Методы защиты информации

Автор работы: Пользователь скрыл имя, 01 Ноября 2011 в 19:33, реферат

Краткое описание

Развитие новых информационных технологий и всеобщая компьютеризация привели к тому, что информационная безопасность не только становится обязательной, она еще и одна из характеристик ИС. Существует довольно обширный класс систем обработки информации, при разработке которых фактор безопасности играет первостепенную роль (например, банковские информационные системы).

Содержимое работы - 1 файл

методы защиты информации.docx

— 25.88 Кб (Скачать файл)

      Регламентация — создание таких условий автоматизированной     обработки, хранения и передачи защищаемой информации, при которых   нормы и стандарты по защите выполняются в наибольшей степени.

    Принуждение — метод защиты, при котором пользователи и персонал ИС вынуждены соблюдать правила обработки, передачи и использования защищаемой информации под угрозой материальной,   административной или уголовной ответственности.

    Побуждение  — метод защиты, побуждающий пользователей и   персонал ИС не нарушать установленные порядки за счет соблюдения сложившихся моральных и этических норм.

       Вся совокупность технических  средств подразделяется на аппаратные, физические и программные.

    Аппаратные  средства — устройства, встраиваемые  непосредственно в вычислительную технику, или устройства, которые сопрягаются с ней по стандартному интерфейсу.

    Физические  средства включают различные инженерные устройства  и сооружения, препятствующие физическому проникновению злоумышленников на объекты защиты и осуществляющие защиту персонала   (личные средства безопасности), материальных средств и финансов, информации от противоправных действий. Примеры физических средств: замки на дверях, решетки на окнах, средства электронной охранной    сигнализации и т.п.

    Программные средства — это специальные программы и программные комплексы, предназначенные для защиты информации в ИС. Как отмечалось, многие из них слиты с ПО самой ИС.

    Из  средств ПО системы защиты необходимо выделить еще программные средства, реализующие механизмы шифрования  (криптографии), Криптография — это наука об обеспечении секретности и/или аутентичности (подлинности) передаваемых сообщений.

    Организационные средства осуществляют своим комплексом    регламентацию производственной деятельности в ИС и взаимоотношений исполнителей на нормативно-правовой основе таким образом, что    разглашение, утечка и несанкционированный доступ к конфиденциальной информации становится невозможным или существенно затрудняется за  счет проведения организационных мероприятий. Комплекс этих мер  реализуется группой информационной безопасности, но должен    находиться под контролем первого руководителя.

    Законодательные средства защиты определяются законодательными актами страны, которыми регламентируются правила пользования, обработки и передачи информации ограниченного доступа и устанавливаются меры ответственности за нарушение этих правил.

      Морально-этические средства защиты включают всевозможные нормы поведения, которые традиционно сложились ранее, складываются   по мере распространения ИС и ИТ в стране и в мире или специально  разрабатываются. Морально-этические нормы могут быть неписаные  (например, честность) либо оформленные в некий свод (устав) правил   или предписаний. Эти нормы, как правило, не являются законодательно      утвержденными, но поскольку их несоблюдение приводит к падению   престижа организации, они считаются обязательными для исполнения. Характерным примером таких предписаний является Кодекс профессионального поведения членов Ассоциации пользователей ЭВМ США.

Информация о работе Методы защиты информации