Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700236.doc
Скачиваний:
16
Добавлен:
01.05.2022
Размер:
1.51 Mб
Скачать

8.3. Комплексирование мер защиты

Система защиты информации (СЗИ) – организационная совокупность специальных органов, средств, методов и мероприятий, обеспечивающих защиту информацию от несанкционированного доступа к ней.

Способы защиты информации

• правовые;

• организационные;

• инженерно-технические.

Правовая защита обеспечивается:

  • наличием патентов, авторских свидетельств, товарных знаков;

  • наличием документов, определяющих понятие “коммерческая тайна”, обязательств служащих о неразглашении коммерческой тайны, подписки при увольнении о сохранении коммерческой тайны.

Организационная защита обеспечивается совокупностью положений о Службе безопасности и планами работы этой службы. Планы мероприятий службы безопасности охватывают широкий круг вопросов, в частности на ранней стадии при проектировании помещений и строительстве, служба безопасности рассматривает следующие вопросы:

  • выделение помещений для совещаний и переговоров (в таком помещении делаются специальные перекрытия и каналы воздушной вентиляции, отдельные комнаты экранируют и т. д.);

  • удобство контроля помещений, людей, транспорта;

  • создание производственных зон по типу конфиденциальности работ с самостоятельным дополнительным допуском.

Служба безопасности участвует в подборе персонала с проверкой их качеств на основании личных бесед, изучения трудовой книжки, получения информации с других мест работы, затем принимаемый на работу ознакомляется с правилами работы с конфиденциальной информацией и порядком ответственности.

Служба безопасности готовит положения и осуществляет:

  • организацию пропускного режима;

  • организацию охраны помещений и территорий;

  • организацию хранения и использования документов, порядок учета, хранения, уничтожения документов, плановые проверки.

Инженерно-техническая защита включает в себя:

  • аппаратные средства защиты;

  • программные средства защиты – это использование специальных программ в системах, средствах и сетях обработки данных;

  • математические способы защиты – применение математических и криптографических методов в целях защиты конфиденциальной информации (без знания ключа невозможно узнать и дешифрировать украденную информацию).

С позиций комплексного подхода, защита информации должна быть:

  • непрерывной (если на какой-то момент защита снимается, то злоумышленник воспользуется этим);

  • плановой, централизованной (каждая служба разрабатывает свои планы, которые должны быть взаимосвязаны);

  • целенаправленной и конкретной (защищается не все подряд, а только самое необходимое, учитываются самые опасные каналы утечки и в них конкретизируются самые опасные зоны);

  • надежной, универсальной (каналы утечки перекрываются различными способами, например техническими плюс получением данных от информаторов).

Правильное сочетание услуг сотрудников правоохранительных органов, негосударственных агентов, внутренней службы безопасности и технических средств защиты являются эффективным условием защиты объектов (информации).