
Лекции по ИТЗИ / 35. Принципы инженерно-технической защиты информации
.doc35. Принципы инженерно-технической защиты информации
Так как органам безопасности, занимающиеся защитой информации, противостоит разведка с мощным аппаратом и средствами, находящимися на острие научно-технического прогресса, то возможности способов и средств защиты не должны, по крайней мере, уступать возможностям разведки. Исходя их этих исходных положений в основу защиты должны быть положены следующие принципы, аналогичные принципам добывания, а именно:
-
непрерывность защиты информации, характеризующая постоянную готовность системы защиты к отражению угроз безопасности информации в любое время;
-
активность, предусматривающая прогнозирование действий злоумышленника, разработку и реализацию опережающих мер по защите;
-
скрытность, исключающая ознакомление посторонних лиц со средствами и технологией защиты информации;
-
целеустремленность, предполагающая сосредоточение усилий по предотвращению угроз наиболее ценной информации;
-
комплексное использование различных способов и средств защиты информации, позволяющая компенсировать недостатки одних достоинствами других.
Эти принципы хотя и не содержат конкретных рекомендаций, однако определяют общие требования к способам и средствам защиты информации.
Следующая группа принципов характеризует основные профессиональные подходы к организации защиты информации, обеспечивает рациональный уровень ее защиты и позволяет сократить затраты. Эта группа включает следующие принципы:
-
соответствие уровня защиты ценности информации;
-
гибкость защиты;
-
многозональность защиты, предусматривающая размещение источников информации в зонах с контролируемым уровнем ее безопасности;
-
многорубежность зашиты информации на пути движения злоумышленника или распространения носителя.
Первый принцип определяет экономическую целесообразность применения тех или иных мер защиты. Он заключается в том, что затраты на защиту не должны превышать цену защищаемой информации. В противном случае защита нерентабельна.
Так как цена информации - величина переменная, зависящая как от источника информации, так и времени, то во избежание неоправданных расходов защита должна быть гибкой. Гибкость защиты проявляется в возможности изменении степени защищенности в соответствии с изменившимися требованиями к безопасности информации. Степень защищенности информации определяет уровень безопасности информации.