Концептуальная модель автоматизированной системы обработки данных (АСОД)

Концептуальная модель автоматизированной системы обработки данных (АСОД)
Автоматизированная система обработки данных (electronic data processing system) - система обработки данных основанная на работе электронно-вычислительных машин. Функция такой системы, что вытекает из названия, - обработка информации, а если точнее - сбор, хранение, собственно обработка (преобразование) и передача.

Концептуальная модель


name='more'>

Модель АСОД с точки зрения информационной безопасности:


В состав входных данныхмогут быть включены вредные, соответственно система управлениядолжна регулировать подсистему сбора данных таким образом, чтобы нежелательный трафик фильтровался.  В общем случае к входным данным относится не только вносимая в АСОД информация, но и любая энергия и материя, например электропитание или носители, с которых информация считывается в АСОД. Т.к. персонал системы является не постоянной его частью (люди домой как правило уходят поспать, поесть и отдохнуть), то они также являются входными данными.

Соответственно, часть входных данных является нежелательными. Для защиты АСОД от таких нежелательных "входящих" элементов в состав подсистемы получения данныхвносятся защитные компоненты (СКУД, МЭ, АМДЗ, Аутентификация, IPS).

Кроме того, может быть нарушен поток необходимых входных данных... поэтому люди и покупают UPS'ы и нанимают дополнительных работников "на замену".

Выходные данныемогут представлять интерес для злоумышленника, поэтому в подсистему выводатакже вносят защитные компоненты (СКУД, DLP-системы, Шифрование, МЭ, IPS, системы активного зашумления и шумоизоляция и прочие средства борьбы с техническими разведками).

Подсистемы обработки и хранениявыполняют основные функции, которые возложены на АСОД. Как бы качественно не были сконфигурированы подсистемы ввода и вывода (за исключением полной изоляции - но кому это надо?), существует вероятность нарушения этих функций, как в следствии ошибок и сбоев, так и из-за преднамеренных действий злоумышленника.

Для предотвращения потери работоспособности системы также вносятся защитные средства (Антивирусы, Резервирование).

Задача подсистемы управления - конфигурирование остальных подсистем, контроль за эффективностью их работы и реагирование на инциденты. Обособленной частью этой подсистемы должна быть подсистема управления безопасностью.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887