Концепция комплексной защиты информации
Эффективное обеспечение защиты информации возможно только на основе комплексного использования всех известных методов и подходов к решению данной проблемы. К концепции комплексной защиты предъявляется ряд требований:
1. Разработка и доведение до уровня регулярного использования всех необходимых механизмов гарантированного обеспечения требуемого уровня защищенности информации;
2. Существование механизмов практической реализации требуемого уровня защищенности;
3. Наличие средств рациональной реализации всех необхо- димых мероприятий по защите информации на базе достигнутого уровня развития науки и техники;
4. Разработка способов оптимальной организации и обеспечения проведения всех мероприятий по защите в процессе обработки информации.
В целях построения концепции, удовлетворяющей всей совокупности требований, в последнее время активно разрабатывается теория защиты информации, включающая понятия задачи защиты, средств защиты, системы защиты.
Функция защиты - совокупность однородных в функциональном отношении мероприятий, регулярно осуществляемых в информационной системе различными средствами и методами в целях создания, поддержания и обеспечения условий, объективно необходимых для надежной защиты информации.
Полное множество функций защиты:
предупреждение возникновения условий, благоприятствующих появлению дестабилизирующих факторов;
предупреждение непосредственного проявления дестабилизирующих факторов;
обнаружение проявившихся дестабилизирующих факторов;
предупреждение воздействия на защищаемую информацию проявившихся дестабилизирующих факторов;
обнаружение воздействия дестабилизирующих факторов;
локализация воздействия дестабилизирующих факторов;
ликвидация последствий локализованного воздействия дестабилизирующих факторов.
Полнота множества функций защиты имеет значение для оптимизации систем защиты информации. Осуществление функций защиты связано с расходованием ресурсов. Обозначим количество ресурсов (например, стоимость), расходуемых на осуществление i-го мероприятия по защите, как Ci. Вероятность успешного осуществления этого мероприятия Pi зависит от затраченных ресурсов Pi = Pi (Ci).
Если требуется обеспечить определенный уровень (вероятность) защищенности информации Рз0, то следует выбирать такие мероприятия, которые обеспечат уровень защищенности не менее заданного: Рз > Рз0.
С учетом этого задачу защиты информации можно сформулировать как оптимизационную: определить перечень мероприятий, при которых заданный уровень защиты обеспечивается при минимальных затратах. Возможна и другая постановка: достичь максимально возможного уровня защищенности информации при определенном уровне затрат на защиту.
Осуществление функций защиты достигается решением задач защиты.




