Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«Π—Π°Ρ‰ΠΈΡ‚ΠΈ свой ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π½Π° 100% ΠΎΡ‚ вирусов ΠΈ Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 44

Автор ОлСг Π‘ΠΎΠΉΡ†Π΅Π²

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π°Π½ΠΎΠ½ΠΈΠΌΠ°ΠΉΠ·Π΅Ρ€, ΠΌΠΎΠΆΠ½ΠΎ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ ΠΈΠ· прокси, обСспСчив Ρ‚Π΅ΠΌ самым Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ высокого класса. Как? ΠŸΡ€ΠΎΡΡ‚ΠΎ. Для этого Π·Π°Ρ…ΠΎΠ΄ΠΈΠΌ Π½Π° ΠΎΠ΄ΠΈΠ½ ΠΈΠ· сайтов, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Π΅ услуги, Π² Ρ„ΠΎΡ€ΠΌΠ΅ Π²Π²ΠΎΠ΄ΠΈΠΌ адрСс Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎΠ³ΠΎ прокси ΠΈ Ρ‚. Π΄. Π§Π΅ΠΌ большСС количСство сСрвСров Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ Π² Ρ‚Π°ΠΊΡƒΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ, Ρ‚Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ вашСй анонимности. БущСствуСт, ΠΎΠ΄Π½Π°ΠΊΠΎ, ΠΈ обратная Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡ‚ΡŒ: Ρ‡Π΅ΠΌ Π΄Π»ΠΈΠ½Π½Π΅Π΅ Ρ†Π΅ΠΏΡŒ, Ρ‚Π΅ΠΌ ΠΌΠ΅Π΄Π»Π΅Π½Π½Π΅Π΅ ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ соСдинСния. ΠŸΡ€ΠΎΡ†Π΅ΡΡ создания Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· прокси ΠΌΠΎΠΆΠ½ΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ спСциализированноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π²Ρ€ΠΎΠ΄Π΅ SocksChain. ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° сама скачиваСт ΠΈ настраиваСт Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ ΠΈΠ· прокси-сСрвСров.

Насколько слоТно ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹ΠΉ IP ΠΏΡ€ΠΈ условии использования Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ ΠΈΠ· прокси-сСрвСров? Π‘Π»ΠΎΠΆΠ½ΠΎ, Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли Ρ€Π΅Ρ‡ΡŒ Π½Π΅ ΠΈΠ΄Π΅Ρ‚ ΠΎ спСцслуТбах…

Π“Π»Π°Π²Π° 7

КомплСксноС обСспСчСниС бСзопасности

♦ ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности ΠΊΠ°ΠΊ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ комплСксной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ риска

♦ ИзмСняСм настройки ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π”Π΅Π»Π°Π΅ΠΌ Windows Π±ΠΎΠ»Π΅Π΅ бСзопасной

♦ Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ систСма бСзопасности Windows? Π›ΠΎΠΌΠ°Π΅ΠΌ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Π½Π° Π²Ρ…ΠΎΠ΄ Π·Π° 28 сСкунд!

♦ ΠŸΠΎΠ±ΠΎΡ‡Π½Ρ‹Π΅ элСктромагнитныС излучСния

♦ Восстановим, Π° ΠΏΠΎΡ‚ΠΎΠΌ ΡƒΠ΄Π°Π»ΠΈΠΌ навсСгда

Π›ΡŽΠ±ΠΎΠΉ спСциалист ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π²Π°ΠΌ скаТСт, Ρ‡Ρ‚ΠΎ "созданиС Π½Π°Π΄Π΅ΠΆΠ½ΠΎΠΉ систСмы бСзопасности Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ условии использования комплСксных ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ", ΠΈ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π°Π².

