16
проникновения подается скрытый сигнал, что позволяет выиграть время,
чтобы задержать преступника. Второй – шумо-световое оповещение о
сработанной сигнализации, чтобы спугнуть нарушителя и привлечь внимание
со стороны. Так же данные методы могут быть совмещены, например, в
случае преодоления первого рубежа охраны, срабатывает шумовое
оповещение, а в случае преодоления второго, срабатывает скрытое, которое
говорит о том, что нарушитель все еще находится на охраняемой территории.
Наиболее трудоемкой является обратная трассировка между доменами,
поскольку связана с вопросами совместного протоколирования, архитектуры
и организации вопросов обработки данных, имеющих конфиденциальный
характер.
При организации комплексной защиты данных выполняется проверка
уровней защиты данных на основании имеющихся стандартов в области
обеспечения комплексной защиты информации. Данный подход основан на
анализе рисков, которые сформированы набором функциональных
требований к профилю защиты данных.
Основным недостатком такого подхода является то, что анализ рисков
комплексной защиты информации затрудняется, поскольку необходимый
уровень защиты данных задан с помощью законодательных требований,
которые не учитывают фактической защиты данных.
В основе второго подхода находится анализ и управление рисками
комплексной защиты информации на основании принципов соблюдения
баланса между расходами на обеспечение защиты данных и полученным
эффектом снижения потерь нарушения безопасности данных.
В процессе анализа угроз комплексной защиты информации,
необходимо выполнять их идентификацию, что осуществляется за счет
контроля и оценки событий, которые произошли или ожидаются в
краткосрочном периоде [24, c. 118].
Оценка комплексной защиты информации выполняется за