Студопедия КАТЕГОРИИ: АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Организационныеметодызащитыинформации
Организационныеметодызащитыинформацииделятсянаорганизационно-административныеиорганизационно-техническиеметодызащиты. Организационно-административныеметодызашитыинформациирегламентируютпроцессысозданияиэксплуатацииинформационныхобъектов,атакжевзаимодействиепользователейисистемтакимобразом,чтонесанкционированныйдоступкинформациистановитсялибоневозможным,либосущественнозатрудняется. Корганизационно-административныммероприятиямзащитыинформацииотносятся:выделениеспециальныхзащищенныхпомещенийдляразмещенияЭВМисредствсвязиихраненияносителейинформации;выделениеспециальныхЭВМдляобработкиконфиденциальнойинформации,организацияхраненияконфиденциальнойинформациинаспециальныхпромаркированныхмагнитныхносителях;использованиевработесконфиденциальнойинформациейтехническихипрограммныхсредств,имеющихсертификатзащищенностииустановленныхваттестованныхпомещениях;организацияспециальногоделопроизводствадляконфиденциальнойинформации,устанавливающегопорядокподготовки,использования,хранения,уничтоженияиучетадокументированнойинформации;организациярегламентированногодоступапользователейкработенаЭВМ,средствахсвязиивхранилищахносителейконфиденциальнойинформации,установлениезапретанаиспользованиеоткрытыхканаловсвязидляпередачиконфиденциальнойинформации;разработкаивнедрениеспециальныхнормативно-правовыхираспорядительныхдокументовпоорганизациизащитыконфиденциальнойинформации,которыерегламентируютдеятельностьвсехзвеньевобъектазащитывпроцессеобработки,хранения,передачиииспользованияинформации,постоянныйконтрользасоблюдениемустановленныхтребованийпозащитеинформации. Организационно-техническиеметодызащитыинформацииохватываютвсеструктурныеэлементыавтоматизированныхинформационныхсистемнавсехэтапахихжизненногоцикла.Организационно-техническойзащитаинформацииобеспечиваетсяосуществлениемследующихмероприятий: · ограничениемдоступапостороннихлицвнутрькорпусаоборудованиязасчетустановкимеханическихзапорныхустройствилизамков, · отключениемЭВМотлокальнойвычислительнойсетиилисетиудаленногодоступа(ре-гиональныеиглобальныевычислительныесети)приобработкенанейконфиденциальнойинформации,кромеслучаевпередачиэтойинформациипоканаламсвязи, · использованиемдляотображенияконфиденциальнойинформациижидкокристаллических,адляпечати-струйныхпринтеровилитермопечатисцельюсниженияутечкиинформациипоэлектромагнитномуканалу, · установкойклавиатурыипечатающихустройствнамягкиепрокладкисцельюсниженияутечкиинформациипоакустическомуканалу, · размещениемоборудованиядляобработкиконфиденциальнойинформациинарасстояниинеменее2,5метровотустройствосвещения,кондиционирования,связи,металлическихтруб,теле-ирадиоаппаратуры; · организациейэлектропитанияЭВМототдельногоблокапитания(сзащитойотпобочныхэлектромагнитныхизлученийилиотобщейэлектросетичерезФильтрнапряжения), · использованиембесперебойныхисточниковпитания(БИП)дляперсональныхкомпьютеровдлясиловыхэлектрическихсетейснеустойчивымнапряжениемиплавающейчастотой. Техническиеипрограммныеметодызащитыинформации Техническиминазываютсятакиеметодызащитыинформации,вкоторыхосновнаязащитнаяфункцияреализуетсятехническимустройством(комплексомилисистемой). Несомненнымидостоинствамитехническихсредствзащитыинформации(ТСЗИ)является: · достаточновысокаянадежность; · достаточноширокийкругзадач; · возможностьсозданиякомплексныхсистемЗИ(КСЗИ); · гибкоереагированиенапопыткинесанкционированноговоздействия; · традиционностьиспользуемыхметодовосуществлениязащитныхфункций. ОсновныенедостаткиТСЗИсостоятвследующем: · возможностьвыдачиложныхтревог; · необходимостьрегулярногопроведениярегламентныхработиконтроля; · высокаястоимостьмногихсредств. Техническиесредства-эторазличныепотипуустройства(механические,электромеханические,электронныеидр.),которыеаппаратнымисредствамирешаютзадачизащитыинформации.Онипрепятствуютдоступукинформации,втомчислеспомощьюеёмаскировки.Каппаратнымсредствамотносятся:генераторышума,сетевыефильтры,сканирующиерадиоприемникиимножестводругихустройств,«перекрывающих»потенциальныеканалыутечкиинформацииилипозволяющихихобнаружить.Преимуществатехническихсредствсвязанысихнадежностью,независимостьюотсубъективныхфакторов,высокойустойчивостьюкмодификации.Слабыестороны—недостаточнаягибкость,относительнобольшиеобъёмимасса,высокаястоимость. Программныминазываютсясредствазащиты,функционирующиевсоставепрограммногообеспечения.Срединихможновыделитьследующие: · средстваархивацииданных; · антивирусныепрограммы; · криптографическиесредства; · средстваидентификациииаутентификациипользователей; · средствауправлениядоступом; · протоколированиеиаудит. Какпримерыкомбинацийвышеперечисленныхмерможнопривести: · защитубазданных; · защитуинформацииприработевкомпьютерныхсетях.
|
||
Последнее изменение этой страницы: 2018-04-12; просмотров: 183. stydopedya.ru не претендует на авторское право материалов, которые вылажены, но предоставляет бесплатный доступ к ним. В случае нарушения авторского права или персональных данных напишите сюда... |