Π”Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Π±Ρ‹Π»ΠΎ Π±Ρ‹ Π½Π°ΠΈΠ²Π½ΠΎ ΠΈ ΠΎΠΏΡ€ΠΎΠΌΠ΅Ρ‚Ρ‡ΠΈΠ²ΠΎ ΠΏΠΎΠ»Π°Π³Π°Ρ‚ΡŒΡΡ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½Π° Π°Π½Ρ‚ΠΈΠ²ΠΈΡ€ΡƒΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ ΠΈΠ»ΠΈ мСТсСтСвой экран, аргумСнтируя своС ΠΌΠ½Π΅Π½ΠΈΠ΅ Ρ‡Π΅ΠΌ-Ρ‚ΠΎ Π²Ρ€ΠΎΠ΄Π΅ "А Ρƒ мСня самая новая вСрсия ΠΈ свСТиС базы…". ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Π² Π΄Π°Π½Π½ΡƒΡŽ Π³Π»Π°Π²Ρƒ, Π²Ρ‹ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅:

♦ Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности ΠΈ ΠΊΠ°ΠΊ с этим связано понятиС риска;

♦ ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ, Π½Π΅ прибСгая ΠΊ сторонним срСдствам, ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Windows Π±ΠΎΠ»Π΅Π΅ бСзопасной;

♦ ΠΊΠ°ΠΊ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ систСма бСзопасности Windows ΠΈ ΠΏΡ€Π°Π²Π΄Π° Π»ΠΈ, Ρ‡Ρ‚ΠΎ Π²ΠΎΡΡŒΠΌΠΈΠ·Π½Π°Ρ‡Π½Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΌΠΎΠΆΠ½ΠΎ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ всСго Π·Π° 28 сСкунд;

♦ Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ ПЭМИ ΠΈ ΠΊΠ°ΠΊ с Π½ΠΈΠΌ Π±ΠΎΡ€ΠΎΡ‚ΡŒΡΡ;

♦ ΠΊΠ°ΠΊ Π²ΠΎΡΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, Π° ΠΏΠΎΡ‚ΠΎΠΌ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Π΅ навсСгда.

7.1. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности ΠΊΠ°ΠΊ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ комплСксной Π·Π°Ρ‰ΠΈΡ‚Ρ‹. ΠŸΠΎΠ½ΡΡ‚ΠΈΠ΅ риска

Π—Π°Ρ‡Π΅ΠΌ Π½ΡƒΠΆΠ½Π° информационная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ (Π˜Π‘), ΠΊΠ°ΠΊΠΈΠΌΠΈ срСдствами Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄ΠΎΡΡ‚ΠΈΡ‡ΡŒ ΠΈ ΠΊΠ°ΠΊ с этим связана ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности?

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡβ€“ это Π°ΠΊΡ‚ΠΈΠ², Π΅Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΊΡƒΠΏΠΈΡ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΠ΄Π°Ρ‚ΡŒ. Π›ΡŽΠ±Π°Ρ информационная систСма ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ Π½Π΅ΠΊΠΈΠΉ ΠΎΠ±ΠΌΠ΅Π½. Π—Π΄Π΅ΡΡŒ ΠΈ ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ риски.

Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ, ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ, ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ нСдоступной Ρ‚ΠΎΠΌΡƒ, ΠΊΠΎΠΌΡƒ ΠΎΠ½Π° прСдназначаСтся. ВсС эти дСйствия ΠΈ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности (Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ Ρ‚Ρ€Π΅Ρ… Π³Π»Π°Π²Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΠΉ Π˜Π‘: ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, цСлостности ΠΈ доступности).

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ понятиСм Π² контСкстС обСспСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности являСтся ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности ΠΊΠ°ΠΊ Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ» ΠΈ ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΉ Π½Π°Ρ…ΠΎΠ΄ΠΈΡ‚ своС ΠΎΡ‚Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. ΠšΡ€Π°Ρ‚ΠΊΠΎ рассмотрим Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ аспСкты примСнСния ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности Π² контСкстС управлСния прСдприятиСм.

