
Ф.И.О.РесурсыRASPOR_FINREP_SUB_FINRASPOR_SUB_FINREP_FINШпунтенкоRWDECRDRRDЧерняховаRWRWDECRКарповRNARWRASPOR_KADREP_KADDB_WORKDB_CANDАфанасьеваRWDECRDRWDRWDСарбаевRWRWRWЛиренкоRWRWRW