Файл: Исследование проблем защиты информации (Понятие информационной безопасности).pdf
Добавлен: 23.04.2023
Просмотров: 501
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. Общая характеристика информационной безопасности
1.1 Понятие информационной безопасности
1.2 Нормативно–правовое и методическое обеспечение информационной безопасности предприятия
Глава 2. Современное состояние обеспечения защиты информации
2.1 Основные способы и средства обеспечения информационной безопасности на предприятии
2.2 Правила и гарантии защиты персональных данных работника
Однако их эффективность может значительно различаться. Выбор меры защиты информации, а также любой другой сферы основан на показателях оценки эффективности, которые учитывают степень выполнения задачи и ресурсные затраты для ее решения.
Разнообразие угроз информационной безопасности создает множество мер безопасности. Эффективность любой меры информационной безопасности оценивается по их местным (частным) показателям эффективности. Их можно разделить на функциональные (оперативные) и экономические. Функциональные показатели характеризуют уровень информационной безопасности, экономические показатели - стоимость обеспечения.
Поскольку уровень информационной безопасности определяется размером потенциального ущерба путем обновления угроз, то в качестве индикаторов количества и качества информации, которую может достичь злоумышленник, а также характеристик возникающих угроз как локальных функциональных показателей, безопасности информации.
Эффективность системы обеспечения информации в целом определяется глобальными функциональными и экономическими критериями или индикаторами. В качестве функционального глобального критерия часто используется «взвешенная» сумма функциональных локальных индикаторов. Если обозначить значение i-го локального индикатора, то глобальный индикатор определяется как и. Коэффициент указывает «вес» локального индекса. Это не имеет никакого физического смысла. Показатель глобальной экономики является мерой общих расходов на информацию[27].
Организационная защита информации - это организационное начало, так называемое «ядро» в общей системе защиты конфиденциальной информации компании.
Полнота и качество решения зависит от руководства компании и должностных лиц от организационных задач по эффективности информационной системы в целом. Роль и место организационной защиты информации в общей системе мер по защите конфиденциальной информации компании защищены исключительной важностью своевременных и правильных управленческих решений руководства с учетом сил, средств, методов и методов информации и на основе действующего нормативно-методического аппарата.
Основными областями защиты информации, а также организационной информацией являются правовая и техническая защита информации. Однако организационная защита информации в этих областях является особым местом.
Организационная защита информации предназначена путем выбора конкретных сил и средств (включая юридическую, инженерную, инженерную и инженерную геологию) для реализации мер, запланированных руководством компании для защиты информации на практике. Эти меры принимаются в зависимости от конкретной ситуации в компании в сочетании с наличием возможных угроз, которые влияют на защищенную информацию и приводят к утечке[28].
Роль корпоративного управления в решении проблем защиты информации не может быть переоценена. Основными направлениями деятельности компании в этой области являются: планирование мероприятий по защите информации и личный мониторинг их реализации, решения о прямом доступе к конфиденциальной информации о своих сотрудниках и представителях других организаций, распределение задач и задач между должностными лицами и структурными подразделениями, аналитическая работа и т. д.
Цель организационных мер руководства и должностных лиц состоит в том, чтобы предотвратить поэтапный отказ от информации и, таким образом, уменьшить или полностью исключить возможность нанесения ущерба компании, вызывающей эту утечку[29].
Система мер по защите информации в самом широком смысле этого слова, должны основываться на тех первоначальных условиях и факторах, которые, в свою очередь, определяются состоянием стремления враждебной интеллигенции или действиями конкурента на рынке для управления информацией, подлежащей защите. Это правило работает как на государственном уровне, так и на уровне конкретной компании. Обмен организационной информацией является неотъемлемой частью информационной системы, которая определяет и уточняет порядок и правила функционирования охраняемых объектов и деятельности должностных лиц для обеспечения защиты информации.
Обмен организационной информацией внутри компании - регулирование производственной деятельности и отношений заинтересованных лиц (работников компании) на нормативной основе без исключения или ослабления ущерба компании. Первое из приведенных выше определений показывает характер организационной защиты информации. Второй - показывает его структуру на уровне компании. Однако оба определения подчеркивают важность нормативного и правового регулирования вопросов информации, а также комплексный подход к использованию имеющихся ресурсов для этой цели[30].
Основные принципы организационной защиты информации:
- принцип комплексного подхода - эффективное использование сил, средств, методов и методов защиты информации для решения поставленных задач, в зависимости от конкретной ситуации, которая развивается, и наличия факторов ослабить или увеличить угрозу для защищенной информации;
- принцип скорости в управлении управленческими решениями (существенно влияет на эффективность и гибкость системы информационной безопасности и отражает ориентацию руководства и сотрудников компании на решение информационных вопросов);
- принцип самоотдачи - наиболее эффективное назначение задач по защите информации между руководством и персоналом компании и ответственность за полноту и качество их реализации.
Среди основных условий для организационной защиты информации можно выделить следующие:
- непрерывность всестороннего анализа функционирования системы информационной безопасности для принятия своевременных мер по повышению ее эффективности;
- строгое соблюдение руководством и персоналом установленных стандартов компании и правил защиты конфиденциальной информации.
Когда эти предварительные условия выполняются, предоставляется наиболее полное и лучшее в своем классе решение для защиты конфиденциальной информации в организации.
