Книжная полка Сохранить
Размер шрифта:
А
А
А
|  Шрифт:
Arial
Times
|  Интервал:
Стандартный
Средний
Большой
|  Цвет сайта:
Ц
Ц
Ц
Ц
Ц

Обеспечение комплексной защиты объектов информатизации

Покупка
Артикул: 757727.01.99
Доступ онлайн
500 ₽
В корзину
Учебное пособие предназначено для изучения структуры комплексной системы зашиты информации, принципов управления этой системой, освоения методики и технологии ее организации, приобретения знаний в области совершенствования и обеспечения ее надежности. Для студентов вузов, обучающихся по направлению 10.04.01 «Информационная безопасность» (магистерская программа «Информационная безопасность финансово-кредитных организаций»).
Козьминых, С. И. Обеспечение комплексной защиты объектов информатизации : учебное пособие для студентов вузов, обучающихся по направлению «Информационная безопасность», квалификация «магистр» / С. И. Козьминых. - Москва : ЮНИТИ-ДАНА, 2020. - 543 с. - ISBN 978-5-238-03200-9. - Текст : электронный. - URL: https://znanium.com/catalog/product/1359079 (дата обращения: 26.04.2024). – Режим доступа: по подписке.
Фрагмент текстового слоя документа размещен для индексирующих роботов. Для полноценной работы с документом, пожалуйста, перейдите в ридер.
______________________________________ 

 
Финансовый университет  
при Правительстве Российской Федерации 

 
 
С.И. Козьминых 

 
 
 
Обеспечение  
комплексной защиты  
объектов информатизации 
 
Рекомендовано Международным учебно-методическим центром 
«Профессиональный учебник» в качестве учебного пособия  
для студентов высших учебных заведений, обучающихся  
по направлению «Информационная безопасность»,  
квалификация (степень) «магистр» 
 
Рекомендовано Научно-исследовательским институтом 
образования и науки в качестве учебного пособия  
для студентов высших учебных заведений, обучающихся  
по направлению «Информационная безопасность»,  
квалификация (степень) «магистр» 
 
Электронные версии книг  
издательства «ЮНИТИ-ДАНА» на сайте  
Международной электронной библиотеки 
«Образование. Наука. Научные кадры» 
www.niion.org 
 
 
 
 
 
 

 
 
Москва  2020 

ÓÄÊ 004.056.5(075.8) 
ÁÁÊ 32.972.53ÿ73-1 
       Ê59 

 
 
 
 
Ð å ö å í ç å í ò û: 
Çàñëóæåííûé äåÿòåëü íàóêè ÐÔ, 
äîêòîð òåõíè÷åñêèõ íàóê, ïðîôåññîð, àêàäåìèê ÐÀÅÍ Ñ.À. Êà÷àíîâ 
(çàìåñòèòåëü íà÷àëüíèêà ÔÃÁÓ ÂÍÈÈ ÃÎ×Ñ (ÔÖ) Ì×Ñ Ðîññèè) 
äîêòîð ôèçèêî-ìàòåìàòè÷åñêèõ íàóê Â.Ì. Ôîìè÷¸â 
(ïðîôåññîð êàôåäðû «Èíôîðìàöèîííàÿ áåçîïàñíîñòü»  
Ôèíàíñîâîãî óíèâåðñèòåòà ïðè Ïðàâèòåëüñòâå ÐÔ) 
 
 
 
 
 
Ãëàâíûé ðåäàêòîð èçäàòåëüñòâà Í.Ä. Ýðèàøâèëè, 
êàíäèäàò þðèäè÷åñêèõ íàóê, äîêòîð ýêîíîìè÷åñêèõ íàóê, ïðîôåññîð, 
ëàóðåàò ïðåìèè Ïðàâèòåëüñòâà ÐÔ â îáëàñòè íàóêè è òåõíèêè 
 
 
 
 
Êîçüìèíûõ, Ñåðãåé Èãîðåâè÷. 
Ê59  
Îáåñïå÷åíèå êîìïëåêñíîé çàùèòû îáúåêòîâ èíôîðìàòèçàöèè: ó÷åá. 
ïîñîáèå äëÿ ñòóäåíòîâ âóçîâ, îáó÷àþùèõñÿ ïî íàïðàâëåíèþ «Èíôîðìàöèîííàÿ áåçîïàñíîñòü», êâàëèôèêàöèÿ «ìàãèñòð» / Ñ.È. Êîçüìèíûõ. — 
Ì.: ÞÍÈÒÈ-ÄÀÍÀ, 2020. — 543 ñ. 

 
 
 
ISBN 978-5-238-03200-9 

Àãåíòñòâî CIP ÐÃÁ 
 
 
Ó÷åáíîå ïîñîáèå ïðåäíàçíà÷åíî äëÿ èçó÷åíèÿ ñòðóêòóðû êîìïëåêñíîé ñèñòåìû 
çàùèòû èíôîðìàöèè, ïðèíöèïîâ óïðàâëåíèÿ ýòîé ñèñòåìîé, îñâîåíèÿ ìåòîäèêè è 
òåõíîëîãèè åå îðãàíèçàöèè, ïðèîáðåòåíèÿ çíàíèé â îáëàñòè ñîâåðøåíñòâîâàíèÿ è 
îáåñïå÷åíèÿ åå íàäåæíîñòè. 