Π˜Ρ‚Π°ΠΊ, ΠΌΡ‹ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»ΠΈΡΡŒ Π½Π° Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности. ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ (Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΠ± ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ Π½Π° страницах ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ стандарта ISO 17799:2005):

♦ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности (Π΄Π°Π»Π΅Π΅ – ΠŸΠ‘) Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ систСмС ΠΈ максимально Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎ ΠΎΡ‚Ρ€Π°ΠΆΠ°Ρ‚ΡŒ ΠΏΡ€Π°Π²ΠΈΠ»Π°, указания ΠΈ Π½ΠΎΡ€ΠΌΡ‹, благодаря ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅ Π˜Π‘;

♦ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ руководством, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½ ΠΈ Π΄ΠΎΠ²Π΅Π΄Π΅Π½ Π΄ΠΎ свСдСния всСх сотрудников ΠΈ, ΠΏΡ€ΠΈ нСобходимости, Π²Π½Π΅ΡˆΠ½ΠΈΡ… сторон;

♦ руководству слСдуСт Π½Π°Π·Π½Π°Ρ‡ΠΈΡ‚ΡŒ Ρ€ΠΎΠ»ΠΈ бСзопасности, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΌΠ΅Ρ€ бСзопасности Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ;

♦ руководству слСдуСт Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ посрСдством Ρ‡Π΅Ρ‚ΠΊΠΈΡ… ΡƒΠΊΠ°Π·Π°Π½ΠΈΠΉ, наглядного ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π° исполнСния, Ρ‚ΠΎΡ‡Π½Ρ‹Ρ… Π·Π°Π΄Π°Π½ΠΈΠΉ ΠΈ утвСрТдСния обязанностСй ΠΏΠΎ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡Π΅Π½ΠΈΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности;

♦ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности слСдуСт ΠΏΠ΅Ρ€Π΅ΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»ΠΎΠΌ для поддСрТания Π΅Π΅ Π² Π°Π΄Π΅ΠΊΠ²Π°Ρ‚Π½ΠΎΠΌ ΠΈ эффСктивном состоянии;

♦ систСма управлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ Π΅Π΅ рСализация Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π°Ρ‚ΡŒΡΡ нСзависимому Π°ΡƒΠ΄ΠΈΡ‚Ρƒ со стороны.

ВрСбования ΠΊ бСзопасности ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΡƒΡ‚Π΅ΠΌ мСтодичСского опрСдСлСния рисков бСзопасности.

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ установлСны трСбования ΠΊ бСзопасности ΠΈ риски, Π° Ρ‚Π°ΠΊΠΆΠ΅ приняты Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ рисков, слСдуСт Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ ΠΈ Π²Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ допустимыС срСдства управлСния для сниТСния рисков Π΄ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ»Π΅ΠΌΠΎΠ³ΠΎ уровня.

Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками. Π˜Π·Π²Π΅ΡΡ‚Π½ΠΎ, Ρ‡Ρ‚ΠΎ риск – это Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Анализ риска Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρ‹ наступлСния нСблагоприятных условий посрСдством ΡƒΡ‡Π΅Ρ‚Π° всСх Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ², ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΡ… риск.

ΠŸΠ Π˜ΠœΠ•Π§ΠΠΠ˜Π•

Π‘ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΏΡ€ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ рисками ΠΌΠΎΠΆΠ½ΠΎ ΡƒΠ·Π½Π°Ρ‚ΡŒ Π½Π° страницах ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ руководства NIST "Risk Management Guide for Information Technology Systems".

Π‘ матСматичСской Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния, ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·Π΅ рисков Ρ‚Π°ΠΊΠΈΠ΅ Ρ„Π°ΠΊΡ‚ΠΎΡ€Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΡΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π²Ρ…ΠΎΠ΄Π½Ρ‹ΠΌΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π°ΠΌΠΈ. ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΡŽ эти ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹.

