Степень автоматизации основных процедур обработки защищаемой информации
Количественные и качественные показатели ресурсообеспечения
Конструктивные особенности предприятия
Режим функционирования предприятия
Режим функционирования предприятия подразделяют:
. по степени вероятности возникновения угроз безопасности (и том числе, информационной) — повседневный, в условиях уг-розы, в чрезвычайных условиях;
. по регламенту работы — в одну смену, в две смены, круглосуточный;
. по технологическому процессу — дискретный, непрерывный.
Конструкция (от лат. constructio — составление, построение) — устройство, взаимное расположение частей, состав какого-либо строения, механизма.
• Под конструкцией предприятия можно понимать: структурные подразделения, форму и степень взаимодействия между ними; производственные (технологические) здания и коммуникации между ними; структуру управления, подчиненность и т.п.
• По размещению предприятия можно разделить на: компактные (размещены на одной территории); территориально распределенные; размещенные совместно с другими предприятиями (особенности будут рассмотрены в следующем подразделе).
Ресурсообеспеченность предприятия (т.е. наличие и использование финансовых, материальных, информационных, людских и прочих ресурсов) может оказывать значительное влияние на формирование и функционирование КСЗИ предприятия. Рассматривают два основных показателя ресфсообеспеченности — количественный (характеризующий величину, число, объем) и качественный (характеризующий совокупность свойств, меру полезности, отношение количества ресурсов к количеству объектов).
Количественный показатель используемых ресурсов характеризует в первую очередь масштабы производственной деятельности предприятия и соответственно определяет объем работ, связанных с безопасностью предприятия в целом и ЗИ в частности.
Качественный показатель ресурсообеспеченности предприятия влияет на формирование и функционирование КСЗИ сточки зрения возможностей по привлечению сил и выбору средств ЗИ.
Степень автоматизации процедур обработки защищаемой информации как фактор, влияющий на организацию КСЗИ, может быть охарактеризована следующими уровнями:
1) автоматизация процесса документационного обеспечения управления (подготовка документов, учет, контроль движения и исполнения, использование баз данных и электронных архивов и т.п.) — нижний уровень автоматизации, тем не менее требующий выполнения как организационных, так и технических мероприятий защиты информации;
2) автоматизация документооборота (электронный документооборот) — этот уровень может быть реализован внутри охраняемой территории предприятия (между подразделениями и исполнителями) и с удаленными абонентами; характеризуется необходимостью повышенного внимания защищенности линий (каналов) связи, применения средств криптографической зашиты информации (СКЗИ), использования электронной цифровой подписи;
3) использование АСУ производственными процессами — требует повышенного внимания к специальному программному обеспечению, защите от ошибок персонала.
Степень интеграции вычислительных средств также является фактором, влияющим на сложность организации КСЗИ. Уровни сложности (по возрастающей) следующие:
• использование автономных ПЭВМ(минимальный);
• наличие локальной сети (средний);
• наличие территориально распределенных локальных сетей, объединенных средствами связи; наличие подключений к сетям общего пользования (высокий).