Äëÿ ñòóäåíòîâ âóçîâ, îáó÷àþùèõñÿ ïî íàïðàâëåíèþ 10.04.01 «Èíôîðìàöèîííàÿ 

áåçîïàñíîñòü» (ìàãèñòåðñêàÿ ïðîãðàììà «Èíôîðìàöèîííàÿ áåçîïàñíîñòü ôèíàíñîâîêðåäèòíûõ îðãàíèçàöèé»). 
 
 
 
 
 

ÁÁÊ 32.972.53ÿ73-1 
 
 
 
 
 
ISBN 978-5-238-03200-9 
 
© ÈÇÄÀÒÅËÜÑÒÂÎ ÞÍÈÒÈ-ÄÀÍÀ, 2020 
Ïðèíàäëåæèò èñêëþ÷èòåëüíîå ïðàâî íà èñïîëüçîâàíèå è ðàñïðîñòðàíåíèå èçäàíèÿ (Ôåäåðàëüíûé çàêîí îò 5 àïðåëÿ 2013 ã. ¹ 44-ÔÇ). 
Âîñïðîèçâåäåíèå âñåé êíèãè èëè êàêîé-ëèáî åå ÷àñòè ëþáûìè ñðåäñòâàìè èëè â êàêîé-ëèáî 
ôîðìå, â òîì ÷èñëå â èíòåðíåò-ñåòè, çàïðåùàåòñÿ áåç ïèñüìåííîãî ðàçðåøåíèÿ èçäàòåëüñòâà. 

 
ВВЕДЕНИЕ 
 

 
 
 
 
 
Îäíà èç ãëàâíûõ çàäà÷ â ðåøåíèè ïðîáëåìû ïîâûøåíèÿ ýôôåêòèâíîñòè 
äåÿòåëüíîñòè îáúåêòîâ êðåäèòíî-ôèíàíñîâîé ñôåðû (ÊÔÑ) — îáåñïå÷åíèå êîìïëåêñíîé áåçîïàñíîñòè èíôîðìàöèè. 
Êàê è ëþáîé ïðîöåññ óïðàâëåíèÿ, îáåñïå÷åíèå êîìïëåêñíîé çàùèòû èíôîðìàöèè íà îáúåêòàõ ÊÔÑ äîëæíî îñóùåñòâëÿòüñÿ íà îñíîâå ñèñòåìíîãî 
ïîäõîäà, âêëþ÷àþùåãî â ñåáÿ àíàëèç ïîëîæåíèÿ äåë, ïðàâèëüíóþ ïîñòàíîâêó 
çàäà÷, îáåñïå÷åíèå ðåñóðñîì äëÿ èõ ðåøåíèÿ, îáó÷åíèå ïåðñîíàëà, ñòðîãèé 
êîíòðîëü âûïîëíåíèÿ ïîñòàâëåííûõ çàäà÷, àíàëèç ðåçóëüòàòîâ èõ ðåàëèçàöèè è 
èõ êîððåêòèðîâêó. Ýòîò ïðîöåññ äîëæåí îñóùåñòâëÿòüñÿ íåïðåðûâíî, èíà÷å 
ñèñòåìà îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè èíôîðìàöèè î÷åíü áûñòðî 
ñòàíîâèòñÿ íåýôôåêòèâíîé.      
Äîêòðèíà èíôîðìàöèîííîé áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè îòíîñèò 
ðàçâèòèå è ñîâåðøåíñòâîâàíèå ñèñòåìû ïîäãîòîâêè êàäðîâ, ðàáîòàþùèõ â ñôåðå îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè, ê ïåðâîî÷åðåäíûì çàäà÷àì 
ãîñóäàðñòâåííîé ïîëèòèêè. 
Ïîäãîòîâêà ñïåöèàëèñòîâ, ñïîñîáíûõ ðåøàòü çàäà÷è, ñâÿçàííûå ñ îáåñïå÷åíèåì êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ èíôîðìàòèçàöèè ÊÔÑ, ÿâëÿåòñÿ 
âàæíûì íàïðàâëåíèåì îáðàçîâàòåëüíîé äåÿòåëüíîñòè â âûñøèõ ó÷åáíûõ çàâåäåíèÿõ. 
Ó÷åáíîå ïîñîáèå ïðåäíàçíà÷åíî äëÿ èçó÷åíèÿ äèñöèïëèíû «Îáåñïå÷åíèå 
êîìïëåêñíîé çàùèòû îáúåêòîâ èíôîðìàòèçàöèè» ñòóäåíòàìè, îáó÷àþùèìèñÿ 
ïî íàïðàâëåíèþ 10.03.01 «Èíôîðìàöèîííàÿ áåçîïàñíîñòü» ïî ïðîãðàììå ïîäãîòîâêè áàêàëàâðîâ â Ôèíàíñîâîì óíèâåðñèòåòå ïðè Ïðàâèòåëüñòâå Ðîññèéñêîé Ôåäåðàöèè. 
Äèñöèïëèíà «Îáåñïå÷åíèå êîìïëåêñíîé çàùèòû îáúåêòîâ èíôîðìàòèçàöèè» áàçèðóåòñÿ íà çíàíèÿõ, ïîëó÷åííûõ â ðàìêàõ èçó÷åíèè äèñöèïëèí «Òåîðèÿ èíôîðìàöèîííîé áåçîïàñíîñòè è ìåòîäîëîãèÿ çàùèòû èíôîðìàöèè», 
«Èíæåíåðíî-òåõíè÷åñêàÿ çàùèòà èíôîðìàöèè», «Òåõíè÷åñêèå ñðåäñòâà çàùèòû 
èíôîðìàöèè», «Òåõíè÷åñêèå ñðåäñòâà îõðàíû», «Çàùèòà èíôîðìàöèè îò óòå÷êè 
ïî òåõíè÷åñêèì êàíàëàì», «Îðãàíèçàöèÿ è óïðàâëåíèå ñëóæáîé çàùèòû èíôîðìàöèè íà ïðåäïðèÿòèè». 
Ó÷åáíîå ïîñîáèå «Îáåñïå÷åíèå êîìïëåêñíîé çàùèòû îáúåêòîâ èíôîðìàòèçàöèè» ìîæíî óñëîâíî ïîäåëèòü íà äâà ðàçäåëà. Ïåðâûé èç íèõ ïîñâÿùåí ìåòîäîëîãè÷åñêèì îñíîâàì îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ 
èíôîðìàòèçàöèè ÊÔÑ, à âòîðîé — âîïðîñàì ïðàêòè÷åñêîé ðåàëèçàöèè ñèñòåìû îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè èíôîðìàöèè íà ýòèõ îáúåêòàõ.  
 ñâÿçè ýòèì ó÷åáíîå ïîñîáèå ñîäåðæèò íå òîëüêî òåîðåòè÷åñêóþ, íî è ïðàêòè÷åñêóþ îñíîâó äëÿ ïîäãîòîâêè ñòóäåíòîâ. 
 ïåðâîé ÷àñòè ïîñîáèÿ ïîäðîáíî ðàññìàòðèâàþòñÿ âñå ýòàïû ðàçðàáîòêè 
êîíöåïöèè è ñîçäàíèÿ ñèñòåìû îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáú
Введение 

