Факторы, влияющие на создание КСЗИ

Актуальность тем. Фактор, воздействующий на ЗИ – это явление, действие или процесс, результатом которых может быть утечка, искажение, уничтожение ЗИ, блокировка доступа к ним (ГОСТ Р51275-99).

В общем случае, фактор – причина или труппа причин, которые привели к произошедшему событию.

При проектировании КСЗИ одним из важнейших условий для его создания является объективное определение всех возможных факторов, воздействующих на ЗИ.

Классификацию этих факторов определяет ГОСТ Р51275-99.

Факторы, влияющие на ЗИ. Факторы влияющие на ЗИ не совпадают с угрозами ЗИ. Их можно разделить на две группы:

1. внутренние факторы;

2. внешние факторы.

В свою очередь и те, и другие могут быть как объективные, так и субъективные.

Внутренние – это факторы относящиеся к деятельности предприятия, его отдельных сотрудников, и отношения как социальных так и технических внутри предприятия.

Внешние – все остальные.

Внутренние субъективные факторы:

1. система грифов на предприятии;

2. подготовка сотрудников предприятий;

Внутренние объективные факторы:

1. Структура самого предприятия, она включает:

- состав подразделений предприятия;

- количество рабочих;

- географическое расположение предприятий и их подразделений.

2. Финансовые возможности предприятия.

3. Технические факторы.

а) факторы технической обработки информации:

- характер обработки информации;

- объём и «плотность» информации («плотность» информации –  количество информации за одну единицу времени);

- продолжительность пребывания информации;

- вид защищенности информации;

- технологическая обработка информации;

- организация информационно-вычислительного процесса;

- этапы жизненного цикла АСУ.

б) прочие технические факторы.

Внешние субъективные факторы.

1. Характер внешних взаимоотношений предприятия:

а) характер взаимоотношений с партнёрами, конкурентами и государственными организациями.

2. Характер личных взаимоотношений рабочих предприятия с посторонними лицами.

Внешние объективные факторы:

1. Географическое расположение предприятия и его филиалов.

2. Технические факторы.

3. Правовая форма предприятия.

Методики определения факторов:

1. Создание системы грифов информации на предприятии.

2. Разработка проекта организации мероприятий по ЗИ.

3. Анализ технических возможностей предприятий.

4. Анализ финансовых возможностей предприятий.

5. Создание систем коллективных критериев оценки каждого из факторов.

6. Использование методической литературы.

Опубликовано 24 ноября 2008 в 20:08. В рубриках: Статьи. Вы можете следить за ответами к этой записи через RSS 2.0.

Оставьте свой отзыв

Новые статьи

Архивы

Ссылки

Метки