Задачи и требования к способам и средствам защиты информации техническими средствами. Принципы системного анализа проблем инженерно-технической защиты информации. Классификация способов и средств защиты информации.
Задачи и требования к способам и средствам защиты информации техническими средствами.
Задачи:
Своевременное и полное удовлетворение информационных потребностей, возникающих в процессе управленческой, научно-технической, финансово-экономической и иной деятельности.
Ограждение информации соответствующей категории от несанкционированного доступа к ней посторонних юридических и физических лиц, не имеющих на то полномочий и прав.
Требования:
Экономическая оправданность.
Практичность реализации мер защиты.
Максимальное ограничение круга лиц.
Обеспечение защиты закрытой информации на всех этапах ее обработки, передачи, использования и хранения.
Реализация комплексного подхода в планировании и проведении мероприятий по защите.
Возможность осуществления контроля должностными лицами выполнения требований по защите и доступа специалистов к защищаемой информации.
Установление строгой ответственности за нарушение требований по защите информации.
Принципы системного анализа проблем инженерно-технической защиты информации.
Принципы инженерно-технической защиты как анализа:
- надежность защиты информации;
- непрерывность защиты информации;
- скрытность защиты информации;
- целеустремленность защиты информации;
- рациональность защиты;
- активность защиты;
- гибкость защиты;
- многообразие способов защиты;
- комплексное использование различных способов и средств защиты информации;
- экономичность защиты информации.
Классификация способов и средств защиты информации.
Способы (методы) защиты информации:
1) Препятствие;
2) Управление;
3) Маскировка;
4) Регламентация;
5) Принуждение;
6) Побуждение;
Средства защиты информации:
- Физические средства - устройства и системы, которые функционируют автономно, создавая различного рода препятствия на пути дестабилизирующих факторов.
- Аппаратные средства - устройства, схемно встраиваемые в аппаратуру системы обработки данных или сопрягаемые с ней специально для решения задач защиты информации.
- Программные средства - специальные пакеты программ или отдельные программы.
- Организационные средства - организационно-технические мероприятия, специально предусматриваемые в технологии функционирования системы с целью решения задач защиты информации.
- Законодательные средства - нормативно-правовые акты, с помощью которых регламентируются права и обязанности.
- Психологические - сложившиеся в обществе или данном коллективе моральные нормы или этические правила.