♦ Активы – ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ инфраструктуры систСмы, Π²ΠΎΠ²Π»Π΅Ρ‡Π΅Π½Π½Ρ‹Π΅ Π² бизнСс-процСсс ΠΈ ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ Ρ†Π΅Π½Π½ΠΎΡΡ‚ΡŒ.

♦ Π£Π³Ρ€ΠΎΠ·Π°, рСализация ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π° посрСдством эксплуатации уязвимости.

♦ Уязвимости – ΡΠ»Π°Π±ΠΎΡΡ‚ΡŒ Π² срСдствах Π·Π°Ρ‰ΠΈΡ‚Ρ‹, вызванная ошибками ΠΈΠ»ΠΈ Π½Π΅ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠΌ Π² ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ…, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π΅, Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована для проникновСния Π² систСму.

♦ Π£Ρ‰Π΅Ρ€Π±, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ оцСниваСтся с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ Π·Π°Ρ‚Ρ€Π°Ρ‚ Π½Π° восстановлСниС систСмы Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ³ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π° Π˜Π‘. ΠžΡ†Π΅Π½ΠΊΠ° ΡƒΡ‰Π΅Ρ€Π±Π° Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ Π² сСбя Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ†ΠΈΡŽ прямых ΡƒΠ±Ρ‹Ρ‚ΠΊΠΎΠ² вслСдствиС Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΡƒΠ³Ρ€ΠΎΠ·. Π£Π΄ΠΎΠ±Π½Π΅Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ стСпСни нанСсСнного ΡƒΡ‰Π΅Ρ€Π±Π° Π² Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π΅ ΠΎΡ‚ Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ Π΄ΠΎ высокого.

Π˜Ρ‚Π°ΠΊ, ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ этапом ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΌΠ½ΠΎΠ³ΠΎΡ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° рисков ΡΠ²Π»ΡΡŽΡ‚ΡΡ идСнтификация ΠΈ классификация Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Ρ… Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ².

Π”Π°Π»Π΅Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ провСсти Π³Ρ€Π°Π΄Π°Ρ†ΠΈΡŽ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π° ΠΏΠΎ уровням значимости (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, высокий, срСдний, Π½ΠΈΠ·ΠΊΠΈΠΉ).

На Π·Π°ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΌ этапС модСлирования вСроятного риска (ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΡŽΡ‰Π΅ΠΌ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡŽ числСнных Π΄Π°Π½Π½Ρ‹Ρ… уровня риска) происходит привязка выявлСнных ΡƒΠ³Ρ€ΠΎΠ· ΠΈ уязвимостСй ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΌ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°ΠΌ ИВ-инфраструктуры (такая привязка ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Ρ‚ΡŒ, ΠΊ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρƒ, Π°Π½Π°Π»ΠΈΠ· риска с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΈ Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° наличия срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ систСмы, вСроятности Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ систСма Π±ΡƒΠ΄Π΅Ρ‚ скомпромСтирована Π²Π²ΠΈΠ΄Ρƒ Π½Π΅ΡƒΡ‡Ρ‚Π΅Π½Π½Ρ‹Ρ… Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ², ΠΈ Ρ‚. Π΄.).

Рассмотрим процСсс модСлирования рисков пошагово. Для этого ΠΏΡ€Π΅ΠΆΠ΄Π΅ всСго ΠΎΠ±Ρ€Π°Ρ‚ΠΈΠΌ своС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

Активы. ΠŸΡ€Π΅ΠΆΠ΄Π΅ всСго Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ являСтся Ρ†Π΅Π½Π½Ρ‹ΠΌ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ ISO 17799, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρ‹ систСмы управлСния Π˜Π‘, выдСляСт ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²:

♦ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ рСсурсы (Π±Π°Π·Ρ‹ ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρ‹ ΠΈ соглашСния, систСмная докумСнтация, Π½Π°ΡƒΡ‡Π½ΠΎ-ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠ°Ρ информация, докумСнтация, ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΈ ΠΏΡ€.);

♦ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС;

♦ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ (ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠ΅ ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅, срСдства Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ ΠΈ ΠΏΡ€.);

♦ сСрвисы (сСрвисы Ρ‚Π΅Π»Π΅ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΉ, систСмы обСспСчСния ΠΆΠΈΠ·Π½Π΅Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Π΄Ρ€.);

♦ сотрудники ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈΡ… квалификация ΠΈ ΠΎΠΏΡ‹Ρ‚;

♦ Π½Π΅ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ рСсурсы (рСпутация ΠΈ ΠΈΠΌΠΈΠ΄ΠΆ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ).

