Системный подход к обеспечению безопасности.

Построение и поддержка безопасной информационной системы требу­ют системного подхода, в соответствии с которым прежде всего необходимо определить возможные угрозы для конкретной сети и для каждой из этих уг­роз продумать тактику ее отражения. Для этого используют разноплановые средства и приемы - морально-этические и законодательные, администра­тивные и психологические, защитные возможности программных и аппарат­ных средств сети.

К морально-этическим средствам защиты можно отнести всевозмож­ные нормы, которые сложились по мере распространения вычислительных средств в той или иной стране. Например, подобно тому, как в борьбе против пират­ского копирования программ сейчас в основном используются меры воспитательного плана, необходимо внедрять в сознание людей аморальность всяческих покушений на на­рушение конфиденциальности, целостности и доступности чужих информационных ре­сурсов.

Законодательные средства защиты – это законы, постановления правительства и указы президента, нормативные акты и стандарты, которыми рег­ламентируются правила использования и обработки информации ограничен­ного доступа, а также вводятся меры ответственности за нарушение этих правил.

Административные меры - это действия, предпринимаемые руково­дством предприятия или организации для обеспечения информационной безопасности. К таким мерам относятся конкретные правила работы сотруд­ников предприятия (например, режим работы сотрудников, их должностные инструк­ции, строго определяющие порядок работы с конфиденциальной информацией на компь­ютере), а также правила приобретения предприятием средств безопасности.

Психологические меры безопасности могут играть значительную роль в укреплении безопасности системы. Например, время от времени пользовате­ли должны менять пароли т.д.

К физическим средствам защиты относятся экранирование помещений для защиты от излучения, проверка поставляемой аппаратуры на соответст­вие ее спецификациям и отсутствие аппаратных «жучков», средства наруж­ного наблюдения, устройства, блокирующие физический доступ к отдельным блокам компьютера, различные замки и другое оборудование, защищающие помещения, где находятся носители информации, от незаконного проникно­вения и т.д.

Технические средства информационной безопасности реализуются про­граммным и аппаратным обеспечением вычислительных сетей. Такие сред­ства называют службами сетевой безопасности. Они решают разные задачи по защите системы, например, контроль доступа, включающий процедуры аутентификации и авторизации, аудит, шифрование информации.