Информационная безопасность
Қосымшада ыңғайлырақҚосымшаны жүктеуге арналған QRRuStore · Samsung Galaxy Store
Huawei AppGallery · Xiaomi GetApps

Кітаптан алынған дәйексөздер  Информационная безопасность

ключевыми свойствами ИБ являются конфиденциальность, целостность и доступность, также важное значение имеют неотказуемость, подлинность, подотчетность и достоверность.
Комментарий жазу
реализации пассивных угроз являются снифферы (от англ. snif — нюхать), задачей которых является сбор и анализ трафика из локальной сети, кей-логгеры, фиксирующие ввод данных с клавиатуры и несанкционированные RDP (англ. Remote Desktop Protocol — протокол удаленного рабочего стола). Нельзя не упомянуть о большом количестве зловредного ПО, которое под видом легитимных программ, может собирать информацию с мобильных устройств.
Комментарий жазу
Пассивные угрозы, как правило, представляют, собой различные виды несанкционированного сбора информации, не влекущего ее изменения и в ряде случаев, могут являться подготовительной стадией для активной угрозы. Распространенными методами
Комментарий жазу
Сергей
Сергейдәйексөз келтірді1 ай бұрын
Наконец, обратим внимание на опубликованный в 2018 году стандарт безопасности АСУ ТП ISA/IEC 62443. Он был разработан комитетом ISA99 и является основой для управления уязвимостями в АСУ ТП.
Комментарий жазу
Сергей
Сергейдәйексөз келтірді1 ай бұрын
Примером такого решения может служить PT ISIM от Positive Technologies, схема которого представлена на рис. 12.
Комментарий жазу
Игорь Ерофеев
Игорь Ерофеевдәйексөз келтірді1 ай бұрын
Организационные меры обходятся предприятию дешевле, нежели технические. Как пример, для предотвращения атак на рабочие места сотрудников можно отключить интернет на данных компьютерах, но в этом случае работа компании может быть парализована. Поэтому, защита информации — это всегда разумный компромисс и сочетание всех вышеприведенных мер на основе оценки рисков ИБ. В любом случае необходимо сверяться с требованиями законодательства. Например, если осуществляется проект по защите персональных данных, то необходимо ознакомиться с Федеральным Законом от 27.07.2006 № 152-ФЗ «О персональных данных», затем с Постановлением Правительства РФ от 01.11.2012 № 1119,
Комментарий жазу
Сергей
Сергейдәйексөз келтірді1 ай бұрын
Для привлечения к ответственности сотрудников, разгласивших коммерческую тайну, надо ввести на предприятии режим коммерческой тайны, в том числе, проставить грифы Коммерческая тайна на документах и указать на них же правообладателя. Это, далеко, не полный перечень тех мероприятий, которые требуется провести.
Комментарий жазу
Сергей
Сергейдәйексөз келтірді1 ай бұрын
программ по ИТ-аудиту и систем класса Data Access Governance, позволяющих проводить аудит действий в сети, определять, кто и какие действия с файлами совершал, находить чувствительную к компрометации информацию в файлах, а также автоматизировать регламенты по предоставлению пользователям прав, в первую очередь, на файловые ресурсы, но не только.
Комментарий жазу
Сергей
Сергейдәйексөз келтірді1 ай бұрын
Данный пример в очередной раз показывает необходимость внедрения в организациях программ повышения осведомленности по вопросам ИБ
Комментарий жазу
Сергей
Сергейдәйексөз келтірді1 ай бұрын
Не стоит забывать и о возможностях таких решений с точки зрения аутентификации, например, по сертификатам и применения технологий единого входа SSO (англ. Single Sign-On — технология единого входа).
Комментарий жазу