Национальный цифровой ресурс Руконт - межотраслевая электронная библиотека (ЭБС) на базе технологии Контекстум (всего произведений: 634620)
Контекстум
.
Информационные системы и технологии  / №1 2016

МОДЕЛЬ ОЦЕНКИ ЗАЩИЩЕННОСТИ АВТОМАТИЗИРОВАННОГО РАБОЧЕГО МЕСТА ПОЛЬЗОВАТЕЛЯ (90,00 руб.)

0   0
Первый авторОладько
Страниц8
ID486453
АннотацияРассмотрена проблема обеспечения защищенности автоматизированных рабочих мест пользователей в информационных системах предприятий. Выделены основные угрозы нарушения безопасности информации в автоматизированных рабочих местах. Сделан вывод, что понятие защищенности тесно связано с понятиями риска и ущерба от угроз. Предложен подход к качественной оценке уровня защищенности автоматизированного рабочего места, основанный на анализе рисков от угроз при использовании различных средств защиты. Представлено формализованное описание модели оценки защищенности. Разработан программный комплекс, автоматизирующий предложенную модель
УДК004.056.5
Оладько, В.С. МОДЕЛЬ ОЦЕНКИ ЗАЩИЩЕННОСТИ АВТОМАТИЗИРОВАННОГО РАБОЧЕГО МЕСТА ПОЛЬЗОВАТЕЛЯ / В.С. Оладько // Информационные системы и технологии .— 2016 .— №1 .— С. 92-99 .— URL: https://rucont.ru/efd/486453 (дата обращения: 20.04.2024)

Предпросмотр (выдержки из произведения)

Научно-технический журнал ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА ИНФОРМАЦИИ УДК 004.056.5 ОЛАДЬКО В.С. <...> МОДЕЛЬ ОЦЕНКИ ЗАЩИЩЕННОСТИ АВТОМАТИЗИРОВАННОГО РАБОЧЕГО МЕСТА ПОЛЬЗОВАТЕЛЯ Рассмотрена проблема обеспечения защищенности автоматизированных рабочих мест пользователей в информационных системах предприятий. <...> Выделены основные угрозы нарушения безопасности информации в автоматизированных рабочих местах. <...> Сделан вывод, что понятие защищенности тесно связано с понятиями риска и ущерба от угроз. <...> Предложен подход к качественной оценке уровня защищенности автоматизированного рабочего места, основанный на анализе рисков от угроз при использовании различных средств защиты. <...> ВВЕДЕНИЕ В соответствии с ГОСТ 34.003-90 автоматизированное рабочее место (АРМ) – это программно-технический комплекс автоматизированной системы, предназначенный для автоматизации деятельности определенного вида. <...> Как правило, в составе информационных систем организаций, реализующих их бизнес-процессы, используются несколько различных видов АРМ пользователей, например, АРМ специалиста по кадрам, АРМ операторатехнолога, АРМ инженера, АРМ проектировщика, АРМ бухгалтера и др. <...> Вне зависимости от вида в процессе работы в АРМ постоянно обрабатывается и хранится информация различной ценности и уровня доступа. <...> Как показывает практика, данная информация регулярно подвергается ряду угроз и деструктивных воздействий, направленных на: - кражу и разглашение информации ограниченного доступа; - несанкционированный доступ к информации на АРМ с целью ее модификации или уничтожения; - повышение привилегий и получения контроля злоумышленником над АРМ; - нарушение работоспособности сервисов и служб АРМ и/или доступности ресурсов. <...> Поэтому вне зависимости от вида АРМ на сегодняшней день востребованным является решение задач, связанных с обеспечением безопасности информации, обрабатывающейся и хранящейся на АРМ. <...> Таким образом, одной <...>