Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ИБиЗИ методичка.doc
Скачиваний:
400
Добавлен:
17.04.2014
Размер:
643.07 Кб
Скачать

1.3. Комплексный подход к построению системы защиты информации

Широкое использование в процессе информатизации мирового общества современных методов и средств обработки информации, в том числе вычислительной техники создало не только объективные предпо­сылки повышения эффективности всех видов деятельности личности, общества и государства, но и ряд проблем защиты информации, обеспечивающей требуемое ее качество. Сложность решения этой проблемы обусловлена необходимостью создания целостной системы комплексной защиты информации, базирующейся на стройной организации и регулярном управлении.

Под комплексной защитой информации будем понимать целенаправленное применение в системах ее обработки различных средств, методов и меро­приятий с целью поддержания заданного уровня защищенности информации по всей совокупности показателей и условий, являющихся существенно значимыми с точки зрения ее безопасности. При этом само понятие комплексности является сложным и включает в себя, по крайней мере, следующие аспекты:

- защита по всей совокупности показателей защищенности информации и всей совокупности факторов, на нее влияющих (целевая комплексность);

- непрерывная защита информации в течение всего времени и на всех этапах жизненного цикла АС (временная комплексность);

- реализация проблем защиты в общей совокупности всех проблем раз­вития, построения и использования АС (концептуальная комплексность).

Из изложенного следует, что на систему комплексной защиты информации возлагается обеспечение безопасности информации (доступность, целостность, конфиденциальность), а именно:

- обеспечение физической целостности, т. е. заданной синтаксической структуры защищаемой информации;

- обеспечение логической целостности, т.е. семантических характеристик информации и установленных взаимосвязей между ее элементами; обеспечение доверия к информации в прагматическом плане, т. е. предупреждение ее несанкционированной модификации даже при сохра­нении синтаксических и семантических характеристик;

- исключение несанкционированного получения защищаемой информации лицами, не имеющими на это специальных полномочий, т. е. обеспечение установленного статуса ее конфиденциальности;

- исключение несанкционированного копирования информации, объявленной чьей-либо собственностью;

- обеспечение доступности к информации законных пользователей.

Защищаемой может быть любая информация, находящаяся в системе обработки: документы, массивы (базы) данных, алгоритмы, программы и т.п., представленные как на машинных, так и на традиционных носителях.

Комплексная защита должна предусматривать предупреждение и нейтрализацию негативного воздействия на информацию всех потенциально возможных дестабилизирующих факторов источников угроз безопасности информации.

Комплексная защита информационных систем предусматривает те направления по обеспечению безопасности информации, в которых преднамеренная или непреднамеренная деятельность человека, а также неисправности технических средств, ошибки программного обеспечения или стихийные бедствия могут привести к реализации угроз - утечке, модификации или потери (уничтожению) информации.