Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
shpory_kis_2013.docx
Скачиваний:
3
Добавлен:
01.07.2025
Размер:
134 Кб
Скачать
☆

44.Средства защиты: физические, аппаратные, программные, аппаратно-программные, криптографические.

В зависимости от видов нарушения работы сетей, виды защиты объединяют в три основных класса:

1) средства физической защиты: средства защиты кабельной системы, средства защиты электропитания, средства архивации, дисковые массивы.

2) программные средства: антивирусные программы, системы разграничения полномочий, программные средства контроля доступа.

3) административные меры защиты. Направления: контроль доступа в помещения, разработка стратегий безопасности организации, планы действий в чрезвычайных ситуациях. Это деление считается достаточно условным, поскольку технологии защиты развиваются в направлении программных и аппаратных средств.

45.Корпоративные проекты информационной безопасности. Обеспечение безопасности в компьютерных сетях. Организационно-экономическое обеспечение безопасности информационных систем.

Методы: препятствие, управление доступом (идентификация пользователей, аутентификация объекта, проверка полномочий, реагирование при несанкционир.доступе), маскировка (криптографическое закрытие), регламентация, принуждение, побуждение.

1) организационные средства – это организационно-технические и организационно-правовые мероприятия, которые осуществляются в процессе создания и эксплуатации аппаратуры телекоммуникации для обеспечения защиты информации;

2) законодательные средства определяются законодательными актами той страны, где они функционируют, регламентируют правила использования, обработки и передачи информации ограниченного доступа и устанавливают меры ответственности за нарушение этих правил;

3) морально-этические средства защиты выражаются в виде норм, которые сложились традиционно по мере внедрения вычислительной техники и средств связи.

Организационно-экономические(О-Эе) методы(М) защиты (З) инф-и включ-т след-е механизмы:– стандартизация М и ср-в Зы инф-и;– сертификации комп-х систем и сетей по требованиям инф-й безоп-ти;– лицензирование деят-ти в сфере Зы инф-и;– страх-е инф-х рисков, связанных с функц-м комп-х систем и сетей;– контроля за действием персонала в защищенных инф-х системах.ОМЗ инф-и делятся на организационно-административные(О-А) и организационно-технические(О-Т) МЗ. О-А регламентируют процессы создания и эксплуатации автоматизир-х инф-х систем(АвИС), и взаимодействие польз-й и систем т.о., что несанкц-й доступ к информации становится невозможным, либо существенно затрудняется. ОМЗ инф-и охватывают все компоненты АвИС на всех этапах их жизненного цикла: проектирования систем, строительства зданий, эксплуатации и модернизации систем.О-А мероприятия Зы инф-и:–спец-е защищенные помещения для размещения ЭВМ и средств связи и хранения носителей информации;– спец-е ЭВМ для обработки конфиденц-й инф-и;

–хранение конфид-й инф-и на спец-х промаркированных магнитных носителях;– организация спец-го делопроизводства для конфиденциальной информации;– установление запрета на использ-е открытых каналов связи для передачи конф-й инф-и;– постоянный контроль за соблюдением установленных требований по защите информации.

О-ТМЗ инф-и обеспечивается осуществлением следующих мероприятий:

– огранич-м доступа постор-х лиц в корпус оборудования с пом-ю мех-х запорных устройств или замков;– отключением ЭВМ от локальной вычисл-й сети или сети удаленною доступа при обработке на ней конфид-й инф-и.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]