Этим занимались, прежде всего, органы государственного и военного ведомств.
Поэтому долгое время все работы в этой области были закрытыми.
Отсутствовала общая методология обеспечения безопасности информации.
В России первые публикации в открытой прессе начали появляться с 1976 г.
Особая активность интересов к защите информации проявилась с конца 80-х гг.
Начали издаваться журналы по этому профилю («Безопасность информационных технологий» с 1994, «Конфидент», «БДИ: безопасность, достоверность, информация» и т.д.)
→ попытки обеспечения надежной защиты информации чисто формальными механизмами, содержащими, в основном, технические и программные средства, сосредоточение программных средств в рамках ОС и СУБД;
→ развитие формальных механизмов защиты, выделение управляющего компонента – ядра безопасности, развитие неформальных средств защиты, формирование основ системного подхода к защите;
→ развитие механизмов 2-го этапа, формирование взглядов на защиту как на непрерывный процесс, развитие стандартов на защиту информации, усиление тенденции аппаратной реализации функции защиты, формирование вывода о взаимосвязи защиты информации, архитектуры систем обработки данных и технологии их функционирования.
Несколько позже был принят методологический подход к защите информации.
При этом выделены следующие периоды развития подходов к ЗИ:
эмпирический;
концептуально - эмпирический;
теоретико – концептуальный.
Эмпирический
Концептуально - эмпирический
Теоретико-концептуальный
Способы организации средств защиты
1. Непрерывное слежение за появлением новых угроз информации;
2. Разработка средств защиты от новых угроз;
3. Выбор средств защиты на основе опыта.
Функционально – ориентированные механизмы защиты
1. Формирование общей концепции защиты на основе опыта;
2. Разработка и научное обоснование методов оценки уязвимости информации и синтеза оптимальных механизмов защиты;
3. Появление унифицированных и стандартных решений по защите.
Единые системы защиты
Системы комплексной защиты. Ориентация на защищенные ИТ
1. Разработка основ ЗИ;
2. Обоснование постановки задачи многоаспектной комплексной защиты;
3. Введение понятия стратегии защиты;
4. Унификация концепции защиты;
5. Разработка методологий анализа и синтеза системы защиты и управления ими в процессе функционирования
6. Широкое развитие унифицированных и стандартных решений.
значительным своеобразием систем и процессов защиты информации, связанным с повышенным влиянием случайных факторов;
недостаточно четкой проработкой инструментальных средств решения задач анализа и синтеза систем и процессов защиты информации;
отсутствием значительной части исходных данных, необходимых для обеспечения решения вышеназванных задач.
Если не удалось найти и скачать презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:
Email: Нажмите что бы посмотреть