Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
166_wjR.doc
Скачиваний:
59
Добавлен:
29.08.2019
Размер:
383.49 Кб
Скачать

Тема 3. Способы и действия по защите информации

  1. Характеристика защитных действий

  2. разглашение защищаемой информации

  3. Способы пресечения разглашения защищаемой информации

  4. Противодействие несанкционированному доступу к информации

3.1. Характеристика защитных действий

Защитные действиякомплекс мероприятий, ориентированных на пресечение разглашения, защиту информации от утечки и противодействия несанкционированному доступу.

Классификация защитных действий:

Применение защитных мер можно рассматривать и в пространственном плане. Так, известно, что разглашение или утечка информации осуществляется от источника информации через среду к злоумышленнику (рис. 3.2).

Известно, что злоумышленник обладает необходимыми средствами приема акустической и электромагнитной энергии, средствами воздушного наблюдения и возможностью обрабатывать материально-вещественные формы представления информации. Чтобы исключить неправомерное овладение конфиденциальной информацией, следует локализовать (выключить, ослабить сигнал, зашифровать и др.) источник информации.

Рис. 3.2. Модель информационного контакта

С целью обеспечения информационной безопасности можно нарушить информационный контакт за счет использования специального помещения, надежно защищенного от всех видов НСД или воздействовать на злоумышленника и на его средства путем постановки активных помех.

3.2. Разглашение защищаемой информации

Разглашение защищаемой информации – это умышленные или неосторожные действия должностных лиц и граждан, результатом которых явилось неправомерное оглашение конфиденциальных сведений, и как следствие – ознакомление с ними лиц, не допущенных к этим сведениям. Выражается разглашение в сообщении, передаче, предоставлении, пересылке, опубликовании, утере и иных способах обмена деловой и научной информацией.

В настоящее время известны следующие случаи разглашения информации ограниченного доступа:

1. При передаче информации по каналам электросвязи.

2. При сообщении, оглашении:

  1. на деловых встречах и переговорах;

  2. при деловой переписке;

  3. на семинарах, симпозиумах, в печати и СМИ;

  4. на выставках;

  5. в судебных инстанциях и административных органах.

3. При пересылке документов;

4. При опубликовании;

5. При личном общении;

6. При утере, утрате документов;

7. При бесконтрольном оставлении документов;

8. При бесконтрольной разработке документов:

9. При бесконтрольном документообороте, хранении и уничтожении документов.

10. При бесконтрольном приеме поступающей документации.

В основу защиты информации от разглашения целесообразно по­ложить два основных принципа:

1. Принцип максимального ограничения числа лиц, допущенных к работе с конфиденциальной информацией, так как степень ее сохранности находится в прямой зависимости от числа допущенных к ней лиц.

2. Принцип персональной ответственности за сохранность информации предполагает разработку мер, побуждающих сотрудников хра­нить секреты не только из-за боязни последствий за вольное или невольное раскрытие, но и обеспечивающих заинтересованность каждого конкретного работника в сохранении тайны.

Исходя из этих принципов, одним из направлений работы является работа с кадрами, воспитательно-профилактическая деятельность, которая включает в себя совокупность методов воздействия на сознание, чувство, волю и характер сотрудников в интересах формирования у них умения хранить тайну и строго соблюдать установленные правила работы с закрытой информацией.

Деятельность руководства предприятия и сотрудников службы без­опасности по предупреждению разглашения охраняемых сведений включает в себя и обучение сотрудников, ознакомление их с законами, постановлениями, положениями, инструкциями, определяющими правовое отношение с государством и предприятием.