TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal

3.5. Az informatikai biztonsági intézkedések kidolgozásának szempontjai

Az informatika bevezetéséért és ennek szervezési munkálataiért felelôs irányítók számára az itt leírt utalások abban segíthetnek, hogy szervezet-specifikus szempontokat adjanak ki, amelyekben rögzítik az alapvetôen szükséges elôvigyázatossági intézkedéseket és felelôsségeket. Meg kell vizsgálni azonban, hogy a következô utalások melyike illeszkedik a meglévô adottságokhoz, melyikük foglalható bele megfelelôen alkalmas szabályozásokba. Ehhez a jelen utalásokat, megjegyzéseket hozzá kell igazítani a meglévô állapotokhoz, és adott esetben ki is kell egészíteni ezeket.

Ezen utalásokon túlmenôen azt is figyelembe kell venni, hogy a hatályos jogi elôírások (5. fejezet) következtében milyen biztonsági intézkedések szükségesek.

Az intézkedések általános érvényû rögzítéséhez az informatikai-alkalmazások egységesített szemléletmódja szolgál alapul, ami gyakorlatilag meghatározza az intézkedések területeit. Ehhez egy általánosított szervezeti mûködést feltételezünk, ami az információk és az informatikai rendszer kezelése szempontjából mindenkor érvényesül. Az általánosított mûködésû szervezet az informatika rendszer szempontjából vizsgálva a következô ábrán látható fôbb intézkedési területeket jelölhetjük ki három alapvetô védelmi szegmens:

elvi elhatárolásával.

11. ábra: Az informatikai rendszer és a kapcsolódó védelmi szegmensek általános sémája

Az ábrán elhatárolt szegmensekre és azok területeire orientálva csoportosítjuk, illetve tekintjük át a kidolgozandó informatikai biztonsági intézkedések szempontjait. Ennek során szem elôtt tartjuk a szervezet összbiztonsági stratégiájából levezethetô követelményeket is (lásd: 1. sz. Melléklet).

3.5.1. A környezet intézkedési szempontjai

A környezeti infrastruktúra területén:
A szervezet területén:
A személyzet területén:

3.5.2. Az informatikai rendszer intézkedési szempontjai

Általában:
Az információk területén:

Bevitelnél

Tárolásnál

Feldolgozásnál

Átvitelnél

Kiadásnál

Az adathordozók területén:

Kezelésnél, tárolásnál

Továbbadásnál, szállításnál

Megsemmisítésnél

3.5.3. A szükséghelyzet-megelôzés intézkedési szempontjai

Az adatbiztosítás területén:
Az újraindítás biztosítása területén:

TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal