Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности (Вайнштейн Ю...doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
2.2 Mб
Скачать

3.2. Контроль качества информации

В сегодняшних условиях конкуренции в производственной сфере, которая определяется правильной и своевременной информацией, необходима уверенность в качестве информации, обрабатываемой компьютером и получаемой по сети. Качество информации должно быть основной заботой каждого руководителя, ответственного за развитие прикладных программ, обеспечение служб обработки информации или управление сетями, и каждого сотрудника на сетевом рабочем месте.

Качественная производственная информация обладает некоторыми характеристиками. К ним относятся целостность, надежность и конфиденциальность.

Понятие целостности означает, что информация имеет точность до степени, ожидаемой пользователем, является законченной и свободна от неавторизованных изменений. Отметим, что информация не свободна от ошибок на все 100%, но качество информации оправдывает ожидания пользователя. Целостность подразумевает, что информация защищена от халатного обращения или преднамеренного неавторизованного изменения, что она не обрабатывается с помощью ненадежных программ, и что данные контролируются на разных этапах обработки. Такие проверки включают нумерацию пакетов, посылку подтверждений, проверку достоверности, общий контроль и меры обеспечения безопасности.

Понятие надежности означает, что информация получена авторизованными пользователями, в нужном месте и в нужное время; что она свободна от несанкционированного изменения, разрушения или копирования. В случае сети это предполагает реальное управление на всех уровнях; при невозможности прохождения некоторых участков система управления должна быть в состоянии заменить или обойти соответствующий узел или линию связи. Инфраструктура сети, линии связи, центральные компьютеры или периферийные рабочие станции должны быть защищены от физического или логического нападения, которое может воздействовать на качество информации или прекратить ее использование предприятием. Надежность также означает, что файлы пользователей сети и центральные базы данных периодически реплицируются для предотвращения необратимой потери данных. Основные производственные процессы должны быть обратимыми на случай ошибок обработки или передачи с помощью запланированных процедур восстановления системы.

Понятие конфиденциальности означает уверенность в том, что данные во всех формах (письменной, электронной, ментальной) защищены от похищения или неавторизованного наблюдения. В сетях это означает защиту от проникновения в контролируемые сетевые устройства, файлы и контуры. Для вычислительных сетей степень уязвимости является высокой, поскольку каждая рабочая станция, серверы и кабельная структура могут рассматриваться как потенциальные мишени для неавторизованного наблюдения за данными. Конфиденциальность также означает, что для защиты ценной информации используется шифрование при ее прохождении по линиям связи, которые напрямую не контролируются обладателем информации. Для важной информации, проходящей через межсетевые соединения, шифрование является важнейшим производственным требованием.

Качество информации достигается с помощью тщательно разработанной системы действий руководства. Она охватывает полный цикл получения, обработки и использования информации, от первоначального сбора до прекращения использования. Безопасность лишь одно из ряда управляющих действий, относящихся к качеству информации. Меры безопасности логически вытекают из принятых решений руководства по качеству информации. Вот действия, которые совместно образуют элементы качества информации:

  • управление производственной информацией, как важнейшим ресурсом;

  • качественное проектирование системы для обеспечения эффективных информационных процессов;

  • эффективное руководство и контроль обработки и передачи информации;

  • защита информации в системах обработки и передачи данных.

Далее эти элементы обсуждаются более подробно.