Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
answer.doc
Скачиваний:
0
Добавлен:
25.12.2019
Размер:
322.05 Кб
Скачать
  1. Понятие утечки информации.

Считается, что одной из наиболее опасных угроз является утечка хранящейся и обрабатываемой внутри АС конфиденциальной информации. Как правило, источниками таких угроз являются недобросовестные или ущемлённые в том или ином аспекте сотрудники компаний, которые своими действиями стремятся нанести организации финансовый или материальный ущерб. Всё это заставляет более пристально рассмотреть как возможные каналы утечки конфиденциальной информации, так и дать возможность читателю ознакомиться со спектром технических решений, позволяющих предотвратить утечку данных.

Можно выделить следующие возможные каналы утечки конфиденциальной информации:

  1. Несанкционированное копирование конфиденциальной информации на внешние носители.

  2. Несанкционированная передача конфиденциальной информации по сети на внешние серверы.

  3. Несанкционированный вывод на печать конфиденциальной информации.

  4. Кража носителей, содержащих конфиденциальную информацию.

  1. Организационное обеспечение зи.

Организационные мероприятия

Организационные мероприятия включают в себя создание концепции информационной безопасности, а также:

  • составление должностных инструкций для пользователей и обслуживающего персонала;

  • создание правил администрирования компонент информационной системы, учета, хранения, размножения, уничтожения носителей информации, идентификации пользователей;

  • разработка планов действий в случае выявления попыток несанкционированного доступа к информационным ресурсам системы, выхода из строя средств защиты, возникновения чрезвычайной ситуации;

  • обучение правилам информационной безопасности пользователей.

  1. Классификация способов и средств зи.

Средство защиты информации – техническое, криптографическое, программное и иное средство, предназначенное для защиты информации, средство, в котором оно реализовано, а также средство контроля эффективности защиты информации.

 Средства защиты информации делятся на:

1. Физические – различные инженерные средства и сооружения, затрудняющие или исключающие физическое проникновение (или доступ) правонарушителей на объекты защиты и к материальным носителям конфиденциальной информации:

2. Аппаратные – механические, электрические, электронные и другие устройства, предназначенные для защиты информации от утечки, разглашения, модификации, уничтожения, а также противодействия средствам технической разведки:

3. Программные – специальные программы для ЭВМ, реализующие функции защиты информации от несанкционированного доступа, ознакомления, копирования, модификации, уничтожения и блокирования.

4. Криптографические – технические и программные средства шифрования данных, основанные на использовании разнообразных математических и алгоритмических методов.

5. Комбинированные – совокупная реализация аппаратных и программных средств и криптографических методов защиты информации.

  1. Понятие зон безопасности защищаемого объекта.

Зона безопасности — часть пространства, в пределах которого влияние вредных и / или опасных факторов не превышает допустимого уровня.

Internet Explorer приписывает все веб-сайты к одной из четырех зон безопасности: Интернет, локальная интрасеть, надежные узлы и ограниченные узлы. Зона, к которой приписан веб-сайт, задает параметры безопасности, используемые для этого сайта. Можно выбрать, какие сайты приписать к Интернету, надежным или ограниченным узлам. Добавляя веб-сайт к определенной зоне, можно управлять уровнем безопасности, используемым для этого сайта. Например, если имеется список сайтов, которым вы полностью доверяете, добавьте эти сайты в зону надежных узлов.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]