Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
имт.doc
Скачиваний:
8
Добавлен:
21.11.2019
Размер:
320.51 Кб
Скачать

28. Проблеми захисту інформації у автоматизованих системах. Варіанти здійснення несанкціонованого доступу до інформації.

Останнім часом в Україні відбуваються якісні зміни у процесах управління на всіх рівнях, які зумовлені інтенсивним упровадженням новітніх інформаційних технологій. Посилюється небезпека несанкціонованого втручання в роботу комп'ютерних, інформаційних і телекомунікаційних систем. Однією з потенційних загроз для інформації в інформаційних системах слід вважати цілеспрямовані або випадкові деструктивні дії персоналу (людський фактор), оскільки вони становлять 75 % усіх випадків.

Особливу загрозу становить безконтрольне завантаження програмного забезпечення, в якому можуть бути змінені установки, властивості, дані, алгоритми, введено "троянську" програму або вкорінено комп'ютерний вірус, що виконують деструктивні несанкціоновані дії.

Загрози порушників технічного захисту інформації можуть здійснюватись: несанкціонованим доступом шляхом підключення до апаратури та ліній зв'язку, маскування під зареєстрованого користувача, подолання засобів захисту для використання інформації або нав'язування хибної інформації, застосування закладних пристроїв чи програм та вкорінення комп'ютерних вірусів.

29. Організаційні методи захисту інформаційних систем.

Сукупність методів і засобів захисту інформації включає програмні й апаратні засоби, захисні перетворення та організаційні заходи.

Організаційні заходи із захисту інформації містять сукупність дій з підбору та перевірки персоналу, який бере участь у підготовці й експлуатації програм та інформації, чітке регламентування процесу розробки та функціонування інформаційної системи.

Організаційні методи: будівництво та устаткування ОЦ, організація пропускного режиму, протипожежний захист ОЦ, збереження документів, організація роботи в ОЦ, заходи захисту під час внесення змін.

Лише комплексне використання різних заходів може забезпечити надійний захист інформації, тому що кожний метод або захід має слабкі та сильні сторони.

30. Програмні та апаратні засоби захисту інформації у інформаційних системах.

Апаратний, або схемний, захист полягає в тому, що в приладах ЕОМ та інших технічних засобах обробки інформації передбачається наявність спеціальних схем, що забезпечують захист і контроль інформації, наприклад, схеми контролю на чесність, які контролюють правильність передачі інформації між різними приладами ЕОМ, а також екрануючими приладами, що локалізують електромагнітні випромінювання.

Захист центрального процесора, захист основної пам’яті, захист процесора управління введення-виведення, захист зовнішньої пам’яті, захист терміналів, загальні методи захисту.

Програмні методи захисту — це сукупність алгоритмів і програм, які забезпечують розмежування доступу та виключення несанкціонованого використання інформації.

Ідентифікація користувача, ідентифікація термінала, захист файлів, захист ОС та проблемних програм, допоміжні програми захисту.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]