ПМ01_3.md 4.8 KB

Задачи и требования к способам и средствам защиты информации техническими средствами. Принципы системного анализа проблем инженерно-технической защиты информации. Классификация способов и средств защиты информации.

Задачи и требования к способам и средствам защиты информации техническими средствами.

Задачи:

  1. Своевременное и полное удовлетворение информационных потребностей, возникающих в процессе управленческой, научно-технической, финансово-экономической и иной деятельности.

  2. Ограждение информации соответствующей категории от несанкционированного доступа к ней посторонних юридических и физических лиц, не имеющих на то полномочий и прав.

Требования:

  1. Экономическая оправданность.

  2. Практичность реализации мер защиты.

  3. Максимальное ограничение круга лиц.

  4. Обеспечение защиты закрытой информации на всех этапах ее обработки, передачи, использования и хранения.

  5. Реализация комплексного подхода в планировании и проведении мероприятий по защите.

  6. Возможность осуществления контроля должностными лицами выполнения требований по защите и доступа специалистов к защищаемой информации.

  7. Установление строгой ответственности за нарушение требований по защите информации.

Принципы системного анализа проблем инженерно-технической защиты информации.

Принципы инженерно-технической защиты как анализа:

  • надежность защиты информации;
  • непрерывность защиты информации;
  • скрытность защиты информации;
  • целеустремленность защиты информации;
  • рациональность защиты;
  • активность защиты;
  • гибкость защиты;
  • многообразие способов защиты;
  • комплексное использование различных способов и средств защиты информации;
  • экономичность защиты информации.

Классификация способов и средств защиты информации.

Способы (методы) защиты информации:

1) Препятствие; 2) Управление; 3) Маскировка; 4) Регламентация; 5) Принуждение; 6) Побуждение;

Средства защиты информации:

  • Физические средства - устройства и системы, которые функционируют автономно, создавая различного рода препятствия на пути дестабилизирующих факторов.
  • Аппаратные средства - устройства, схемно встраиваемые в аппаратуру системы обработки данных или сопрягаемые с ней специально для решения задач защиты информации.
  • Программные средства - специальные пакеты программ или отдельные программы.
  • Организационные средства - организационно-технические мероприятия, специально предусматриваемые в технологии функционирования системы с целью решения задач защиты информации.
  • Законодательные средства - нормативно-правовые акты, с помощью которых регламентируются права и обязанности.
  • Психологические - сложившиеся в обществе или данном коллективе моральные нормы или этические правила.