 

 

4

åêòîâ èíôîðìàòèçàöèè. Àíàëèçèðóþòñÿ íàó÷íûå ìåòîäû èññëåäîâàíèé ðèñêîâ, òàêèå êàê ìîäåëèðîâàíèå ñèñòåì êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ 
èíôîðìàòèçàöèè. Ðàçäåëû òåì âêëþ÷àþò âîïðîñû, ñâÿçàííûå ñ ïðèìåíåíèåì 
ñèñòåìíîãî ïîäõîäà â îáåñïå÷åíèè èíôîðìàöèîííîé áåçîïàñíîñòè îáúåêòîâ. 
Ïðàêòè÷åñêàÿ ÷àñòü ó÷åáíîãî ïîñîáèÿ âêëþ÷àåò ðàçäåëû, îïèñûâàþùèå ìåòîäèêó: ïðîâåäåíèÿ ýêñïåðòèçû îáúåêòîâ èíôîðìàòèçàöèè; îïðåäåëåíèÿ ñîñòàâà ýëåìåíòîâ çàùèòû; àíàëèçà óãðîç îáúåêòàì èíôîðìàòèçàöèè; ðàçðàáîòêè 
êîíöåïöèè è ñòðóêòóðû êîìïëåêñíîé ñèñòåìû çàùèòû èíôîðìàöèè; àíàëèçà è 
ðàçðàáîòêè çàùèòíûõ ìåðîïðèÿòèé; ôîðìèðîâàíèÿ ïëàíîâ ðåàëèçàöèè êîìïëåêñíîé ñèñòåìû çàùèòû íà îáúåêòàõ èíôîðìàòèçàöèè.  
Êðîìå òîãî, â ïîñîáèå âêëþ÷åíû âîïðîñû: îïðåäåëåíèÿ êàäðîâîãî, íîðìàòèâíî-ìåòîäè÷åñêîãî è ìàòåðèàëüíî-òåõíè÷åñêîãî îáåñïå÷åíèÿ ôóíêöèîíèðîâàíèÿ êîìïëåêñíîé ñèñòåìû çàùèòû èíôîðìàöèè; ðàçðàáîòêè è ïðèìåíåíèÿ 
ìåòîäîâ ôèçè÷åñêîé îõðàíû îáúåêòîâ; ïðîâåäåíèÿ âûáîðà è ïðèìåíåíèÿ òåõíè÷åñêèõ ñðåäñòâ è ñèñòåì îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ 
èíôîðìàòèçàöèè.  
Àâòîð íàäååòñÿ, ÷òî ïîñîáèå ïîçâîëèò â ïîëíîé ìåðå îñâîèòü äèñöèïëèíó 
«Îáåñïå÷åíèå êîìïëåêñíîé çàùèòû îáúåêòîâ èíôîðìàòèçàöèè», ïðåïîäàâàåìóþ â Ôèíàíñîâîì óíèâåðñèòåòå ïðè Ïðàâèòåëüñòâå Ðîññèéñêîé Ôåäåðàöèè. 
 

