15) A védelem szintjei - fizikai védelem Flashcards

1
Q

Fizikai:

A

A fizikai térben megvalósuló fenyegetések elleni védelem, amelynek fontosabb részei a természeti csapás elleni védelem, a mechanikai védelem, az elektronikai jelzőrendszer, az élőerős védelem, a beléptetőrendszer, a megfigyelő-rendszer, a tápáramellátás, a sugárzott és vezetett zavarvédelem, klimatizálás és a tűzvédelem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Mit kell védeni?

A

► Mit kell megvédeni? (Válasz: az információt)
► Mi ellen kell védeni? (Válasz: Azon támadások ellen, amik a CIA tulajdonságokat, és ezen keresztül a szabályzatok betartását veszélyeztetik)
► Milyen módon kívánjuk megvédeni? (Válasz: azokkal a védelmi mechanizmusokkal, amik a PreDeCo elvet teljesítik)
+1 Hogyan győződhetünk meg róla, hogy a védelem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Információbiztonság, mint folyamat

A
  1. Információvagyon felmérése, értékelése
  2. Fenyegetések számba vétele, kockázatok meghatározása
  3. Kockázatok kezelése (5-féle módszer)
  4. Védelmi intézkedések nyomon követése
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

A fizikai biztonság célja

A
  • A fizikai biztonság célja létrehozni a
  • a munkatársak
  • a folyamatok és
  • a vagyontárgyak
  • egy olyan biztonságos környezetét amelyben a biztonsági kritériumok kockázat és értékarányosan fenntarthatók.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Osztályozás

A
  • A fizikai biztonság hatáskörében kezelt rendszereket
  • Statikus rendszerek - fixen telepített objektumok, mint pl. épületek
  • Mobil rendszerek - helyváltoztatásra képes objektumok, mint pl. műszerkocsik (geofizika, média)
  • Hordozható rendszerek - amelyek üzemelhetnek statikus és mobil rendszeren belül, vagy a szabad ég alatt is.
  • csoportokba osztjuk
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Kihívások

A

A fizikai biztonság kérdése azért is komplex, mivel az emberek (munkatárs is, támadó is)
* Látják a telepített kontrollokat
* Felmérhetik a lehetséges gyenge pontokat
* Bonyolult támadási stratégiákat dolgozhatnak ki
* Az információs rendszerek védelmi mechanizmusai alapvetően logikai védelmet biztosítanak - így minden ellen védhetnek, csak a fizikai közelségben lévő támadó ellen nem.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Elszenvedett karok
* Legtöbbször az incidens nem katasztrofális (vagy nem tűnik annak),

A

Számottevő időbe telhet az elveszett adat reprodukálása - akár hónapokba
* Számottevő közvetett (anyagi) veszteség a bizalomvesztés (partnerek, ügyfelek) miatt
* Sok esetben az elpusztult/elveszett elektronikus eszközt a legolcsóbb pótolni/helyettesíteni. A rajta tárolt adat és az érintett folyamatok termelte érték nagyságrenddel haladja meg az eszköz értékét.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly