Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
КИТ.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
127.19 Кб
Скачать

60.Обеспечение информационной безопасности кис.

В настоящее время сложились два основных подхода к проблеме обес­печения информационной безопасности — фрагментарный и комплексный.

Фрагментарный подход ориентирован на избирательность относи­тельно конкретной угрозы, и отличительной чертой данного подхода яв­л отсутствие единой защищенной среды обработки информации.

Комплексный подход к защите информации в сложных автоматизиро­ванных системах обработки и передачи данных целенаправленно проводится в жизнь и отражен во многих нормативных документах.

средства защиты информации:

ФОРМАЛЬНЫЕ физические, кот м б представлены в виде автоном­ных устройств (замки, решетки);

аппаратные, кот реализуются в виде электрических, элек­тромеханических и электронных устройств;

программные средства - это ПО, кот предназначено для выполнения функции защиты информации;

НЕФОРМАЛЬНЫЕ относятся:

организационные средства защиты информации - это органи­зационно-технические и организационно-правовые мероприятия, которые осуществляются в процессе создания и эксплуатации аппа­ратуры телекоммуникаций для обеспечения защиты информации; законодательные средства защиты информации определяются законодательными актами страны;

Методы:

Препятствие - метод физического преграждения пути злоу­мышленнику к информации, которая защищена от посторонних лиц. Управление доступом - это метод защиты информации, с по­мощью которого для защиты используются все ресурсы самой системы (программные и технические средства).

Маскировка - это метод защиты инф-и в каналах телекоммуникаций путем криптографического закрытия.

Регламентация - метод, создающий такие условия автоматизи­рованной обработки, хранения и передачи защищаемой информа­ции, при кот возможности несанкционированного доступа к ней сводятся к минимуму.