 
ГЛАВА 1 
 

 
Введение в дисциплину «Обеспечение комплексной  
защиты объектов информатизации» 
 
 
 
 
 
 

1.1. Предмет и задачи дисциплины «Обеспечение  
комплексной защиты объектов информатизации» 

Äèñöèïëèíà «Îáåñïå÷åíèå êîìïëåêñíîé çàùèòû îáúåêòîâ èíôîðìàòèçàöèè» 
îòíîñèòñÿ ê ìîäóëþ ïðîôèëÿ «Êîìïëåêñíàÿ çàùèòà îáúåêòîâ èíôîðìàòèçàöèè» ó÷åáíîãî ïëàíà íàïðàâëåíèÿ ïîäãîòîâêè áàêàëàâðà 10.03.01 «Èíôîðìàöèîííàÿ áåçîïàñíîñòü». Ýòà äèñöèïëèíà áàçèðóåòñÿ íà çíàíèÿõ, ïîëó÷åííûõ â ðàìêàõ èçó÷åíèè äèñöèïëèí «Òåîðèÿ èíôîðìàöèîííîé áåçîïàñíîñòè 
è ìåòîäîëîãèÿ çàùèòû èíôîðìàöèè», «Èíæåíåðíî-òåõíè÷åñêàÿ çàùèòà èíôîðìàöèè», «Òåõíè÷åñêèå ñðåäñòâà çàùèòû èíôîðìàöèè», «Òåõíè÷åñêèå 
ñðåäñòâà îõðàíû», «Çàùèòà èíôîðìàöèè îò óòå÷êè ïî òåõíè÷åñêèì êàíàëàì», «Îðãàíèçàöèÿ è óïðàâëåíèå ñëóæáîé çàùèòû èíôîðìàöèè íà ïðåäïðèÿòèè». 
Öåëü äèñöèïëèíû — èçó÷åíèå ñòðóêòóðû êîìïëåêñíîé ñèñòåìû çàùèòû èíôîðìàöèè (ÊÑÇÈ), ïðèíöèïîâ óïðàâëåíèÿ ýòîé ñèñòåìîé, îñâîåíèå ìåòîäèêè 
è òåõíîëîãèè åå îðãàíèçàöèè, ïðèîáðåòåíèå çíàíèé â îáëàñòè ñîâåðøåíñòâîâàíèÿ è îáåñïå÷åíèÿ åå íàäåæíîñòè, ïîëó÷åíèå íàâûêîâ óïðàâëåíèÿ èíôîðìàöèîííîé áåçîïàñíîñòüþ. 
Çàäà÷è äèñöèïëèíû:   
(1) ôîðìèðîâàíèå âçãëÿäà íà ñóùåñòâóþùèå ìåðû ïî îáåñïå÷åíèþ áåçîïàñíîñòè èíôîðìàöèè, ìàòåðèàëüíûõ öåííîñòåé è ïåðñîíàëà â îðãàíèçàöèè; 
(2) ñîçäàíèå ïðåäñòàâëåíèÿ îá îñíîâíûõ ïðèíöèïàõ è ñîäåðæàíèè óïðàâëåíèÿ ÊÑ ÇÈ â îðãàíèçàöèè, ìåòîäàõ îáåñïå÷åíèÿ åå íàäåæíîñòè, ïðèìåíåíèè èõ íà ïðàêòèêå; 
(3) ðàçâèòèå ñïîñîáíîñòåé ïî èñïîëüçîâàíèþ ìåòîäîâ, ìåòîäèê è òåõíîëîãèé îðãàíèçàöèè ÊÑ ÇÈ â îðãàíèçàöèè. 
 ðåçóëüòàòå èçó÷åíèÿ äèñöèïëèíû «Îáåñïå÷åíèå êîìïëåêñíîé çàùèòû 
îáúåêòîâ èíôîðìàòèçàöèè» îáó÷àåìûé äîëæåí 
çíàòü:  
 íîðìàòèâíî-ïðàâîâûå îñíîâû ñîçäàíèÿ ÊÑÇÈ íà îáúåêòàõ èíôîðìàòèçàöèè; 

Глава 1 

 

 

