Место и роль службы защиты информации. Задачи и функции службы защиты информации. Классификация автоматизированных систем и требования по защите информации, страница 2

9)  Ведение учета технических средств в том числе спец хранилищь, средств вычислительной техники используемых с данными ограниченного распространения.

10)  Создание специального справочного фондапо вопросам защиты информации;

11)  Сбор и анализ сведений по различным аспектам защиты информации в других предприятиях для использования в работе;

12)  Обеспечение своевременного выявление недостатков и совершенствование комплекса мероприятий по реализации политики зищиты информации;

13)  Сбор аналитическая обработка и оценка сведений о потенциальных и реальных конкурентах в том числе и зарубежных с целью вывления возможных противоправных действий по добыванию им охраняемых сведений и перекрытия каналов утечки информации

Технологические задачи и функции службы защиты информации:

       Анализировать и оценивать реальную опасность перехвата информации техническими средствами негласного съема информации, предотвращать возможные несанкционированные действия по модификации, копированию, уничтожению и блокированию информации;

       Предотвращать потерю и утечку информации, перехвата и и вмешательство злоумышленников на всех уровнях обработки данных и для всех объектов;

       Противодействовать средствам технической разведки активными и пассивными методами;

       Обеспечивать целосность данных на всех этапах их преобразования и сохранность средств программного обеспечения;

       Предотвращать утечки информации по каналам побочных электромагнитных излучений и наводок (ПЭМИН);

       Защищать информацию от компьютерных вирусов;

Защищать информацию от сбоев в системе питания;

       Защищать информацию от копирования;

Защищать каналы передачи данных программными средствами;

               Формировать рубежи охраны территории, зданий, помещений, оборудования с помощью комплексных технических средств;

               Изучать и анализировать и оценивать состояние системы технической защиты информации и разрабатывать предложение и рекомендации по ее совершенствованию.

Для выполнения всех этих задач служба заключаются в следующем::

1)  Обследовать объект с целью возможных каналов утечки информации;

2)  Формирование перечней каналов утечки информации на основе анализа моделей технических разведок и угроз;

3)  Разрабатка и внедрение средств инженерно-технической защиты информации и контроля их эффективности;

4)  Анализ эффективность применения средств защиты и контрольно-измерительной аппаратуры;

5)  Участие в установке, монтаже, наладки и эксплуатации комплекса инженерно-технической защиты информации в том числе:

1)  Сооружений физической, инженерно-технической защиты от проникновения посторонних лиц на территорию, в здание и помещение;

2)  Средств защиты технических каналов утечки информации при работе ЭВМ средств связи, других приборов и офисного оборудования при проведении совещаний, бесед с посетителями и сотрудниками;

3)  Средств защиты от визуальных способов технической разведки;

4)  Средств обеспечния охраны территорий, зданий, помещений;

5)  Средств противопожарной охраны.

6)  Обеспечение защиты систем связи от прослушивания, разрыва линии, фальсификации и ложных сообщений;

7) обеспечение юридической значимости электронных документов;

8) сбор, регистрация, хранение, обработка и выдача сведений о событиях касающихся законных, ошибочных или незаконных обращений;

9) обработка зарегистрированных сведений аналитико-синтетическими методами;

10) оптимизация, использование информационных и вычислительных ресурсов путем контроля параметров надежности технических средств, а также выявление и прогнозирование критических ситуаций;