среда, 17 декабря 2014 г.

                                                           Защита информации

Защита информации - деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Защита информации от несанкционированного воздействия - деятельность по предотвращению воздействия на защищаемую информацию с нарушением установленных прав и/или правил на изменение информации, приводящего к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.

Защита информации от непреднамеренного воздействия - деятельность по предотвращению воздействия на защищаемую информацию ошибок пользователя информацией, сбоя технических и программных средств информационных систем, а также природных явлений или иных не целенаправленных на изменение информации воздействий, связанных с функционированием технических средств, систем или с деятельностью людей, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.

Защита информации от несанкционированного доступа - деятельность по предотвращению получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации.




На сегодняшний день сформулировано три базовых принципа, которые должна обеспечивать информационная безопасность:
  • целостность данных — защита от сбоев, ведущих к потере информации, а также зашита от не авторизованного создания или уничтожения данных;
  • конфиденциальность информации;
  • доступность информации для всех авторизованных пользователей.

Условно защиту можно разделить на три класса:
  • средства физической защиты;
  • программные средства (антивирусные программы, системы разграничения полномочий, программные средства контроля доступа);
  • административные меры защиты (доступ в помещения, разработка стратегий безопасности фирмы и т.д.).

В целом средства обеспечения защиты информации в части предотвращения преднамеренных действий в зависимости от способа реализации можно поделить на группы:
  • Технические (аппаратные) средства. Это различные по типу устройства (механические, электромеханические, электронные и др.), которые аппаратными средствами решают задачи защиты информации. Они либо препятствуют физическому проникновению, либо, если проникновение все же состоялось, препятствуют доступу к информации, в том числе с помощью средств маскировки. Первую часть задачи решают запорные устройства, решетки на окнах, защитная сигнализация. Вторую — сетевые фильтры, генераторы шума, сканирующие радиоприемники и множество других устройств, «перекрывающих» потенциальные каналы утечки информации. Преимущества технических средств связаны с их надежностью, независимостью от субъективных факторов. Слабые стороны подхода — недостаточная гибкость, относительно большие объем и масса, высокая стоимость.
  • Программные средства включают программы для идентификации пользователей, контроля доступа, шифрования информации, удаления остаточной  информации типа временных файлов, тестового контроля системы защиты и др. Преимущества программных средств — универсальность, гибкость, надежность, простота установки, способность к модификации и развитию. Недостатки группы — ограниченная функциональность сети, использование части ресурсов файл-сервера и рабочих станций, высокая чувствительность к случайным или преднамеренным изменениям, возможная зависимость от типов компьютеров.
  • Смешанные аппаратно-программные средства реализуют те же функции, что аппаратные и программные средства в отдельности, и имеют промежуточные свойства.
  • Организационные средства складываются из организационно-технических (подготовка помещений с компьютерами, прокладка кабельной системы с учетом требований ограничения доступа) и организационно-правовых (национальные законодательства и правила работы, устанавливаемые руководством конкретного предприятия). Достоинства организационных средств состоят в том, что они позволяют решать множество разнородных проблем, просты в реализации, быстро реагируют на нежелательные действия в сети, имеют широкие возможности модификации и развития. Недостатки организационных средств — высокая зависимость от субъективных факторов, в том числе от общей организации работы по защите информации.

Комментариев нет:

Отправить комментарий