6 

 îáùèå ïðèíöèïû îðãàíèçàöèè è ýòàïû ðàçðàáîòêè ÊÑÇÈ íà îáúåêòàõ 
èíôîðìàòèçàöèè; 
 ìåòîäîëîãè÷åñêèå îñíîâû îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ èíôîðìàòèçàöèè; 
 ìåòîäèêó ïðîâåäåíèÿ àíàëèçà ýôôåêòèâíîñòè ôóíêöèîíèðîâàíèÿ ÊÑÇÈ 
íà îáúåêòå èíôîðìàòèçàöèè; 
 ìåòîäû óïðàâëåíèÿ ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ìåòîäèêó îöåíêè ýôôåêòèâíîñòè ïðèìåíåíèÿ òåõíè÷åñêèõ ñðåäñòâ è 
ñèñòåì îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ èíôîðìàòèçàöèè; 
 ìåòîäû ïëàíèðîâàíèÿ è ðåàëèçàöèè ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ìåòîäû ïðîâåäåíèÿ ýêñïåðòèçû ýôôåêòèâíîñòè ôóíêöèîíèðîâàíèÿ 
ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ìåòîäû âûïîëíåíèÿ òåõíèêî-ýêîíîìè÷åñêîãî àíàëèçà ïðîåêòíûõ ðåøåíèé ïî ñîçäàíèþ ñèñòåì îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè íà 
îáúåêòå èíôîðìàòèçàöèè; 
 ïîðÿäîê ñîçäàíèÿ ñèñòåìû îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè íà 
îáúåêòå èíôîðìàòèçàöèè; 
óìåòü:  
 ðàçðàáàòûâàòü íîðìàòèâíûå ïðàâîâûå äîêóìåíòû äëÿ ñîçäàíèÿ ÊÑÇÈ íà 
îáúåêòàõ èíôîðìàòèçàöèè; 
 èñïîëüçîâàòü îáùåíàó÷íûå ìåòîäû, ìàòåìàòè÷åñêèé àïïàðàò, ïðè ñîçäàíèè ÊÑÇÈ íà îáúåêòàõ èíôîðìàòèçàöèè; 
 îïðåäåëÿòü ñîñòàâ è ïðîâîäèòü àíàëèç çàùèòíûõ ìåðîïðèÿòèé íà îáúåêòå èíôîðìàòèçàöèè; 
 ïðîâîäèòü àíàëèç è îöåíêó ýôôåêòèâíîñòè ìåð îáåñïå÷åíèÿ áåçîïàñíîñòè íà îáúåêòå èíôîðìàòèçàöèè; 
 îñóùåñòâëÿòü òåêóùåå ðóêîâîäñòâî ôóíêöèîíèðîâàíèåì ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ïðîâîäèòü âûáîð òåõíè÷åñêèõ ñðåäñòâ è ñèñòåì äëÿ îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ èíôîðìàòèçàöèè; 
 ðàçðàáàòûâàòü ïëàíû ðåàëèçàöèè ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ïðîâîäèòü ýêñïåðòèçó ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ïðîâîäèòü àíàëèç ïðîåêòíûõ ðåøåíèé ïî ñîçäàíèþ ñèñòåì îáåñïå÷åíèÿ 
êîìïëåêñíîé áåçîïàñíîñòè íà îáúåêòå èíôîðìàòèçàöèè; 
 ðàçðàáàòûâàòü àëãîðèòìû ñîçäàíèÿ ñèñòåìû îáåñïå÷åíèÿ êîìïëåêñíîé 
áåçîïàñíîñòè íà îáúåêòå èíôîðìàòèçàöèè; 
âëàäåòü íàâûêàìè:  
 ñîçäàíèÿ ÊÑÇÈ íà îáúåêòàõ èíôîðìàòèçàöèè íà îñíîâå ðàçðàáîòàííûõ 
íîðìàòèâíûõ ïðàâîâûõ äîêóìåíòîâ; 
 ìàòåìàòè÷åñêîãî ìîäåëèðîâàíèÿ ïðè ñîçäàíèè ÊÑÇÈ íà îáúåêòàõ èíôîðìàòèçàöèè; 

Введение в дисциплину «Обеспечение комплексной защиты объектов информатизации» 
 
7

 îïðåäåëåíèÿ òðåáîâàíèé ê ñîñòàâó ñðåäñòâ, ìåòîäàì è ìåðîïðèÿòèÿì ïî 
îðãàíèçàöèè ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 àíàëèçà óãðîç è ìåð çàùèòû îáúåêòà èíôîðìàòèçàöèè; 
 îïðåäåëåíèÿ òðåáîâàíèé ïî îðãàíèçàöèè ôóíêöèîíèðîâàíèÿ ÊÑÇÈ íà 
îáúåêòå èíôîðìàòèçàöèè; 
 ïðèìåíåíèÿ òåõíè÷åñêèõ ñðåäñòâ è ñèñòåì äëÿ îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ èíôîðìàòèçàöèè; 
 èñïîëüçîâàíèÿ ìåòîäîâ îðãàíèçàöèè, ïëàíèðîâàíèÿ è êîíòðîëÿ ÊÑÇÈ 
íà îáúåêòå èíôîðìàòèçàöèè; 
 îôîðìëåíèÿ ðåçóëüòàòîâ ýêñïåðòèçû ÊÑÇÈ íà îáúåêòå èíôîðìàòèçàöèè; 
 ðåàëèçàöèè ïðîåêòíûõ ðåøåíèé ïî ñîçäàíèþ ñèñòåì îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè íà îáúåêòå èíôîðìàòèçàöèè; 
 ðåàëèçàöèè àëãîðèòìîâ ñîçäàíèÿ ñèñòåìû îáåñïå÷åíèÿ êîìïëåêñíîé 
áåçîïàñíîñòè íà îáúåêòå èíôîðìàòèçàöèè.  
Òîëüêî ïðè îñâîåíèè óêàçàííûõ çíàíèé, óìåíèé è íàâûêîâ ìîæíî ñòàòü 
êâàëèôèöèðîâàííûì ñïåöèàëèñòîì â îáëàñòè îáåñïå÷åíèÿ êîìïëåêñíîé áåçîïàñíîñòè îáúåêòîâ èíôîðìàòèçàöèè. 

