Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2121.doc
Скачиваний:
139
Добавлен:
30.04.2015
Размер:
2.93 Mб
Скачать

8.3. Средства, используемые для создания механизмов защиты информации в кис

Все средства, используемые для создания механизмов защиты информации, классифицируют нижеуказанным образом.

Технические средства защитыреализуются в виде электрических, электромеханических и электронных устройств. Технические средства подразделяются на физические и аппаратные средства защиты информации.

Физические средства защитыоснованы на создании физических препятствий для злоумышленников, преграждающих им путь к защищаемой информации (строгая систем пропуска на территорию и в помещения с аппаратурой или носителями информации, электронно-механическое оборудование охранной сигнализации и наблюдения, замки на дверях, решетки на окнах). Защищают только от внешних злоумышленников.

Аппаратные средства защитывстраиваются в блоки ПЭВМ или выполняются в виде отдельных устройств, сопрягаемых с ПЭВМ. Аппаратные средства могут решать следующие задачи: запрет несанкционированного доступа к ресурсам ПЭВМ, защиту от компьютерных вирусов, защиту информации при аварийном отключении электропитания.

Программные средства защиты– это специальные программы и программные комплексы, предназначенные для защиты информации в ИС. Многие из них слиты с ПО самой ИС.

Криптографические средства защитызаключаются в том, что данные, отправляемые на хранение, или сообщения, готовые для передачи, зашифровываются и преобразуются в шифрограмму. Санкционированный пользователь получает данные или сообщения, дешифрует их и в результате получает исходный текст.

Организационные средства защитывключают организационно- правовые мероприятия. Они предусматривают:

 формирование и обеспечение функционирования системы информационной безопасности;

 организацию делопроизводства в соответствии с требованиями руководящих документов;

 использование для обработки информации защищенных систем и средств информатизации, а также технических и программных средств защиты, сертифицированных в установленном порядке;

 возможность использования информационных систем для подготовки документов конфиденциального характера только на учтенных установленным порядком съемных магнитных носителях и только при отключенных внешних линиях связи;

 организацию контроля за действиями персонала при проведении работ на объектах защиты организации;

 обучение персонала работе со служебной (конфиденциальной) информацией и др.

8.4. Мероприятия по защите информации в кис

Основными организационно-техническими мероприятиямипо защите информации являются:

 экспертиза деятельности организации в области защиты информации;

 обеспечение условий защиты информации при подготовке и реализации международных договоров и соглашений;

 аттестация объектов по выполнению требований обеспечения защиты информации при проведении работ со сведениями, составляющими служебную тайну;

 сертификация средств защиты информации, систем и средств информатизации и связи в части защищенности информации от утечки по техническим каналам связи;

 разработка и внедрение технических решений и элементов защиты информации на всех этапах создания и эксплуатации объектов, систем и средств информатизации и связи;

 применение специальных методов, технических мер и средств защиты информации, исключающих перехват информации, передаваемой по каналам связи.

Правовые мероприятия– создание в организации нормативной правовой базы по информационной безопасности, т. е. разработка на основе законодательных актов Республики Беларусь необходимых руководящих и нормативно-методических документов, перечней охраняемых сведений, мер ответственности лиц за нарушение порядка работы с конфиденциальной информацией.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]