МЕТОДЫ И СРЕДСТВА ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ИНФОРМАЦИИ

 

Препятствие—метод физического преграждения пути злоумышленнику к защищаемой информации (к аппаратуре, носителям информации и т. д.).

Управление доступом— метод защиты информации с помощью использования всех ресурсов информационной технологии. Управление доступом включает следующие функции зашиты:

• идентификация специалистов, персонала и ресурсов информационной технологии (присвоение каждому объекту персонального идентификатора) ;

• установление подлинности объекта или субъекта по предъявленному им идентификатору;

• проверка полномочий (соответствие дня недели, времени суток, запрашиваемых ресурсов и процедур установленному регламенту);

• разрешение и создание условий работы в пределах установленного регламента;

• протоколирование обращений к защищаемым ресурсам;

• реагирование при попытке несанкционированных действий.

Маскировка— метод защиты информации путем ее криптографического закрытия. Этот метод сейчас широко применяется как при обработке, так и при хранении информации, в том числе на дисках. При передаче информации по каналам связи большой протяженности данный метод является единственно надежным.

Регламентация— метод защиты информации, создающий по регламенту в информационных технологиях такие условия автоматизированной обработки, хранения и передачи защищаемой информации, при которых возможности несанкционированного доступа к ней сводились бы к минимуму.

Принуждение— метод защиты, когда специалисты и персонал информационной технологии вынуждены соблюдать правила обработки, передачи и использования защищаемой информации под угрозой материальной, административной или уголовной ответственности.

Побуждение— метод защиты, побуждающий специалистов и персонал автоматизированной информационной технологии не разрушать установленные порядки за счет соблюдения сложившихся моральных и этических норм.

Рассмотренныеметоды обеспечения безопасности в информационных технологиях реализуются на практике за счет применения различных средств защиты.

Все средства зашиты информации делятся на следующие виды:

 

Формальные средства защиты - это средства, выполняющие защитные функции строго по заранее предусмотренной процедуре без непосредственного участия человека. К основным формальным средствам зашиты, которые используются в информационных технологиях для создания механизмов защиты, относятся следующие:

Технические средствареализуются в виде электрических, электромеханических и электронных устройств. Все технические средства делятся на следующие виды:

· Аппаратные,представляющие собой устройства, встраиваемые непосредственно в вычислительную технику, или устройства, которые сопрягаются с подобной аппаратурой по стандартному интерфейсу

· Физические,представляющие собой автономные устройства и системы, создающие физические препятствий для злоумышленников (замки, решетки, охранная сигнализация и т.д.)

Программныесредства представляют собой программное обеспечение, специально предназначенное для выполнения функций зашиты информации.

Неформальные средства защиты - это средства защиты, которые определяются целенаправленной деятельностью человека, либо регламентируют эту деятельность. К основным неформальным средствам защиты относятся:

Организационные средства. Представляют собой организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе создания и эксплуатации вычислительной техники, аппаратуры телекоммуникации для обеспечения зашиты информации в информационных технологиях. Организационные мероприятия охватывают все структурные элементы аппаратуры на всех этапах их жизненного цикла (строительство и оборудование помещений экономического объекта, проектирование информационной технологии, монтаж и наладка оборудования, испытания, эксплуатация и т. д.).

Морально-этические средства.Реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения вычислительной техники и средств связи. Эти нормы большей частью не являются обязательными как законодательные меры, однако несоблюдение их ведет к утечке информации и нарушению секретности.

Законодательные средстваопределяются законодательными актами страны, в которых регламентируются правила пользования, обработки и передачи информации ограниченного доступа и устанавливаются меры ответственности за нарушения этих правил.