Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
answer.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
322.05 Кб
Скачать
  1. Направления обеспечения безопасности.

Основными направлениями обеспечения информационной безопасности Российской Федерации являются:

     предотвращение перехвата информации из помещений и с объектов, а также информации, передаваемой по каналам связи с помощью технических средств;

     исключение несанкционированного доступа к обрабатываемой или хранящейся в технических средствах информации;

     предотвращение утечки информации по техническим каналам, возникающей при эксплуатации технических средств ее обработки, хранения и передачи;

     предотвращение специальных программно-технических воздействий, вызывающих разрушение, уничтожение, искажение информации или сбои в работе средств информатизации;      обеспечение информационной безопасности при подключении к внешним информационным сетям, включая международные;

     обеспечение безопасности конфиденциальной информации при взаимодействии информационных систем различных классов защищенности;

     выявление внедренных на объекты и в технические средства электронных устройств перехвата информации.

     Основными организационно-техническими мероприятиями по защите информации в общегосударственных информационных и телекоммуникационных системах являются:

     лицензирование деятельности организаций в области защиты информации;

     аттестация объектов информатизации по выполнению требований обеспечения защиты информации при проведении работ, связанных с использованием сведений, составляющих государственную тайну;

     сертификация средств защиты информации и контроля эффективности их использования, а также защищенности информации от утечки по техническим каналам систем и средств информатизации и связи;

     введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования технических средств, подлежащих защите;

     создание и применение информационных и автоматизированных систем управления в защищенном исполнении.

  1. Защитные действия от неправомерного овладения конфиденциальной информацией.

Средства защиты информации — это совокупность инженер­но-технических, электрических, электронных, оптических и дру­гих устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения раз­личных задач по защите информации, в том числе предупрежде­ния утечки и обеспечения безопасности защищаемой информа­ции.

В качестве основания классификации средств защиты инфор­мации перечислим основные группы задач, решаемые с помощью технических средств:

  1. Создание физических (механических) препятствий на путях проникновения злоумышленника к носителям информации (решетки, сейфы, замки и т.д.).

  2. Выявление попыток проникновения на объект охраны, к местам сосредоточения носителей защищаемой информации(электронные и электронно-оптические сигнализаторы).

  3. Предупреждение о возникновении чрезвычайных ситуаций (пожар, наводнение и т.п.) и ликвидация ЧП (средства пожароту­шения и т.д.).

  4. Поддержание связи с различными подразделениями, поме­щениями и другими точками объекта охраны.

  5. Нейтрализация, поглощение или отражение излучения эксплуатируемых или испытываемых изделий (экраны, защитные фильтры, разделительные устройства в сетях электроснабжения и т.п.).

  6. Введение технических разведок в заблуждение (дезинформация) относительно истинной дислокации объекта защиты и его функционального назначения.

  7. Комплексная проверка технического средства обработки ин­ формации и выделенного помещения на соответствие требованиям безопасности обрабатываемой речевой информации установ­ленным нормам.

8. Комплексная защита информации в автоматизированных системах обработки данных с помощью фильтров, электронных замков и ключей в целях предотвращения несанкционированного доступа, копирования или искажения информации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]