18
процессов компаний. В отдельных ситуациях алгоритмы обеспечения защиты
данных могут существенно отличатся. Вместе с тем, проведённых до этого
исследованиях были установлены и изучены основные мероприятия по анализу
безопасности корпоративной сети: анализ исходных данных по АС; учет рисков
безопасности ресурсов АС; исследование политики безопасности компании и
организационно-распорядительной документации по реализации режима ИБ,
оценка их соответствия основным пунктам принятых нормативных документов;
ручной анализ файлов конфигурации маршрутизаторов и прокси-серверов,
которые отвечают за управление межсетевыми взаимодействиями, а также
почтовых и DNS серверов и других основных элементов сетевой
инфраструктуры; проверка внешних сетевых адресов ЛВС из сети Интернет;
проверка ресурсов ЛВС изнутри; учет параметров серверов и рабочих станций
ЛВС с применением специализированного ПО[11].
Минимизация отрицательного влияния разрушающих воздействий в
процессе проявления угроз ИБ, а, следовательно, и снижение степени риска
реализуется за счет использования различных методов защиты: экономических,
правовых; инженерно-технических, организационных, технических,
программно-аппаратных и др.
Использование тех или иных методов и вариантов защиты обычно
оправдывается как с экономической, так и с технической точки зрения. Набор
методов защиты и их практическая применяемость (точки использования
методов защиты: как и где в ИС данные методы защиты можно будет
реализовать) во многих случаях определяется экспертным мнением, исходя из
списка важных ДВ для каждого частного случая.
Правовые методы зачастую связаны с поддержанием защитного
иммунитета, базирующегося на угрозе использования репрессивного
инструмента в рамках нарушителя интересов исследуемой организации
(источников угроз), и внедрение механизмов применения конкретных санкций
для этих нарушителей. Подобные методы направлены прежде всего, на
минимизацию угроз, реализуемых антропогенными возбудителями, и являются