§ 01 — Дисципліна
Що таке «організація захисту інформації з обмеженим доступом»
Це окрема галузь, що поєднує право, інженерію та управління. Її предмет — режим обмеженого доступу до відомостей, віднесених законом до державної таємниці, службової інформації або комерційної таємниці, та системи, що такий режим забезпечують. На відміну від загального кібербезпекового дискурсу, дисципліна оперує жорстко формалізованими категоріями та профілями захисту.
[ КАТЕГОРІЇ ]
Інформація з обмеженим доступом
Закон України «Про інформацію» поділяє таку інформацію на конфіденційну, таємну й службову. Кожен різновид має власний правовий режим, перелік носіїв і допуски. Це первинна категорія, до якої прив'язуються технічні вимоги.
[ ОБ'ЄКТИ ]
Об'єкти інформаційної діяльності
Окремий клас об'єктів захисту: автоматизовані системи класів АС-1, АС-2, АС-3, інформаційно-телекомунікаційні системи, технічні засоби обробки інформації. Кожному класу відповідає свій набір вимог за НД ТЗІ.
[ РЕЖИМ ]
Режим захисту
Сукупність організаційних, технічних та правових заходів. Включає допуск осіб, фізичну охорону, технічний захист, моніторинг каналів витоку, реакцію на інциденти. Документально оформлюється положенням про режим.