ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ



 

Для обеспечения информационной безопасности необходимы специальные организационно-технические системы, создаваемые на уровне страны, государственного органа, предприятия, отрасли и др. Роль этих систем возрастает по мере становления рынка информации и ее коммерциализации, с одной стороны, и развития автоматизации процессов обработки и хранения информации с помощью средств компьютерной техники, с другой стороны, и особенно при коммуникации данных по каналам компьютерных сетей.

Система защиты информационной безопасности – это единая совокупность (комплекс) всех мер, направленных на противодействие угрозам безопасности с целью сведения к минимуму возможности ущерба.

 

Обеспечение информационной безопасности подразделяется на несколько типов:

  • законодательная (правовая) защита, действующую на уровне научно-производственных структур, разработчиков систем, юридических и нормативных служб, органов и (или) лиц по документированию и правовому описанию информации, сертификации, патентоведению и выполнению других задач, направленных на защиту авторских и имущественных прав собственников, владельцев и пользователей данных;
  • административная защита, действующую на уровне управления организации, отрасли, корпорации и т.д. и направленную на организацию и координацию процессов защиты;
  • морально-этическая защита, реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения вычислительной техники и средств связи в данной стране или обществе. Эти нормы большей частью не являются обязательными, как законодательные меры, однако несоблюдение их ведет обычно к потере авторитета и престижа человека.конкретного человека или целой организации;
  • программная защита, действующую на уровне разработчиков системного, прикладного, общего и личного программно-информационного обеспечения, пользователей компьютерных систем и направленную на обеспечение хранения данных и пресечения попыток несанкционированного доступа к ним и/или их корректировки;
  • техническая (аппаратная) защита, реализуются в виде механических, электромеханических и электронных устройств. Вся совокупность технических средств защиты делитсяна аппаратные и инженерные.

Под аппаратными техническими средствами принято понимать устройства, встраиваемые непосредственно в аппаратуру, или устройства, которые сопрягаются с подобной аппаратурой по стандартному интерфейсу.

Инженерные средства реализуются в виде автономных устройств и систем, например: замки на дверях, где размещена аппаратура, решетки на окнах, электронно-механическое оборудование охранной сигнализации.

Все вышеуказанные типы информационной безопасности тесно взаимосвязаны друг с другом, пересекаются и объединяются, интегрируясь, в единую систему. Только сочетание различных форм и содержащихся в них задач может обеспечить надежность защиты данных. Каждый из элементов, составляющих соответствующие подсистемы информационной безопасности, важен и неотъемлем от всей системы.

Однако на современном этапе развития средств и ресурсов информатизации на центральное место в информационной безопасности выходят законодательная и программная системы защиты информации, оставляя за административной и технической системами роль организационного и технического обеспечения защиты.

В настоящее время на рынке представлено большое разнообразие средств защиты информации, которые условно можно разделить на несколько групп:

· средства, обеспечивающие разграничение доступа к информации в автоматизированных системах;

  • средства, обеспечивающие защиту информации при передаче ее по каналам связи;
  • средства, обеспечивающие защиту от утечки информации по различным физическим полям, возникающим при работе технических средств автоматизированных систем;
  • средства, обеспечивающие защиту от воздействия программ-вирусов;
  • материалы, обеспечивающие безопасность хранения, транспортировки носителей информации и защиту их от копирования.

Средства информационной безопасности делятся на формальные (выполняющие защитные функции строго по заранее предусмотренной процедуре без непосредственного участия человека) и неформальные (определяются целенаправленной деятельностью человека либо регламентируют эту деятельность).

Надежная система информационной безопасности должна соответствовать следующим принципам:

· Стоимость средств защиты должна быть меньше, чем размеры возможного ущерба.

· Каждый пользователь должен иметь минимальный набор привилегий, необходимый для работы.

· Защита тем более эффективна, чем проще пользователю с ней работать.

· Возможность отключения в экстренных случаях.

· Специалисты, имеющие отношение к системе защиты должны полностью представлять себе принципы ее функционирования и в случае возникновения затруднительных ситуаций адекватно на них реагировать.

· Под защитой должна находиться вся система обработки информации.

· Разработчики системы защиты, не должны быть в числе тех, кого эта система будет контролировать.

· Система защиты должна предоставлять доказательства корректности своей работы.

· Лица, занимающиеся обеспечением информационной безопасности, должны нести личную ответственность.

· Объекты защиты целесообразно разделять на группы так, чтобы нарушение защиты в одной из групп не влияло на безопасность других.

· Надежная система защиты должна быть полностью протестирована и согласована.

· Защита становится более эффективной и гибкой, если она допускает изменение своих параметров со стороны администратора.

· Система защиты должна разрабатываться, исходя из предположения, что пользователи будут совершать серьезные ошибки и, вообще, имеют наихудшие намерения.

· Наиболее важные и критические решения должны приниматься человеком.

· Существование механизмов защиты должно быть по возможности скрыто от пользователей, работа которых находится под контролем.

 

ЗАКЛЮЧЕНИЕ

Комплексное обеспечение защиты компьютерной информации, а в более широком смысле обеспечение информационной безопасности объектов и субъектов, связанных с информатизацией и использованием информации, является насущной необходимостью современного общества.

Важность и сложность проблемы защиты информации в компьютерных системах обработки информации требует принятия кардинальных мер, выработки рациональных решений, для чего необходимо сконцентрировать усилия на вопросах разработки общей концепции защиты интересов всех субъектов информационных отношений с учетом особенностей тех прикладных областей, в которых функционируют различные автоматизированные вычислительные системы.

 

 


Дата добавления: 2018-04-15; просмотров: 250; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!