TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal

3.6. Biztonsági intézkedések

A biztonsági intézkedések listájában elemcsoportonként utalunk azokra a fenyegetésekre, amelyek ellen az intézkedéseknek hatniuk kell. Az intézkedések a kárnagyságot vagy a kárgyakoriságot csökkenthetik. Az intézkedések alapvetôen az informatikai rendszerelemek biztonsági jellemzôinek javítására irányulnak, de hatásuk az informatikai rendszer környezeti kapcsolódásai miatt szélesebb területre kell hogy kiterjedjen. Elsôsorban a szervezet mûködési jellemzôi, a szervezet strukturális felépítése, az ügyintézési rendtartás stb. figyelembevételével alakulnak ki az intézkedések konkrét megjelenési formái. Ebbôl a megközelítésbôl a 11. ábra szerinti általános beágyazódást feltételezve, az informatikai rendszerelemek szerinti csoportosítás mellett még egy általános csoportot is képezünk olyan intézkedésekbôl, amelyek többirányú fenyegetô tényezôk ellen hatnak.

A szükséghelyzet (katasztrófa)-megelôzés és az adatbiztosítás területére irányuló intézkedéseket, azok speciális volta miatt, az itt következô listák csak érintôlegesen tartalmazzák. Ilyen esetekre vonatkozóan javasoljuk, hogy tanulmányozza a szakirodalmat, informálódjon, vagy kérje ki szakemberek véleményét.

Az intézkedések konkrét megfogalmazása minden szervezet saját feladata. Az itt közölt megfogalmazások többnyire csak olyan általános utalásokként szerepelnek, hogy a különbözô területekre irányuló kiterjesztéseik, alkalmazásaik lehetségesek legyenek. Az sem várható el, hogy ez az intézkedési lista teljes legyen. Végig kell tehát gondolni, hogy milyen intézkedések jöhetnek még számításba a felsoroltakon kívül.

3.6.0. Általános jellegû biztonsági intézkedések

Belépés, benntartózkodás:
Jogosultságok és szerepek:
Üzemvitel:
Ügyintézés, adminisztráció:

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F1)-(F11), (F14)-(F25), (F27), (F28) a környezeti infrastruktúra területén,
(F46), (F47) a hardver területén,
(F53), (F67)-(F70) az adathordozók területén,
(F80)-(F82), (F84) a dokumentumok területén,
(F88), (F89), (F91), (F92), (F101) a szoftver területén,
(F109), (F112) az adatok területén,
(F148) a személyek csoportjában.

3.6.1. Biztonsági intézkedések a környezeti infrastruktúra védelmében

Tûzvédelem
Villámvédelem
Vízvédelem
Az áramellátás védelme
A klímaellátás biztosítása
Védelem a befolyásolhatatlan külsô tényezôk ellen
Védelem külsô (pl.: terror) támadások ellen
Betörésvédelem
Sugárzásvédelem
Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:
(F1)-(F4), (F6), (F11), (F12), (F27), (F28) a környezeti infrastruktúra területén,
(F32), (F33), (F35), (F51) a hardver területén,
(F53), (F55), (F58) az adathordozók területén,
(F123), (F127) a kommunikáció területén.

3.6.2. Biztonsági intézkedések a hardver védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F1)-(F13), (F26)-(F28) a környezeti infrastruktúra területén,
(F28)-(F36), (F44)-(F47), (F50) a hardver területén,
(F54)-(F58) az adathordozók területén,
(F88), (F89), (F95) (F98) a szoftver területén,
(F102), (F109) az adatok területén,
(F114), (F115) (F119) (F122) a kommunikáció területén.

3.6.3. Biztonsági intézkedések az adathordozók védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F1)-(F13), (F26)-(F28) a környezeti infrastruktúra területén,
(F28)-(F36), (F44)-(F47), (F50) a hardver területén,
(F54)-(F58) az adathordozók területén,
(F88), (F89), (F95) (F98) a szoftver területén,
(F102), (F109) az adatok területén.

3.6.4. Biztonsági intézkedések a dokumentumok védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F53), (F71)-(F84) a dokumentumok területén,
(F96), (F98) a szoftver területén,
(F142), (F144)-(F146) a személyek csoportjában.

3.6.5. Biztonsági intézkedések a szoftver védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F30)-(F43) a hardver területén,
(F65) az adathordozók területén,
(F53), (F85)-(F101) a szoftver területén,
(F103), (F106) (F107) az adatok területén.

3.6.6. Biztonsági intézkedések az adatok védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F14)-(F16), (F25) a környezeti infrastruktúra területén,
(F82) a dokumentumok területén,
(F88) a szoftver területén,
(F105)-(F113) az adatok területén,
(F143) a személyek csoportjában.

3.6.7. Biztonsági intézkedések a kommunikáció védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F27), (F28) a környezeti infrastruktúra területén,
(F88), (F89), (F91), (F92) a szoftver területén,
(F114)-(F137) a kommunikáció területén.

3.6.8. Biztonsági intézkedések a személyek védelmében

Ebben a csoportban felsorolt intézkedések a következô fenyegetô tényezôk hatását mérséklik:

(F14)-(F25) a környezeti infrastruktúra területén,
(F38)-(F49) a hardver területén,
(F53)-(F56), (F67)-(F70) az adathordozók területén,
(F80)-(F84) a dokumentumok területén,
(F87)-(F99) a szoftver területén,
(F105)-(F112) az adatok területén,
(F114)-(F118) a kommunikáció területén,
(F138)-(F152) a személyek csoportjában.

TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal