Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2_IBiZI_otvety.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
1.71 Mб
Скачать

Раздел – Информационная безопасность и защита информации.

Вопрос 5 – Организационно-режимные меры защиты носителей информации в ас.

Проблема защиты машинных носителей информации (МНИ) в АС, решается в основном за счет организационно-режимных мер, делающих невозможным или существенно ограничивающим доступ злоумышленни­ков к МНИ и документальным материалам АС. Методы несанкциониро­ванного доступа к МНИ по сути дела совпадают с методами преодоления обычных средств защиты от физического проникновения в локализован­ное защищаемое пространство. В связи с этим одним из наиболее надеж­ных подходов к защите НИИ является их физическая защита. В то же время защита МНИ имеет специфику, определяемую их реализацией и организацией.

Независимо от типа носителя, данные на носителях хранятся блока­ми (секторами, кластерами и т.п.). Как известно, для доступа к данным МНИ существуют два основных способа:

  • последовательный доступ, когда блоки записываются друг за другом и для чтения следующего нужно пройти все предыдущие;

  • прямой (произвольный) доступ, отличающийся тем, что блоки записы­ваются и читаются в произвольном порядке.

Например, дисковые накопители являются устройствами произволь­ного доступа, накопители на магнитной ленте - последовательного доступа.

Кроме этого, МНИ характеризуются:

  • различными физическими принципами реализации;

  • широким спектром объемов хранимой информации - от единиц до де­сятков тысяч мегабайт,

  • многообразием конкретных реализаций носителей различными произ­водителями.

В силу данных условий задача получения злоумышленником доступа к информации на машинном носителе может быть представлена как по­следовательность следующих подзадач:

1) выбор соответствующего заданному носителю привода - наиболее значимого для обеспечения доступа элемента;

2) запуск соответствующего приводу комплекта программ (операци­онная система, драйверы привода и т.п.);

3) обеспечение порядка использования программ и привода для счи­тывания в память компьютерной системы содержимого носителя инфор­мации.

Злоумышленник не может получить доступ к информации на машин-ном носителе в двух случаях:

• когда злоумышленнику недоступен сам носитель;

• когда злоумышленнику доступен носитель, но отсутствуют соответст­вующие средства взаимодействия с носителем.

Наиболее типична ситуация, когда в защищаемой АС исполь­зуются распространенные МНИ, а значит, у потенциального злоумышлен­ника существует возможность получить на своем приводе доступ к бито­вому представлению данных защищаемого носителя. В этом случае прак­тически единственным выходом являются организационные меры за­щиты - меры общего характера, затрудняющие доступ злоумышленников к конфиденциальной информации вне зависимости от способа обработки информации и каналов утечки (каналов воздействия).

Регламентация порядка обращения с носителями предусматривает выполнение комплекса мер:

  • Запись информации (создание носителей с информацией) на рабочих местах, обеспечивающих условия для предотвращения утечки по тех­ническим каналам и физической сохранности носителей.

  • Постановку на учет МНИ с простановкой соответствующей маркировки на зарегистрированном носителе. Одним из элементов маркировки должен быть гриф секретности информации, хранящейся на данном носителе.

  • Передачу МНИ между подразделениями организации, эксплуатирую­щей АС, под расписку.

  • Вынос МНИ за пределы организации только с разрешения уполномо­ченных лиц.

  • Хранение МНИ в условиях, исключающих несанкционированный дос­туп посторонних. Для хранения рекомендуется использовать надежно запираемые и опечатываемые шкафы. Надлежащие условия хранения должны быть обеспечены для всех учтенных носителей, независимо от того, находятся ли они в эксплуатации или нет.

  • Уничтожение МНИ, которые утратили свои эксплуатационные характе­ристики или не используются из-за перехода на новый тип носителя, специально организованными комиссиями согласно актам, утверждае­мым уполномоченными лицами. Уничтожение носителей должно про­водиться путем их физического разрушения, не допускающего восста­новление и повторное использование носителей.

  • Передачу в ремонт средств вычислительной техники без МНИ, кото­рые могут содержать конфиденциальную информацию (без накопите­лей на жестких дисках и т.п.). В случае ремонта МНИ конфиденциаль­ная информация на них должна быть гарантированно удалена.

В соответствии с данными условиями можно установить требования, выдвигаемые к обслуживающему персоналу АС. Лицам, эксплуатирую­щим и обслуживающим АС, запрещается:

  • Сообщать кому бы то ни было в какой бы ни было форме, если это не вызвано служебной необходимостью, любые сведения о характере ра­боты, выполняемой в АС; о порядке защиты, учета и хранения МНИ, о системе охраны и пропускном режиме объекта.

  • Использовать для работы с конфиденциальной информацией незаре­гистрированные МНИ.

  • Хранить на МНИ информацию с более высокой степенью секретности, чем определено для него в момент регистрации.

  • Работать с неучтенными экземплярами конфиденциальных докумен­тов, полученных в ходе обращений в АС, и передавать их другим со­трудникам.

  • Выносить из помещений, где установлены' средства вычислительной техники (СВТ) АС, без разрешения ответственных за режим в этих по­мещениях: МНИ, содержащие конфиденциальные данные, подготов­ленные в АС документы, а также другую документацию, отдельные блоки, аппаратуру и иное оборудование.

  • Вносить в помещения, где расположены СВТ АС, постороннее имуще­ство и материалы, в том числе кинофотоаппаратуру и радиоаппара­туру.

  • Принимать и передавать МНИ и документы без соответствующей рас­писки в учетных документах, знакомить с ними других сотрудников без разрешения соответствующих должностных лиц.

  • Делать на этикетках МНИ или на их упаковках пометки и надписи, рас­крывающие содержание этих носителей.

  • Уничтожать МНИ и документы без санкции соответствующего должно­стного лица и оформления в установленном порядке.

  • Проводить в АС обработку конфиденциальной информации и выпол­нять другие работы, не обусловленные заданиями, поступающими за­просами и инструкциями по эксплуатации АС, а также знакомиться с содержанием МНИ и документами по вопросам, не имеющим отноше­ния к служебным обязанностям.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]