Π‘Π»Π΅Π΄ΡƒΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΊΠ°ΠΊΠΈΡ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² ΠΌΠΎΠΆΠ΅Ρ‚ нанСсти ΡƒΡ‰Π΅Ρ€Π± ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ Π² ΠΊΠ°ΠΊΠΎΠΉ ΠΌΠ΅Ρ€Π΅.

Π£Π³Ρ€ΠΎΠ·Ρ‹. Богласно Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚Π½ΠΎΠΉ классификации NIST, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½ΠΎΠΉ Π² Β«Risk Management Guide for Information Technology SystemsΒ», ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠ΅ ΡƒΠ³Ρ€ΠΎΠ· ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²ΡƒΠ΅Ρ‚ нСпосрСдствСнная идСнтификация ΠΈΡ… источников. Π’Π°ΠΊ, согласно Π²Ρ‹ΡˆΠ΅ΡƒΠΏΠΎΠΌΡΠ½ΡƒΡ‚ΠΎΠΉ классификации, ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ основныС Ρ‚ΠΈΠΏΡ‹ ΡƒΠ³Ρ€ΠΎΠ·:

♦ ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ происхоТдСния (зСмлСтрясСния, наводнСния ΠΈ Ρ‚. ΠΏ.);

♦ исходящиС ΠΎΡ‚ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° (Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ доступ, сСтСвыС Π°Ρ‚Π°ΠΊΠΈ, ошибки ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Ρ‚. ΠΏ.);

♦ Ρ‚Π΅Ρ…Π½ΠΎΠ³Π΅Π½Π½ΠΎΠ³ΠΎ происхоТдСния (Π°Π²Π°Ρ€ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π°, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ элСктроснабТСния, химичСскоС загрязнСниС ΠΈ Ρ‚. ΠΏ.).

Π’Ρ‹ΡˆΠ΅ΠΎΠΏΠΈΡΠ°Π½Π½Π°Ρ классификация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π΄Π°Π»Π΅Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½Π° Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ. Π’Π°ΠΊ, ΠΊ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ катСгориям источников ΡƒΠ³Ρ€ΠΎΠ·, происходящим ΠΎΡ‚ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ°, согласно упомянутой классификации NIST, относятся:

♦ Ρ…Π°ΠΊΠ΅Ρ€Ρ‹;

♦ ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ структуры;

♦ тСррористы;

♦ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰ΠΈΠ΅ΡΡ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΌ шпионаТСм;

♦ инсайдСры.

ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· пСрСчислСнных Π²ΠΈΠ΄ΠΎΠ² ΡƒΠ³Ρ€ΠΎΠ·, Π² свою ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π΄Π΅Ρ‚Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ ΠΈ ΠΎΡ†Π΅Π½Π΅Π½ ΠΏΠΎ шкалС значимости (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π½ΠΈΠ·ΠΊΠΈΠΉ, срСдний, высокий).

Уязвимости. ΠžΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ, Ρ‡Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ· ΡƒΠ³Ρ€ΠΎΠ· Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² тСсной связи с уязвимостями исслСдуСмой Π½Π°ΠΌΠΈ систСмы. Π—Π°Π΄Π°Ρ‡Π΅ΠΉ Π΄Π°Π½Π½ΠΎΠ³ΠΎ этапа управлСния рисками являСтся составлСниС пСрСчня Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… уязвимостСй систСмы ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ этих уязвимостСй с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ ΠΈΡ… «силы».