Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Коуров Л.В. Информационные технологии Колесов з...docx
Скачиваний:
1
Добавлен:
01.04.2025
Размер:
541.76 Кб
Скачать

4. Защита компьютерной информации

4.1. Каналы утечки компьютерной информации

В любом обществе циркулируют потоки информа­ции разной степени секретности: государственная тайна, ведомственная тайна, служебная тайна, коммерческая тайна, личная тайна и информация, предназначенная для общего пользования. Все виды информации в той или иной степени обрабатываются на ПЭВМ. Следова­тельно, ПЭВМ может стать источником утечки инфор­мации из комнаты, организации, фирмы, предприятия, семьи. Каналами утечки информации являются:

  • несанкционированный просмотр (фотографирова­ние) информации на дисплее, принтере, графопо­строителе;

* хищение результатов регистрации информации;

  • несанкционированный доступ к машинным носи­телям информации с целью их просмотра и (или) копирования;

  • хищение съемных машинных носителей инфор­мации;

  • электромагнитные излучения;

  • акустические излучения;

  • радиозакладки, устанавливаемые для получения обрабатываемой на ПЭВМ информации и настра­иваемые на определенные излучения;

  • наводки в сети питания, контуре заземления, кана­лах связи, системе охранной и пожарной сигнализа­ции, в системах тепло-, водо- и газоснабжения.

Многообразие каналов утечки информации требует очень внимательного подхода к решению задачи по за­щите информации в компьютерных сетях.

4.2. Методы и средства защиты информации

Опыт защиты информации показывает, что эффек­тивной может быть только комплексная защита. В сис­тему комплексной защиты входят социальные и фор­мальные меры защиты.

Социальные меры требуют целенаправленной дея­тельности людей на основе государственных, ведомствен­ных и внутрифирменных законов, положений, норма­тивных актов, уставов, инструкций и др. К социальным мерам защиты относятся законодательные, админист­ративные, финансовые и морально-этические меры.

Законодательные меры защиты используют пять общепринятых юридических понятий защиты информа­ции: патент, авторское право, товарный знак, знак об­служивания и коммерческая тайна.

Административные меры защиты включают организацию службы безопасности фирмы, пропускного ре­жима, работы с документами и сотрудниками фирмы. При организации обработки закрытой информации на ПЭВМ це­лесообразно выполнение следующих мероприятий:

  • сокращение до минимума числа ПЭВМ, обрабаты­вающих закрытую информацию;

  • выделение специальных ПЭВМ для выхода в ком­пьютерные сети;

  • применение жидкокристаллических и газоплазмен­ных дисплеев, имеющих низкий уровень электро­магнитных излучений, и безударных принтеров;

  • установка клавиатур и ударных принтеров на мягкие прокладки;

  • организация электропитания от отдельного блока;

  • размещение ПЭВМ на расстоянии не менее трех метров от средств и линий связи, радио- и теле­визионной аппаратуры, охранной и пожарной сигнализации, водопроводных, отопительных и газовых труб.

К финансовым методам защиты относятся:

  • благоприятная финансовая политика государства в сфере защиты информации;

  • льготное налогообложение фирм, разрабатываю­щих и поставляющих средства защиты информа­ции;

  • страховая защита информации.

Морально-этические меры защиты делятся на две группы:

  • регламентированные: предписания, инструкции, правила; поведения сотрудников по отношению к коммерческой тайне фирмы, несоблюдение кото­рых влечет применение внутрифирменных адми­нистративных взысканий к сотрудникам;

  • нерегламентированные: неписанные нормы чест­ности, порядочности, патриотизма, несоблюдение которых ведет к потере авторитета сотрудника, отдела или всей фирмы.

Формальные методы и средства выполняют свои фун­кции по определенным правилам без непосредственного участия людей. Формальные меры включают физические, технические, аппаратные и программные способы.

Физические средства защиты включают строи­тельные конструкции и механические устройства, пре­пятствующие проникновению нежелательных лиц в зак­рытые зоны фирмы и хищению документов и устройств; средства против подслушивания и подсматривания; сред­ства перекрытия побочных технических каналов утечки

информации.

К техническим средствам защиты относятся раз­личные электромеханические, электрические, электрон­ные и оптические системы наблюдения, охранной и по­жарной сигнализации, системы обнаружения средств разведки конкурентов, средства защиты документов и изделий при их транспортировке.

Аппаратные средства защиты встраиваются в блоки ПЭВМ или выполняются в виде отдельных уст­ройств, сопрягаемых с ПЭВМ. Аппаратные средства мо­гут решать следующие задачи:

  • запрет несанкционированного доступа к ресурсам ПЭВМ;

  • защиту от компьютерных вирусов;

  • защиту информации при аварийном отключении электропитания.

Ниже более подробно рассмотрены программные средства и способы защиты компьютерной информации.