
Виды защиты информации. Методы и способы ее защиты
§ 1. Правовая защита информации
Правовая защита информации предполагает наличие регламентации прав на информацию, контроль за процедурами реализации прав.
Правовая защита информации
Тип информации
Государственная
Корпоративная
Частная
Госинформационные ресурсы
Коммерческие данные
Персональные данные
Задачи защиты:
Регламентация доступа права пользователя
Авторские права
Имущественные права
Защита от имущественных злоупотреблений
Участники защиты:
законодатели
органы власти
судебные органы
ведомства
физические и юридические лица
Типы защиты:
тип объекта права
тип доступа к данным
тип субъекта права
тип защищаемого права
тип правовых отношений
цель защиты
Форма защиты:
правила доступа
сертификация
регистрация
депонирование
патентование
лицензирование
Ответственность за нарушение норм защиты:
§2. Административная защита информации
Административная защита информации- это комплекс мер, направленных на создание системы защиты, организацию всех ее остальных форм, повышение их надежности. Меры административной защиты могут приниматься на различных уровнях, имеющих определенную степень иерархии: страны, республики, региона, отрасли и т.д.
Административная защита информации предусматривает:
Определение стратегии, планирование, координацию и руководство процессами представления информации, обработки, хранений и коммуникации данных;
Планирование и организацию системы мероприятий по предотвращению несанкционированного доступа к информации;
Планирование аварийных работ по спасению информации в нештатных ситуациях;
Организацию защиты авторских и имущественнных прав на информацию.
§ 3. Программная защита данных
Программная защита данных - это комплекс мероприятий по разработке, внедрению и организации функционирования специализированного программно-информационного обеспечения, предназначенного для защиты данных.
Защита операционной системы:
Ограничение доступа к компьютеру и операционной системе,
Программная организация доступа.
Защита информационных систем:
Защита ее содержания и целостности,
Защита от несанкционированного доступа и копирования.
Система криптографии данных.
Защита программ от несанкционированного использования:
Жесткая защита информации,
Защита дискет от копирования,
программная защита данных при передаче данных.
Программная защита интеллектуальной собственности.
Защита целостности и точности данных.
Создание распределенной дисковой системы.
Программное восстановление данных.
§ 4. Физико-техническая защита данных
Физико-техническая (физическая) защита данных - это комплекс таких производственных профилактических мероприятий по сохранению информации и средств, предназначенных для хранения и передачи данных. Эти мероприятия не связаны непосредственно с процессами программирования, компьютерной обработки и коммуникации, относятся, в основном, к функциям технико-операторского обслуживания и профилактики, осуществляемый на уровне пользователей и специальных групп людей.
Методы физико-технической защиты информации:
Защита машинных носителей данных (винчерстеров, дискет, бумаг и пр.).
Защита технического обеспечения компьютерных систем (процессора, оргтехники. Работа на аппаратуре, не удовлетворяющей необходимым требованиям безопасности и качества, может привести к аварийной ситуации, непредсказуемым последствиям, искажению или потере информации.
Выбор и защита средств коммуникации.
Дополнительные технические средства защиты данных.
Профилактические работы по защите данных.
Архивация данных.
Антивирусология. Для борьбы с вирусами применяются следующие средства и меры: аппаратные (специальные платы в процессоре), программные (полифаги, ревизоры, вакцины, сторожа). Более подробную информацию о вирусах, их природе и классификации, методах и средствах борьбы с ними можно получить в сети Интернет (сайты AVP Касперского, Доктор Веб и др.).
Антивирусная профилактика. Соблюдение правил, которым желательно следовать в целях защиты от вирусов и программ-вандалов.
Нельзя загружать в ОП программу, не зная всех последствий ее работы. Опасно приобретать программы "контрабандным" путем.
Убедитесь в чистоте программы от вирусов.
Имейте аварийную базу данных.
Обновляйте антивирусную систему.