ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
Для обеспечения информационной безопасности необходимы специальные организационно-технические системы, создаваемые на уровне страны, государственного органа, предприятия, отрасли и др. Роль этих систем возрастает по мере становления рынка информации и ее коммерциализации, с одной стороны, и развития автоматизации процессов обработки и хранения информации с помощью средств компьютерной техники, с другой стороны, и особенно при коммуникации данных по каналам компьютерных сетей.
Система защиты информационной безопасности – это единая совокупность (комплекс) всех мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба.
Обеспечение информационной безопасности подразделяется на несколько типов:
- законодательная (правовая) защита, действующую на уровне научно-производственных структур, разработчиков систем, юридических и нормативных служб, органов и (или) лиц по документированию и правовому описанию информации, сертификации, патентоведению и выполнению других задач, направленных на защиту авторских и имущественных прав собственников, владельцев и пользователей данных;
- административная защита, действующую на уровне управления организации, отрасли, корпорации и т.д. и направленную на организацию и координацию процессов защиты;
- морально-этическая защита, реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения вычислительной техники и средств связи в данной стране или обществе. Эти нормы большей частью не являются обязательными, как законодательные меры, однако несоблюдение их ведет обычно к потере авторитета и престижа человека.конкретного человека или целой организации;
- программная защита, действующую на уровне разработчиков системного, прикладного, общего и личного программно-информационного обеспечения, пользователей компьютерных систем и направленную на обеспечение хранения данных и пресечения попыток несанкционированного доступа к ним и/или их корректировки;
- техническая (аппаратная) защита, реализуются в виде механических, электромеханических и электронных устройств. Вся совокупность технических средств защиты делитсяна аппаратные и инженерные.
Под аппаратными техническими средствами принято понимать устройства, встраиваемые непосредственно в аппаратуру, или устройства, которые сопрягаются с подобной аппаратурой по стандартному интерфейсу.
|
|
Инженерные средства реализуются в виде автономных устройств и систем, например: замки на дверях, где размещена аппаратура, решетки на окнах, электронно-механическое оборудование охранной сигнализации.
|
|
Все вышеуказанные типы информационной безопасности тесно взаимосвязаны друг с другом, пересекаются и объединяются, интегрируясь, в единую систему. Только сочетание различных форм и содержащихся в них задач может обеспечить надежность защиты данных. Каждый из элементов, составляющих соответствующие подсистемы информационной безопасности, важен и неотъемлем от всей системы.
Однако на современном этапе развития средств и ресурсов информатизации на центральное место в информационной безопасности выходят законодательная и программная системы защиты информации, оставляя за административной и технической системами роль организационного и технического обеспечения защиты.
В настоящее время на рынке представлено большое разнообразие средств защиты информации, которые условно можно разделить на несколько групп:
· средства, обеспечивающие разграничение доступа к информации в автоматизированных системах;
- средства, обеспечивающие защиту информации при передаче ее по каналам связи;
- средства, обеспечивающие защиту от утечки информации по различным физическим полям, возникающим при работе технических средств автоматизированных систем;
- средства, обеспечивающие защиту от воздействия программ-вирусов;
- материалы, обеспечивающие безопасность хранения, транспортировки носителей информации и защиту их от копирования.
Средства информационной безопасности делятся на формальные (выполняющие защитные функции строго по заранее предусмотренной процедуре без непосредственного участия человека) и неформальные (определяются целенаправленной деятельностью человека либо регламентируют эту деятельность).
|
|
Надежная система информационной безопасности должна соответствовать следующим принципам:
· Стоимость средств защиты должна быть меньше, чем размеры возможного ущерба.
· Каждый пользователь должен иметь минимальный набор привилегий, необходимый для работы.
· Защита тем более эффективна, чем проще пользователю с ней работать.
· Возможность отключения в экстренных случаях.
· Специалисты, имеющие отношение к системе защиты должны полностью представлять себе принципы ее функционирования и в случае возникновения затруднительных ситуаций адекватно на них реагировать.
· Под защитой должна находиться вся система обработки информации.
· Разработчики системы защиты, не должны быть в числе тех, кого эта система будет контролировать.
|
|
· Система защиты должна предоставлять доказательства корректности своей работы.
· Лица, занимающиеся обеспечением информационной безопасности, должны нести личную ответственность.
· Объекты защиты целесообразно разделять на группы так, чтобы нарушение защиты в одной из групп не влияло на безопасность других.
· Надежная система защиты должна быть полностью протестирована и согласована.
· Защита становится более эффективной и гибкой, если она допускает изменение своих параметров со стороны администратора.
· Система защиты должна разрабатываться, исходя из предположения, что пользователи будут совершать серьезные ошибки и, вообще, имеют наихудшие намерения.
· Наиболее важные и критические решения должны приниматься человеком.
· Существование механизмов защиты должно быть по возможности скрыто от пользователей, работа которых находится под контролем.
ЗАКЛЮЧЕНИЕ
Комплексное обеспечение защиты компьютерной информации, а в более широком смысле обеспечение информационной безопасности объектов и субъектов, связанных с информатизацией и использованием информации, является насущной необходимостью современного общества.
Важность и сложность проблемы защиты информации в компьютерных системах обработки информации требует принятия кардинальных мер, выработки рациональных решений, для чего необходимо сконцентрировать усилия на вопросах разработки общей концепции защиты интересов всех субъектов информационных отношений с учетом особенностей тех прикладных областей, в которых функционируют различные автоматизированные вычислительные системы.
Дата добавления: 2018-04-15; просмотров: 250; Мы поможем в написании вашей работы! |
Мы поможем в написании ваших работ!