Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpors_po_kity_redaktirovanie.doc
Скачиваний:
8
Добавлен:
24.09.2019
Размер:
468.48 Кб
Скачать

52.Системный подход по обеспечению безопасности информации.

М-эт-ие ср-ва. – всевоз-ые нормы, кот. сложились по мере распр-ия выч-ых ср-тв в стране. Нужно внедрять в сознание людей аморальность всяческих покушений на нарушение конфиденц-ти, целост-ти чужих инф-ых ре-сов. З-ые ср-тва за-ы - это законы, пост-ия прав-ва и указы президента, норм--ые акты и стандарты, кот. регламен-тся правила исп-ния и обраб-ки ин-ии огран-го доступа; меры ответственности за нарушения этих правил. цель- защита ин-ии, сост-ей гос. тайну, , защиту конст-ых прав граждан на сохр-ие личной тайны. Ад-ые меры - действия, предпр-ые рук-вом п/п для обесп-ния ин-ой без-ти. (конк-ые правила работы сотрудников п/п, напр, режим работы сотрудников, их должностные инструкции. Пси-ие меры – Пренебр-ие учетом псих-их моментов в неформ-ых процедурах, связанных с без-тью, м. привести к нарушениям защиты. Ф-кие ср-ва. экранирование помещений для защиты от излучения, проверка поставляемой аппаратуры на соответствие ее спецификациям и отсутствие: аппаратных «жучков» и др. оборудование, защищающие помещения, где находятся носители ин-ции, от незаконного проникн-ия. Т-е ср-ва. реал-тся программным и аппаратным обеспечением выч-ых сетей. (контроль доступа, вкл-ий процедуры аутентификации и авторизации и много др. задач. Т. с. м. б. встроены в прогр-ое (опер-ые с-мы и прил-ия) и аппаратное (комп-ы и коммуникац-ое обор-ие) обесп-ие сети, либо реализованы в виде отд-ых продуктов, созданных специально для решения проблем безопасности.

53.Принципы политика безопасности информации.

Мин ур прив. предоставл-ие каждому сотруднику п/п того мин уровня привилегий на доступ к данным, кот. необходим ему для выполнения его должностных обязанностей. Ввести четкие ограничения для всех пользователей сети, не наделяя их излишними возможностями. Ком-ый подход. Чтобы затруднить злоумышленнику доступ к данным, необходимо предусмотреть самые разные ср-ва без-сти, начин. с организационно-административных запретов и кончая встроенными ср-вами сетевой аппаратуры. Баланс над-ти защ-ы всех ур-й. Используя многоуровневую с-му защиты, важно обеспечивать баланс над-ти защиты всех ур-ей. Если в сети все сообщения шифруются, но ключи легкодоступны, то эффект от шифрования нулевой. Макс защита. - использование ср-в, кот. при отказе переходят в состояние макс-ой защиты. Если, например, автоматический пропускной пункт в какое-либо помещение ломается, то он должен фиксироваться в таком положении, чтобы ни один человек не мог пройти на защищаемую территорию. Принцип единого контрольно-пропускного пункта — весь вход-ий во внутреннюю сеть и выходящий во внешнюю сеть трафик должен проходить через единств-ый узел сети, например через межсетевой экран (firewall). Если в сети имеется множество пользовательских станций, имеющих независимый выход во внешнюю сеть, очень трудно скоординировать правила, огран-ие права пользователей внутр-ей сети по доступу к серверам внешней сети и обратно. П-п баланса возможного ущерба от реализации угрозы и затрат на ее предотвращение. Ни одна с-ма безопасности не гарантирует защиту данных на уровне 100%, т.к. является результатом компромисса между возможными рисками и возможными затратами.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]