Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МСЗИ.docx
Скачиваний:
16
Добавлен:
13.11.2018
Размер:
114.68 Кб
Скачать

Классификация методов и средств защиты. Подходы к обеспечению защиты информации

Поскольку наиболее опасные угрозы вызваны преднамеренными действиями злоумышленников, которые в общем случае являются неформальными, то и проблема защиты информации относится к формально неопределенным, следовательно можно сделать такие выводы:

  1. надежная защита не может быть обеспечена только формальными методами таким как например программные и аппаратные средства

  2. защита не может быть абсолютной

Выделяют 2 подхода к защите информации:

  • фрагментарный - предполагает противодействие конкретным действиям в заданных условиях. Например отдельно выделенные средства защиты, которые несвязанны между собой решают задачу.

  • комплексный - предполагается создание единой защищенной среды обработки информации, объединяющей разнородные меры противодействия угрозам. Наличие такое среды позволяет обеспечить определенный уровень защищенности хранимой в автоматизированной системе информации.

Вначале разрабатывается документ "Политика Безопасности".

Система комплексной защиты предполагает:

  1. обеспечение физической целостности, т.е. синтаксической структуры защищаемой информации.

  2. обеспечение логической целостности, т.е. семантических характеристик информации и установленными связями между ее элементами

  3. предупреждение несанкционированного доступа к информации

Комплексный подход реализуется по средствам разработки политики безопасности для конкретной автоматизированной системы, которая включает комплекс организационно-правовых, инженерно-технических и аппаратно-программных средств защиты.

Организационно-правовое обеспечение

включает в себя следующие методы:

  • ограничение физического доступа к объектам автоматизированной системы и реализация режимных мер

  • ограничение возможности перехвата так называемых ПЭМИН (побочные электромагнитные излучения и наводки)

  • резервное копирование наиболее важных с точки зрения утраты данных

  • профилактика заражения компьютерными вирусами

Основой проведения организационных мероприятий являются различные законодательные и нормативные документы в области защиты. Сюда относятся:

  • международные конвенции о защите промышленной, интеллектуальной собственности, авторских прав. В частности принятие закона о защите персональных данных.

  • конституция РФ

  • гражданские кодексы

Уровни чего-то там:

  • Федеральные законы:

    • о государственной тайне

    • о коммерческой тайне

    • об информации, информатизации и защите информации

    • об электронной цифровой подписи

    • о защите персональных данных

    • и другие, самостоятельно см. лекцию в индюконе.

  • Указы

  • ГОСТЫ, руководящие документы и различные классификаторы

  • регламенты, методические инструкции

Инженерно-технические методы и средства защиты

понимают физические, механические, электрические, электронные устройства, элементы конструкции здания, средства пожаротушения и т.п. обеспечивающие:

  • защиту территорий и помещений от проникновения нарушителей

  • организация доступа и контроль за перемещением сотрудников

  • и т.д.

Программно-аппаратные методы и средства

  • устройство идентификации пользователя

  • устройства для шифрования информации

  • средства разграничения доступа к ресурсам автоматизированной системы

  • программы аудита

  • средства межсетевого экранирования