Организационные мероприятия
Следует
учесть, что использование любых систем
защиты
документооборота будет недостаточным
без введения
некоторых организационных мер.
К
ним можно отнести
следующее:
использование
протоколирования всех операций,
совершенных
с помощью системы защиты. Протоколирование
(ведение журналов операций) во многих
системах
ведется автоматически; оно должно быть
обязательным
на особо важных рабочих местах, например,
центре
распределения ключей, сертификационном
центре,
рабочем месте администратора по
безопасности;
предотвращение
получения злоумышленниками ключевых
дискет и их тиражирования владельцами.
Для
этого, помимо простого введения паролей,
можно использовать в качестве ключевых
носителей микропроцессорные
смарт-карты;
разграничение
доступа на рабочие места как
административными
мерами (например, контроль доступа
в помещения), так и с использованием
различных
систем ЗНСД, что особенно актуально
для тех же центров
распределения ключей и сертификационных
центров.