Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Oinformacji,bezpieczeństwieisystemieochrony
15
teleinformatycznym.Dojegozapewnieniawprocesachtychwykorzystywane
środkiochronne(zabezpieczenia)ztrzechgrupwymienionychnapoczątkuniniej-
szegorozdziału.Zatemzabezpieczeniamożnazdefiniować(przynajmniejnapotrzeby
tejksiążki)następująco:
Definicja1.3
Terminzabezpieczeniaoznaczaelementyosobowe,techniczne,progra-
moweluborganizacyjnewykorzystywanewprocesachochronnychdodzia-
łań,którychcelemjestzapewnienieodpowiedniegopoziomuochronylo-
gicznejifizycznejinformacjiorazelementówsystemuteleinformatycznego.
Cechąpoprawnegopodwzględeminżynierskimsystemubezpieczeństwatelein-
formatycznegojestskuteczność.Jejpodstawowąprzesłankęstanowikompleksowość
takiegosystemu,rozumianatutajwnastępującysposób:
ñ
zastosowanezabezpieczeniapowinnyuwzględniaćkażdązuprzedniowymienio-
nychgrup(dywersyfikacjazabezpieczeń);
ñ
zabezpieczeniapowinnybyćzorganizowanetak,żebyzapewnićwykrycienaru-
szeniabezpieczeństwaipróbtakichdziałańorazskutecznąochronęmimoprze-
łamaniaczęścizabezpieczeń.
Ostatnipunktoznacza,żezabezpieczeniapowinnybyćzorganizowanewedług
schematutzw.obronywgłąb,którejnajlepsząwizualizacjąjestśredniowiecznyza-
mek,odpowiednioumiejscowionywterenie,otoczonyfosąikilkomapasamimurów
obronnychwzmocnionychwieżami.Pokonaniefosyiprzerwaniezewnętrznegopasa
murówobronnychprzeznapastnikówzwyklenieprowadziłodoutratyzamku,ponieważ
obrońcywycofywalisięzadrugi,wewnętrznypasmurówobronnychibronilisiędalej.
Warunkamidodatkowymidowymogukompleksowościspójność(rozumiana
jakobraklukwsystemieochrony,któremogłybyutworzyćścieżkipenetracji
3bez
przełamywaniazabezpieczeń)orazniesprzeczność(rozumianajakobrakkolizji
międzyzastosowanymizabezpieczeniami).Nakolejnychstronachprzedstawiona
koncepcjazostaniezapisanawsposóbbardziejformalny.
NiechbędziedanyzbiórobiektówOTtaki,że:
OT=OSOPOL
gdzie:
ñ
OSzbiórobiektówsprzętowych(technicznych)iinfrastruktury(takichjakbu-
dynkiczypomieszczenia),