Главная страница Случайная страница КАТЕГОРИИ: АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника |
Основные элементы системы защиты информации
Экономика защиты информации представляет собой научную дисциплину, которая исследует процессы и явления в информационном обществе. Под защитой информации (информационной безопасностью) понимается защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры. Обеспечение защиты информации предполагает два направления действий хозяйствующего субъекта: 1) получение необходимой информации любым путем; 2) тщательную, целенаправленную и постоянную защиту собственной информации. Государство, отрасль, банк, фирма, не защищающие свою информацию, становятся слабыми и уязвимыми. В современных условиях важнейшим средством накопления, хранения, обработки, передачи и т. д. являются компьютерные системы. С помощью современных компьютерных систем можно добывать очень ценную коммерческую информацию, которая может активно использоваться в процессе организации производства, поиска лучших условий реализации продукции, использования передовой техники и технологии, в сборе сведений о конкурентах, партнерах и т. д. В то же время огромное значение имеет и обратная сторона. Информация, накопленная в компьютерных системах фирм, банков, бирж и т. д., нуждается в очень серьезной защите, так как потеря (разглашение) ценной коммерческой информации может сказаться на общем состоянии экономической безопасности предприятия. Для обеспечения защиты информации (информационной безопасности) необходимо построение системы (модели), включающей: 1) объект защиты информации, 2) субъект защиты информации, 3) механизм обеспечения защиты информации, 4) практические действия по обеспечению информационной безопасности. Объект - это то, на что направлены действия субъекта по обеспечению защиты информации. Объектами безопасности на различных иерархических уровнях выступают: государственная система, отрасль национального хозяйства, региона, фирма или предприятие любой организационно-правовой формы как хозяйствующий субъект, домашнее хозяйство, личность. Субъекты защиты информации- те организации, государственные институты, службы, отдельные личности (оперативные работники, частные детективы, сотрудники служб безопасности и т. п.), которые обеспечивают защиту информации объекта на основе практических действий. Кроме того, к субъектам безопасности относятся граждане, общественные или иные организации и объединения, обладающие правами по обеспечению безопасности. Обеспечение защиты информации характеризуется правовым, организационным, инженерно-техническим, программно-аппаратным и криптографическим элементами (рис. 2). 1. Правовой элемент системы защиты информации предполагает юридическое закрепление взаимоотношений а) организации и государства по поводу правомерности использования системы защиты информации, б) организации и персонала по поводу обязанности персонала соблюдать установленные собственником информации ограничительные и технологические меры защитного характера, а также с) ответственности персонала за нарушение порядка защиты информации. Рис. 2. Элементы системы защиты информации 2. Организационный элемент системы защиты информации содержит меры управленческого, ограничительного (режимного) и технологического характера, определяющие основы и содержание системы защиты, побуждающие персонал соблюдать правила защиты конфиденциальной информации организации. Организационные меры защиты отражаются в нормативно-методических документах службы безопасности, службы конфиденциальной документации учреждения или фирмы. 3. Инженерно-технический элемент системы защиты информации предназначен для пассивного и активного противодействия средствам технической разведки и формирования рубежей охраны территории, здания, помещений и оборудования с помощью комплексов технических средств. Данный элемент включает: - сооружения физической (инженерной) защиты от проникновения посторонних лиц на территорию, в здание и помещения организации (заборы, решетки, стальные двери, кодовые замки, идентификаторы, сейфы и др.); - средства защиты технических каналов утечки информации, возникающих при работе ЭВМ, средств связи, копировальных аппаратов, принтеров, факсов и других приборов офисного оборудования, проведении совещаний, заседаний, беседах с посетителями и сотрудниками, диктовке документов и т. п.; - средства защиты помещений от визуальных способов технической разведки; - средства обеспечения охраны территории, здания и помещений (средства наблюдения, оповещения, сигнализации, информирования и идентификации); - средства противопожарной охраны; - средства обнаружения приборов и устройств технической разведки (прослушивающих и передающих устройств, тайно установленной миниатюрной звукозаписывающей и телевизионной аппаратуры и т. п.); - технические средства контроля, предотвращающие вынос персоналом из помещения специально маркированных предметов, документов, дискет, книг и т. п. 4. Программно-аппаратный элемент системы защиты информации предназначен для защиты ценной информации, обрабатываемой и хранящейся в отдельных компьютерах, а также серверах и рабочих станциях локальных сетей, различных автоматизированных информационных системах. Фрагменты этой защиты могут применяться как сопутствующие средства в инженерно-технической и организационной защите. Сюда относят: - разнообразные способы идентификации и аутентификации пользователей; - автономные программы, обеспечивающие защиту информации и контроль степени ее защищенности; - программы защиты информации, работающие в комплексе с программами обработки информации; - программы защиты информации, работающие в комплексе с техническими (аппаратными) устройствами защиты информации, прерывающими работу ЭВМ при нарушении системы доступа, уничтожающие данные при несанкционированном входе в базу данных и др. 5. Криптографический элемент системы защиты информации предназначен для защиты конфиденциальной информации методами криптографии.
|