1.2. Обеспечение информационной безопасности  
в Российской Федерации 

Óñïåøíîìó ðåøåíèþ âîïðîñîâ îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè â Ðîññèéñêîé Ôåäåðàöèè ñïîñîáñòâóþò: ãîñóäàðñòâåííûå ñèñòåìû çàùèòû 
èíôîðìàöèè, çàùèòû ãîñóäàðñòâåííîé òàéíû; ëèöåíçèðîâàíèÿ äåÿòåëüíîñòè â 
îáëàñòè çàùèòû ãîñóäàðñòâåííîé òàéíû è ñåðòèôèêàöèè ñðåäñòâ çàùèòû èíôîðìàöèè. 
Îäíàêî àíàëèç ñîñòîÿíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè â Ðîññèéñêîé 
Ôåäåðàöèè ïîêàçûâàåò, ÷òî åå óðîâåíü íå â ïîëíîé ìåðå ñîîòâåòñòâóåò ïîòðåáíîñòÿì îáùåñòâà è ãîñóäàðñòâà. Ñîâðåìåííûå óñëîâèÿ ïîëèòè÷åñêîãî è 
ñîöèàëüíî-ýêîíîìè÷åñêîãî ðàçâèòèÿ ñòðàíû âûçûâàþò îáîñòðåíèå ïðîòèâîðå÷èé êàê íà ìåæäóíàðîäíîì óðîâíå, òàê è ìåæäó ïîòðåáíîñòÿìè íàøåãî 
îáùåñòâà â ðàñøèðåíèè ñâîáîäíîãî îáìåíà èíôîðìàöèåé è íåîáõîäèìîñòüþ ñîõðàíåíèÿ îòäåëüíûõ ðåãëàìåíòèðîâàííûõ îãðàíè÷åíèé íà åå ðàñïðîñòðàíåíèå. 
Ïðîòèâîðå÷èâîñòü è íåäîñòàòî÷íàÿ ðàçâèòîñòü ïðàâîâîãî ðåãóëèðîâàíèÿ 
îáùåñòâåííûõ îòíîøåíèé â èíôîðìàöèîííîé ñôåðå ïðèâîäÿò ê ñåðüåçíûì 
íåãàòèâíûì ïîñëåäñòâèÿì. Òàê, íåñîâåðøåíñòâî íîðìàòèâíî-ïðàâîâîãî ðåãóëèðîâàíèÿ îòíîøåíèé â îáëàñòè ðåàëèçàöèè êîíñòèòóöèîííûõ ïðàâ íà ñâîáîäó 
ìàññîâîé èíôîðìàöèè â èíòåðåñàõ çàùèòû îñíîâ êîíñòèòóöèîííîãî ñòðîÿ, 
íðàâñòâåííîñòè, çäîðîâüÿ, ïðàâ è çàêîííûõ èíòåðåñîâ ãðàæäàí, îáåñïå÷åíèÿ 
îáîðîíîñïîñîáíîñòè ñòðàíû è áåçîïàñíîñòè ãîñóäàðñòâà çàòðóäíÿåò ïîääåðæàíèå íåîáõîäèìîãî áàëàíñà èíòåðåñîâ ëè÷íîñòè, îáùåñòâà è ãîñóäàðñòâà â èíôîðìàöèîííîé ñôåðå. 

Глава 1 

 

 

