Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции объединенные.doc
Скачиваний:
27
Добавлен:
08.11.2019
Размер:
5.25 Mб
Скачать

Литература:

  1. Большаков А.А. и др. Основы обеспечения безопасности данных в компьютерных системах и сетях, С.-П., 1996, гл.2 (с.27-46).

  2. Герасименко В.А. Защита информации в автоматизированных системах обработки данных, ч.1, гл.7 (с.234-259).

Формальные средства защиты

Физические средства защиты — создают препятствия для нарушителей на путях к защищаемой информации и выполняют следующие функции:

  • Охрана территории и зданий;

  • Охрана внутренних помещений;

  • Охрана оборудования и наблюдение за ним;

  • Контроль доступа в защищаемые зоны;

  • Нейтрализация излучений и наводок;

  • Создание препятствий визуальному наблюдению и подслушиванию;

  • Противопожарная защита;

  • Блокировка действий нарушителя и т. п.

Аппаратные средства защиты — специальные средства, непосредственно входящие в состав технического обеспечения ИВС и выполняющие функции ЗИ как самостоятельно, так и в комплексе с другими средствами. Аппаратные средства защиты можно условно разбить на группы согласно типам аппаратуры, в которых они устанавливаются:

  • Средства защиты процессора;

  • Средства защиты памяти;

  • Средства защиты терминалов;

  • Средства защиты устройств ввода-вывода;

  • Средства защиты каналов связи.

Программные средства защиты — функционируют в составе ПО средств и механизмов ЗИ (они выполняют функции ЗИ самостоятельно или в комплексе с другими средствами защиты). В зависимости от функционального назначения различают следующие группы программных средств ЗИ:

  • Средства внешней защиты (защита территорий, помещений, отдельных каналов связи и устройств ИВС);

  • Средства внутренней защиты (контроль и использование данных и устройств и ресурсов ИВС);

  • Средства управления защитой;

  • Средства обеспечения функционирования СОБИ.

Неформальные средства защиты

Организационные средства защиты — организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе создания и эксплуатации ИВС для обеспечения безопасности информации.

Законодательные меры защиты — законодательные акты, которыми регламентируются правила использования данных ограничения доступа и устанавливаются меры ответственности за нарушение этих правил.

Морально-этические нормы — всевозможные нормы, которые традиционно сложились или складываются по мере развития информатизации общества. Эти нормы не являются обязательными, однако их несоблюдение ведет, как правило, к потере авторитета, престижа человека, группы лиц или целой организации.

[Большаков А. А. и др. с. 42-44]:

Закон «О государственной тайне» (вступил в действие 21 сентября 1993 года) устанавливает органы защиты государственной тайны, к которым относятся:

  • Межведомственная комиссия по защите государственной власти;

  • Органы федеральной исполнительной власти (министерства безопасности и обороны, ФАПСИ, служба внешней разведки);

  • Государственная техническая комиссия (ГТК) и их органы на местах (ГТК создана указом Президента РФ от 5 января 1992 года);

  • Органы государственной власти, предприятия, учреждения и организации и структурные подразделения по защите государственной тайны.

ГТК РФ — является органом государственного управления РФ, который в пределах своей компетенции осуществляет руководство органами ЗИ, составляющей государственную и служебную тайну в политической, экономической, научно-технической, военной и других сферах.

На ГТК РФ возложено проведение единой технической политики и координации работ по ЗИ от утечки по техническим каналам от НСД к информации, обрабатываемой техническими средствами, и от специальных воздействий на информацию с целью ее разрушения, искажения и уничтожения.