Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по ИТТ.doc
Скачиваний:
7
Добавлен:
01.03.2025
Размер:
4.66 Mб
Скачать

11. Практические рекомендации по обеспечению безопасности информации в коммерческих каналах телекоммуникаций

Современная технология обеспечения безопасности связи рекомендует всю работу по защите информации с учетом перечисленных стратегий проводить по следующим основным направлениям:

совершенствование организационных и огранизационно-технических мероприятий;

блокирование несанкционированного доступа к обрабатываемой и передаваемой информации;

блокирование несанкционированного получения информации с помощью технических средств.

В настоящее время успешно развиваются не только методы и средства закрытия информации, но и производится активная работа противоположного направления, направленная на несанкционированный доступ и перехват ценной коммерческой информации. Поэтому пользователей технических средств обеспечения безопасности связи в первую очередь интересуют практические рекомендации по мерам защиты информации и противодействию несанкционированному доступу.

Под организационными мерами защиты понимаются меры общего характера, ограничивающие доступ к ценной информации посторонним лицам, вне зависимости от особенностей метода передачи информации и каналов утечки.

Вся работа по обеспечению безопасности связи в каналах телекоммуникации должна начинаться с организационных мер защиты.

1.Установление персональной ответственности за обеспечение защиты информации.

2.Ограничение доступа в помещениях, где происходит подготовка и обработка информации.

3.Доступ к обработке, хранению и передаче конфиденциальной информации только проверенных должностных лиц.

4.Назначение конкретных образцов технических средств для обработки ценной информации и дальнейшая работа только на них.

5.Хранение магнитных носителей, жестких копий и регистрационных материалов в тщательно закрытых прочных шкафах (желательно в сейфах).

6.Исключение просмотра посторонними лицами содержания обрабатываемой информации засчет соответствующей установки дисплея, клавиатуры, принтера и т.п..

7.Постоянный контроль устройств вывода ценной информации на материальный носитель.

8.Хранение ценной информации на ГМД только в засекреченном виде.

9.Использование криптографического закрытия при передаче по каналам связи ценной информации.

10.Уничтожение красящих лент, кассет, бумаги или иных материалов, содержащих фрагменты ценной информации.10.Уничтожение красящих лент, кассет, бумаги или иных материалов, содержащих фрагменты ценной информации.

11.Запрещение ведения переговоров о непосредственном содержании ценной информации лицам, занятым ее обработкой.

12.Четкая организация работ и контроль исполнения.

12. Экономико-правовые основы рынка программного обеспечения (дурацкий!)

Назначение рынка.

Как и при использовании традиционных видов ресурсов и про-

дуктов, люди должны знать: где находятся информационные ресурсы,

сколько они стоят, кто ими владеет, кто в них нуждается, насколько

они доступны. Ответы на эти вопросы можно получить, если сущест-

вует рынок информационных продуктов и услуг.

Рынок информационных продуктов и услуг (информацион-

ный рынок) — система экономических, правовых и организа-12

ционных отношений по торговле продуктами интеллектуального

труда на коммерческой основе.

Информационный рынок характеризуется определенной но-

менклатурой продуктов и услуг, условиями и механизмами их пре-

доставления, ценами. В отличие от торговли обычными товарами,

имеющими материально-вещественную форму, здесь в качестве

предмета продажи или обмена выступают информационные системы,

информационные технологии, лицензии, патенты, товарные знаки,

ноу-хау, инженерно-технические услуги, различного рода информа-

ция и прочие виды информационных ресурсов.

Основным источником информации для информационного об-

служивания в современном обществе являются базы данных. Они ин-

тегрируют в себе поставщиков и потребителей информационных ус-

луг, связи и отношения между ними, порядок и условия продажи и

покупки информационных услуг.

Поставщиками информационных продуктов и услуг могут быть:

• центры, где создаются и хранятся базы данных, а также произво-

дится постоянное накопление и редактирование в них информации;

• центры, распределяющие информацию на основе разных баз дан-

ных;

• службы телекоммуникации и передачи данных;

• специальные службы, куда стекается информация по конкретной

сфере деятельности для ее анализа, обобщения, прогнозирования, на-

пример консалтинговые фирмы, банки, биржи;

• коммерческие фирмы;

• информационные брокеры.

Потребителями информационных продуктов и услуг могут быть

различные юридические и физические лица.

  1. раздел