8 

Çàêðåïëåííûå â Êîíñòèòóöèè Ðîññèéñêîé Ôåäåðàöèè ïðàâà ãðàæäàí íà íåïðèêîñíîâåííîñòü ÷àñòíîé æèçíè, ëè÷íóþ è ñåìåéíóþ òàéíó, òàéíó ïåðåïèñêè 
ïðàêòè÷åñêè íå èìåþò äîñòàòî÷íîãî ïðàâîâîãî, îðãàíèçàöèîííîãî è òåõíè÷åñêîãî îáåñïå÷åíèÿ. Íåóäîâëåòâîðèòåëüíî îðãàíèçîâàíà çàùèòà ñîáèðàåìûõ 
ôåäåðàëüíûìè îðãàíàìè ãîñóäàðñòâåííîé âëàñòè, îðãàíàìè ãîñóäàðñòâåííîé 
âëàñòè ñóáúåêòîâ Ðîññèéñêîé Ôåäåðàöèè, îðãàíàìè ìåñòíîãî ñàìîóïðàâëåíèÿ 
äàííûõ î ôèçè÷åñêèõ ëèöàõ (ïåðñîíàëüíûõ äàííûõ). 
Íåò ÷åòêîñòè ïðè ïðîâåäåíèè ãîñóäàðñòâåííîé ïîëèòèêè â îáëàñòè 
ôîðìèðîâàíèÿ ðîññèéñêîãî èíôîðìàöèîííîãî ïðîñòðàíñòâà, ðàçâèòèÿ ñèñòåìû ìàññîâîé èíôîðìàöèè, îðãàíèçàöèè ýôôåêòèâíîãî ìåæäóíàðîäíîãî 
èíôîðìàöèîííîãî îáìåíà è èíòåãðàöèè èíôîðìàöèîííîãî ïðîñòðàíñòâà 
Ðîññèè â ìèðîâîå èíôîðìàöèîííîå ïðîñòðàíñòâî. Ýòî ñîçäàåò óñëîâèÿ äëÿ 
âûòåñíåíèÿ ðîññèéñêèõ èíôîðìàöèîííûõ àãåíòñòâ, ñðåäñòâ ìàññîâîé èíôîðìàöèè ñ ìåæäóíàðîäíîãî èíôîðìàöèîííîãî ðûíêà è äåôîðìàöèè ñòðóêòóðû ìåæäóíàðîäíîãî èíôîðìàöèîííîãî îáìåíà. Íåäîñòàòî÷íà ãîñóäàðñòâåííàÿ ïîääåðæêà äåÿòåëüíîñòè ðîññèéñêèõ èíôîðìàöèîííûõ àãåíòñòâ ïî 
ïðîäâèæåíèþ èõ ïðîäóêöèè íà çàðóáåæíûé èíôîðìàöèîííûé ðûíîê. 
Óõóäøàåòñÿ ñèòóàöèÿ ñ îáåñïå÷åíèåì ñîõðàííîñòè ñâåäåíèé, ñîñòàâëÿþùèõ 
ãîñóäàðñòâåííóþ òàéíó. 
Ñåðüåçíûé óðîí íàíåñåí êàäðîâîìó ïîòåíöèàëó íàó÷íûõ è ïðîèçâîäñòâåííûõ êîëëåêòèâîâ, äåéñòâóþùèõ â îáëàñòè ñîçäàíèÿ ñðåäñòâ èíôîðìàòèçàöèè, 
òåëåêîììóíèêàöèè è ñâÿçè, â ðåçóëüòàòå ìàññîâîãî óõîäà èç ýòèõ êîëëåêòèâîâ 
íàèáîëåå êâàëèôèöèðîâàííûõ ñïåöèàëèñòîâ. 
Îòñòàâàíèå îòå÷åñòâåííûõ èíôîðìàöèîííûõ òåõíîëîãèé âûíóæäàåò ôåäåðàëüíûå îðãàíû ãîñóäàðñòâåííîé âëàñòè, îðãàíû ãîñóäàðñòâåííîé âëàñòè ñóáúåêòîâ Ðîññèéñêîé Ôåäåðàöèè è îðãàíû ìåñòíîãî ñàìîóïðàâëåíèÿ ïðè ñîçäàíèè 
èíôîðìàöèîííûõ ñèñòåì èäòè ïî ïóòè çàêóïîê èìïîðòíîé òåõíèêè è ïðèâëå÷åíèÿ èíîñòðàííûõ ôèðì. Èç-çà ýòîãî ïîâûøàåòñÿ âåðîÿòíîñòü íåñàíêöèîíèðîâàííîãî äîñòóïà ê îáðàáàòûâàåìîé èíôîðìàöèè è âîçðàñòàåò çàâèñèìîñòü 
Ðîññèè îò èíîñòðàííûõ ïðîèçâîäèòåëåé êîìïüþòåðíîé è òåëåêîììóíèêàöèîííîé òåõíèêè, à òàêæå ïðîãðàììíîãî îáåñïå÷åíèÿ. 
 ñâÿçè ñ èíòåíñèâíûì âíåäðåíèåì çàðóáåæíûõ èíôîðìàöèîííûõ òåõíîëîãèé â ñôåðû äåÿòåëüíîñòè ëè÷íîñòè, îáùåñòâà è ãîñóäàðñòâà, øèðîêèì ïðèìåíåíèåì îòêðûòûõ èíôîðìàöèîííî-òåëåêîììóíèêàöèîííûõ ñèñòåì, èíòåãðàöèåé îòå÷åñòâåííûõ èíôîðìàöèîííûõ ñèñòåì è ìåæäóíàðîäíûõ èíôîðìàöèîííûõ ñèñòåì âîçðîñëè óãðîçû ïðèìåíåíèÿ «èíôîðìàöèîííîãî îðóæèÿ» ïðîòèâ 
èíôîðìàöèîííîé èíôðàñòðóêòóðû Ðîññèè. Ðàáîòû ïî àäåêâàòíîìó êîìïëåêñíîìó ïðîòèâîäåéñòâèþ ýòèì óãðîçàì âåäóòñÿ, íî, ê ñîæàëåíèþ, ïðè íåäîñòàòî÷íîé êîîðäèíàöèè è ñëàáîì áþäæåòíîì ôèíàíñèðîâàíèè. 
Ñëîæèâøååñÿ ïîëîæåíèå äåë â îáëàñòè îáåñïå÷åíèÿ èíôîðìàöèîííîé 
áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè òðåáóåò áåçîòëàãàòåëüíîãî ðåøåíèÿ âàæíåéøèõ çàäà÷, îñíîâíûìè èç êîòîðûõ ÿâëÿþòñÿ: 
(1) ðàçðàáîòêà îñíîâíûõ íàïðàâëåíèé ãîñóäàðñòâåííîé ïîëèòèêè â îáëàñòè 
îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè, à 

Введение в дисциплину «Обеспечение комплексной защиты объектов информатизации» 
 
