Студопедия

КАТЕГОРИИ:

АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция

Организационныеметодызащитыинформации




Организационныеметодызащитыинформацииделятсянаорганизационно-административныеиорганизационно-техническиеметодызащиты.

Организационно-административныеметодызашитыинформациирегламентируютпроцессысозданияиэксплуатацииинформационныхобъектов,атакжевзаимодействиепользователейисистемтакимобразом,чтонесанкционированныйдоступкинформациистановитсялибоневозможным,либосущественнозатрудняется.

Корганизационно-административныммероприятиямзащитыинформацииотносятся:выделениеспециальныхзащищенныхпомещенийдляразмещенияЭВМисредствсвязиихраненияносителейинформации;выделениеспециальныхЭВМдляобработкиконфиденциальнойинформации,организацияхраненияконфиденциальнойинформациинаспециальныхпромаркированныхмагнитныхносителях;использованиевработесконфиденциальнойинформациейтехническихипрограммныхсредств,имеющихсертификатзащищенностииустановленныхваттестованныхпомещениях;организацияспециальногоделопроизводствадляконфиденциальнойинформации,устанавливающегопорядокподготовки,использования,хранения,уничтоженияиучетадокументированнойинформации;организациярегламентированногодоступапользователейкработенаЭВМ,средствахсвязиивхранилищахносителейконфиденциальнойинформации,установлениезапретанаиспользованиеоткрытыхканаловсвязидляпередачиконфиденциальнойинформации;разработкаивнедрениеспециальныхнормативно-правовыхираспорядительныхдокументовпоорганизациизащитыконфиденциальнойинформации,которыерегламентируютдеятельностьвсехзвеньевобъектазащитывпроцессеобработки,хранения,передачиииспользованияинформации,постоянныйконтрользасоблюдениемустановленныхтребованийпозащитеинформации.

Организационно-техническиеметодызащитыинформацииохватываютвсеструктурныеэлементыавтоматизированныхинформационныхсистемнавсехэтапахихжизненногоцикла.Организационно-техническойзащитаинформацииобеспечиваетсяосуществлениемследующихмероприятий:

· ограничениемдоступапостороннихлицвнутрькорпусаоборудованиязасчетустановкимеханическихзапорныхустройствилизамков,

· отключениемЭВМотлокальнойвычислительнойсетиилисетиудаленногодоступа(ре-гиональныеиглобальныевычислительныесети)приобработкенанейконфиденциальнойинформации,кромеслучаевпередачиэтойинформациипоканаламсвязи,

· использованиемдляотображенияконфиденциальнойинформациижидкокристаллических,адляпечати-струйныхпринтеровилитермопечатисцельюсниженияутечкиинформациипоэлектромагнитномуканалу,

· установкойклавиатурыипечатающихустройствнамягкиепрокладкисцельюсниженияутечкиинформациипоакустическомуканалу,

· размещениемоборудованиядляобработкиконфиденциальнойинформациинарасстояниинеменее2,5метровотустройствосвещения,кондиционирования,связи,металлическихтруб,теле-ирадиоаппаратуры;

· организациейэлектропитанияЭВМототдельногоблокапитания(сзащитойотпобочныхэлектромагнитныхизлученийилиотобщейэлектросетичерезФильтрнапряжения),

· использованиембесперебойныхисточниковпитания(БИП)дляперсональныхкомпьютеровдлясиловыхэлектрическихсетейснеустойчивымнапряжениемиплавающейчастотой.


Техническиеипрограммныеметодызащитыинформации

Техническиминазываютсятакиеметодызащитыинформации,вкоторыхосновнаязащитнаяфункцияреализуетсятехническимустройством(комплексомилисистемой).

Несомненнымидостоинствамитехническихсредствзащитыинформации(ТСЗИ)является:

· достаточновысокаянадежность;

· достаточноширокийкругзадач;

· возможностьсозданиякомплексныхсистемЗИ(КСЗИ);

· гибкоереагированиенапопыткинесанкционированноговоздействия;

· традиционностьиспользуемыхметодовосуществлениязащитныхфункций.

ОсновныенедостаткиТСЗИсостоятвследующем:

· возможностьвыдачиложныхтревог;

· необходимостьрегулярногопроведениярегламентныхработиконтроля;

· высокаястоимостьмногихсредств.

Техническиесредства-эторазличныепотипуустройства(механические,электромеханические,электронныеидр.),которыеаппаратнымисредствамирешаютзадачизащитыинформации.Онипрепятствуютдоступукинформации,втомчислеспомощьюеёмаскировки.Каппаратнымсредствамотносятся:генераторышума,сетевыефильтры,сканирующиерадиоприемникиимножестводругихустройств,«перекрывающих»потенциальныеканалыутечкиинформацииилипозволяющихихобнаружить.Преимуществатехническихсредствсвязанысихнадежностью,независимостьюотсубъективныхфакторов,высокойустойчивостьюкмодификации.Слабыестороны—недостаточнаягибкость,относительнобольшиеобъёмимасса,высокаястоимость.

Программныминазываютсясредствазащиты,функционирующиевсоставепрограммногообеспечения.Срединихможновыделитьследующие:

· средстваархивацииданных;

· антивирусныепрограммы;

· криптографическиесредства;

· средстваидентификациииаутентификациипользователей;

· средствауправлениядоступом;

· протоколированиеиаудит.

Какпримерыкомбинацийвышеперечисленныхмерможнопривести:

· защитубазданных;

· защитуинформацииприработевкомпьютерныхсетях.


 










Последнее изменение этой страницы: 2018-04-12; просмотров: 177.

stydopedya.ru не претендует на авторское право материалов, которые вылажены, но предоставляет бесплатный доступ к ним. В случае нарушения авторского права или персональных данных напишите сюда...