Month: July 2012

Российские нормативные документы

В 1993-1996 гг. была опубликована серия законов, постановлений правительства и нормативных документов Гостехкомиссии [13] в которых рассмотрены вопросы сертификации и аттестации по требованиям ИБ. Вначале рассмотрим основные определения, использованные в…

Подготовка организации к аудиту

Подготовительные мероприятия включают подготовку документации и проведение внутренней проверки соответствия системы управления ИБ требованиям стандарта. Документация должна содержать: политику безопасности; • границы защищаемой системы; • оценки рисков; • управление рисками;…

Создание внутренней инфраструктуры защиты информации

Главными целью внутренней инфраструктуры защиты информации является предотвращение утечки конфиденциальной внутрефирменной информации за пределы фирмы, а также защита накопленной внутренней информации от разрушения. Первый вопрос отчасти решает FireWall (см. предыдущую…

Настройка информационного шлюза предприятия

Под информационным шлюзом предприятия понимается объект, который связывает внутреннюю инфосистему предприятия с внешним миром. В современном предприятии, как уже говорилось выше, большая часть информации поступает по глобальной сети Интернет, соответственно…

Кодирование информации на канальном уровне

К важнейшим задачам поддержания безопасности относятся идентификация пользователей, соблюдение конфиденциальности сообщений, управление доступом к секретным документам. Устанавливая контакт, стороны, обменивающиеся электронными сообщениями или документами, должны быть полностью уверены в “личности”…

Определение надёжности источников

В связи с увеличением количества сайтов в сети Интернет, предлагающих русскоязычным инвесторам возможность торговли акциями американских и иных иностранных эмитентов с использованием сети Интернет, ФКЦБ России предупреждает российских инвесторов о…

Безопасность инфосистемы

Ни одна сфера жизни современного общества не может функционировать без развитой информационной структуры. Национальный информационный ресурс является сегодня одним из главных источников экономической мощи государства. Проникая во все сферы деятельности…

Отраслевой стандарт на форму представления информации

Существует множество задач, связанных с разработкой и внедрением информационных технологий на рынке ценных бумаг. Кроме информации, непосредственно касающейся проведения сделок и перерабатываемой, в основном, “инфраструктурой рынка ценных бумаг”, на рынке…

Корпоративные порталы

Портал представляет собой унифицированный по формату данных источник информации. Сейчас в отрасли по сетям передаются многомиллионные объёмы информации, однако возможность их использования зажата в рамки кросплатформенной переносимости форматов данных, и…

Методика разработки

В данной главе рассматривается поэтапный процесс создания инфоструктуры произвольной отрасли. Изложенная здесь точка зрения должна рассматриваться как метода, по которой необходимо совершенствовать уже имеющиеся наработанные связи между предприятиями и биржами…