9

òàêæå ìåðîïðèÿòèé è ìåõàíèçìîâ, ñâÿçàííûõ ñ ðåàëèçàöèåé ýòîé ïîëèòèêè; 
(2) ðàçâèòèå è ñîâåðøåíñòâîâàíèå ñèñòåìû îáåñïå÷åíèÿ èíôîðìàöèîííîé 
áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè, ðåàëèçóþùåé åäèíóþ ãîñóäàðñòâåííóþ ïîëèòèêó â ýòîé îáëàñòè, âêëþ÷àÿ ñîâåðøåíñòâîâàíèå ôîðì, 
ìåòîäîâ, ñðåäñòâ âûÿâëåíèÿ, îöåíêè è ïðîãíîçèðîâàíèÿ óãðîç èíôîðìàöèîííîé áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè, à òàêæå ñèñòåìû ïðîòèâîäåéñòâèÿ ýòèì óãðîçàì; 
(3) ñîâåðøåíñòâîâàíèå íîðìàòèâíî-ïðàâîâîé áàçû îáåñïå÷åíèÿ èíôîðìàöèîííîé áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè, â òîì ÷èñëå ìåõàíèçìîâ 
ðåàëèçàöèè ïðàâ ãðàæäàí íà ïîëó÷åíèå èíôîðìàöèè è äîñòóï ê íåé, 
ôîðì è ñïîñîáîâ ðåàëèçàöèè ïðàâîâûõ íîðì, êàñàþùèõñÿ âçàèìîäåéñòâèÿ ãîñóäàðñòâà ñî ñðåäñòâàìè ìàññîâîé èíôîðìàöèè; 
(4) îáåñïå÷åíèå òåõíîëîãè÷åñêîé íåçàâèñèìîñòè Ðîññèéñêîé Ôåäåðàöèè â 
âàæíåéøèõ îáëàñòÿõ èíôîðìàòèçàöèè, òåëåêîììóíèêàöèè è ñâÿçè, îïðåäåëÿþùèõ åå áåçîïàñíîñòü, â ïåðâóþ î÷åðåäü â îáëàñòè ñîçäàíèÿ ñïåöèàëèçèðîâàííîé âû÷èñëèòåëüíîé òåõíèêè äëÿ îáðàçöîâ âîîðóæåíèÿ è 
âîåííîé òåõíèêè; 
(5) ðàçðàáîòêà ñîâðåìåííûõ ìåòîäîâ è ñðåäñòâ çàùèòû èíôîðìàöèè, îáåñïå÷åíèÿ áåçîïàñíîñòè èíôîðìàöèîííûõ òåõíîëîãèé, èñïîëüçóåìûõ 
ïðåæäå âñåãî â ñèñòåìàõ óïðàâëåíèÿ âîéñêàìè è îðóæèåì, ýêîëîãè÷åñêè 
îïàñíûìè è ýêîíîìè÷åñêè âàæíûìè ïðîèçâîäñòâàìè; 
(6) ðàçâèòèå è ñîâåðøåíñòâîâàíèå ãîñóäàðñòâåííîé ñèñòåìû çàùèòû èíôîðìàöèè è ñèñòåìû çàùèòû ãîñóäàðñòâåííîé òàéíû; 
(7) îáåñïå÷åíèå óñëîâèé äëÿ àêòèâíîãî ðàçâèòèÿ ðîññèéñêîé èíôîðìàöèîííîé èíôðàñòðóêòóðû, ó÷àñòèÿ Ðîññèè â ïðîöåññàõ ñîçäàíèÿ è èñïîëüçîâàíèÿ ãëîáàëüíûõ èíôîðìàöèîííûõ ñåòåé è ñèñòåì; 
(8) ñîçäàíèå åäèíîé ñèñòåìû ïîäãîòîâêè êàäðîâ â îáëàñòè èíôîðìàöèîííîé áåçîïàñíîñòè è èíôîðìàöèîííûõ òåõíîëîãèé. 
Òîëüêî ïðè ðåøåíèè ýòèõ çàäà÷ ìîæíî ýôôåêòèâíî ïðîòèâîñòîÿòü óãðîçàì 
èíôîðìàöèîííîé áåçîïàñíîñòè Ðîññèéñêîé Ôåäåðàöèè. 

1.3. Правовые основы защиты информации  

Ïðàâîâóþ îñíîâó çàùèòû èíôîðìàöèè ñîñòàâëÿþò äîêóìåíòû êàê ôåäåðàëüíîãî óðîâíÿ, òàê è âåäîìñòâåííîãî, ôîðìèðóþùèå òðåáîâàíèÿ ïî ðàçðàáîòêå äîêóìåíòîâ íà êàæäîì îáúåêòå èíôîðìàòèçàöèè (ðèñ. 1.1). 
Íîðìàòèâíàÿ áàçà ôåäåðàëüíîãî óðîâíÿ. 
1. Îñíîâîïîëàãàþùèì äîêóìåíòîì â îáëàñòè îáåñïå÷åíèÿ áåçîïàñíîñòè 
ÿâëÿåòñÿ Êîíñòèòóöèÿ Ðîññèéñêîé Ôåäåðàöèè, ïðèíÿòàÿ 12 äåêàáðÿ 1993 ã. (ñ 
èçìåíåíèÿìè, âíåñåííûìè óêàçàìè Ïðåçèäåíòà ÐÔ îò 9 ÿíâàðÿ 1996 ã. ¹ 
20; îò 10 ôåâðàëÿ 1996 ã. ¹ 173; îò 9 èþíÿ 2001 ã. ¹ 679; îò 25 èþëÿ 2003 
ã. ¹ 841, Ôåäåðàëüíûì çàêîíîì îò 25 ìàðòà 2004 ã. ¹ 1-ÔÊÇ), êîòîðàÿ îïðåäåëÿåò: 

Доступ онлайн
500 ₽
В корзину