Наиболее важные подходы и требования к организации системы информационной безопасности - успешное решение сложных задач защиты информации не может быть достигнуто без создания единой структуры, так называемого «активного кулака» компании, которая может сосредоточить все усилия и доступные ресурсы, чтобы предотвратить истечение конфиденциальной информации и избежать возможности нанесения ущерба компаниям.
Такой «кулак» призван стать системой защиты информации в компании, созданной на соответствующей нормативно-методической основе и отражающей все направления и особенности деятельности этой компании. При подготовке системы информационной безопасности рассматриваются основные приоритетные направления деятельности компании, которые требуют особого внимания.
Кроме того, будут предпочтительными новые перспективные направления деятельности компании, связанные с научными исследованиями, новейшими технологиями, интеллектуальной собственностью и развитием международных отношений.
В соответствии с вышеуказанными приоритетами создается список возможных угроз для информации, подлежащей защите, и определяются конкретные силы, средства, методы и методы защиты. Одним из наиболее важных факторов, влияющих на эффективность системы защиты конфиденциальной информации, является сумма активов и активов компании, которые организуют обмен информацией[31].
Сильные стороны и ресурсы различных компаний различаются по структуре, характеру и использованию. Компании, которые работают с конфиденциальной информацией и решают задачи защиты в рамках повседневной деятельности на постоянной основе, вынуждены создавать независимые структурные подразделения и использовать высокоэффективные средства защиты информации. Если компании только время от времени работают с конфиденциальной информацией, потому что они создают небольшие количества, а не единицы, они могут включать отдельные агентства для экспертов по информационной безопасности в своих штатах. Эти подразделения и органы являются органами защиты информации. Лидером в организации информационной безопасности в компании является руководитель компании, а также его заместитель, который непосредственно руководит этой работой.
2.3 Проблемы организации защиты информации на предприятиях
Защита информации в корпоративной сети является одной из основных задач, которые решаются при создании информационной безопасности на предприятии. Чтобы обеспечить его предоставление, необходимо дифференцировать доступ к источникам информации между сотрудниками и предотвратить как несанкционированный доступ к данным из корпоративной сети, так и извне.
При создании безопасности используются программные решения в области информационной безопасности, которые позволяют настраивать политику безопасности на предприятии, централизовать управление процессами безопасности, интегрировать различные механизмы в единую систему и распределять различные роли для администрирования защищенной системы ,
Существует множество способов атаковать корпоративную корпоративную сеть. Когда работает информационная система, существуют риски, которые сводятся к оптимальному значению, теряя такие основные свойства информации, как целостность, конфиденциальность и доступность. В то же время риски остаются, независимо от эффективности применяемой системы защиты.
Для защиты компьютерных сетей необходимо четко понимать, какие методы и средства защиты следует использовать. Упрощение выбора методов или средств, необходимых для решения конкретной проблемы ИС, осуществляется путем их систематизации.
Нормативные акты помогают сделать систему информационной защиты в информационной системе на высоком уровне, облегчая обзор и выбор или разработку необходимых средств защиты, из того, что они содержат особенно оптимальную систематизацию приемлемых каналов потерь и атак. И у них есть ряд рекомендаций по выбору особо оптимальной защиты для разных сред. Информационная безопасность - меры по предотвращению утраты защищенной информации, несанкционированного и непреднамеренного воздействия защищенной информации.
При создании необходимого уровня защиты информации возникает ряд задач, требующих использования методов обследования и определенных организационных методов и процедур защиты информации. Приоритетными направлениями текущих исследований и разработок в области информационной безопасности как в нашей стране, так и за рубежом являются:
- защита от несанкционированных действий и разграничение доступа к данным в информационно-вычислительных системах коллективного пользования;
- распознавание и аутентификация пользователей и технических средств (включая цифровую подпись);
- предоставление в системах связи и передачи данных, защита данных от дезинформации;
- создание технического системного программного обеспечения с высоким уровнем безопасности и применение стандартов (международных, национальных и корпоративных) для обеспечения безопасности данных - защита информации в телекоммуникационных сетях;
- разработка правовых аспектов компьютерной безопасности. Из выявленных приоритетных областей формирования информационной безопасности допустимо сделать вывод о том, что большая часть информации на предприятиях передается по сети и обрабатывается на централизованных серверах.
Основные цели защиты информации можно разделить на три группы: - нарушение конфиденциальности информации. Информация, хранящаяся и обрабатываемая в корпоративной сети, может иметь большое значение для владельца. Его использование другими лицами наносит ущерб интересам владельца - нарушению целостности информации. Потеря целостности информации (соглашение, дезинформация). Ценная информация может быть изменена или удалена. - нарушение доступности информации. Отключить или метаморфозировать режимы работы элементов компьютерной сети. Может привести к неправильным результатам, сбою компьютерной сети от потока информации или отказу в обслуживании.
Защита информации в корпоративной сети является одной из основных задач, которые решаются при построении информационной безопасности на предприятии.
Для этого необходимо различать доступ к информации между сотрудниками и предотвращать как несанкционированный доступ к данным из корпоративной сети, так и извне.
При построении безопасности используются программные решения в области информационной безопасности, которые позволяют настраивать политики безопасности на предприятии, централизовывать процессы управления безопасностью, интегрировать различные механизмы в единую систему и распределять различные роли для администрирования защищенной системы, но когда вы использовать программное обеспечение для создания сетевой системы безопасности, ряд задач:
- Расширенная область управления - менеджер безопасности должен следить за действиями пользователей, которые находятся за пределами его досягаемости;