22
который снижает риск корреляции внутреннего и внешнего трафика. Также
следует уделять время анализу журналов записей на предмет поиска
уязвимостей и несанкционированного доступа.
Физическая безопасность информационных ресурсов - это комплекс
информационно-технических мероприятий, соблюдение которых позволит
эффективно защитить бизнес от возможных атак конкурирующих организаций,
внутренних атак, а также возможных стихийных бедствий.
Политика информационной безопасности определяет отношение
организации к обеспечению безопасности и необходимые действия
организации по защите своих ресурсов и активов.
Составление политики включает в себя две стадии:
1) Инвентаризация информационных ресурсов:
Процесс учета ресурсов — это важный аспект управления рисками
совокупной ИБ. На базе полученных данных компания поддерживает должный
уровень защищенности, соответствующий ценности активов. Зачастую мы
говорим о таких ресурсах, как:
• Информационные ресурсы, включающие секретные данные. К ним
относятся файлы, БД, документация, руководства, архивная информация.
• Программные ресурсы, обрабатывающие секретные данные. Это
стандартное ПО (MS Word, AdobeAcrobat, OpenOffice), СУБД (MS SQL,
Oracle), средства контроля документов (Documentum), а также почтовые
программы и proxy-сервера, которые пропускают и кэшируют через себя все
данные.
• Физические ресурсы, которые обрабатывают секретные данные. К
ним относятся сервера, рабочие станции, переносные носители данных,
ноутбуки, коммуникационное оборудование.
2) Классификация информационных ресурсов:
Государственная тайна – защищаемые государством сведения в области
его военной, внешнеполитической, экономической, разведывательной,
контрразведывательной и оперативно-розыскной деятельности,