Файл: Методика защиты информации в системах электронного документооборота (Необходимость защиты ЭДО).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 490

Скачиваний: 6

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Самыми эффективными являются программы - сканеры. Принцип работы их заключается в проверке файлов, секторов, системной памяти и поиске известных и новых вирусов. Для нахождения известных вирусов используются так называемые маски. Маской выступает определенная последовательность кода, характерная для данного вируса. Если маски недостаточно используется алгоритмический язык, который описывает все возможные варианты кода. Данный метод используется для борьбы с полиморфными вирусами. Сканеры могут быть универсальными и специализированными. Универсальные находят и обезвреживают все вирусы вне зависимости от операционной системы. Специализированные обезвреживают ограниченное число вирусов и только одного класса. Специализированные сканеры являются наиболее удобными и надежными для защиты систем электронного документооборота в средах MS Word и MS Excel.

Сканеры могут также быть резидентными (производящие сканирование на -лету) и нерезидентными (осуществляют проверку по запросу). Резидентные осуществляют более надежную защиту системы, так как находят и обезвреживают вирус сразу, однако это значительно тормозит работу компьютера. Наиболее распространенными являются сканеры:

- AVP – Касперского;

- Dr.Weber – Данилова;

- Norton Antivirus фирмы Semantic.

Для наиболее эффективной работы антивирусной программы необходимо систематически обновлять базу данных. Часто происходят ситуации, когда антивирусная программа установлена, но заражение все равно происходит, причиной может быть неправильная настройка антивируса.

Для защиты системы электронного документооборота от вирусов необходимо соблюдать следующие правила:

- если СЭД связана с интернетом, необходимо осторожно относится к входящим письмам, не открывать документы от неизвестных отправителей;

- не открывать письма с рекламой;

- не открывать документы с заголовком RE;

- прежде чем открыть подозрительные файлы необходимо запустить антивирусную программу, которая сможет проверить документ без скачивания;

- не отвечать на документ, в котором просят уточнить адрес, номер телефона, счет, пароль;

- по возможности на компьютере с установленной СЭД не пользоваться интернетом, так как посещение некоторых сайтов может привести к заражению компьютера;

- не подключать непроверенные внешние носители;

- внутренние сетевые папки защищать от редактирования;

- проводить предупредительные мероприятия с персоналом по антивирусной безопасности.


К сожалению, даже соблюдение всех правил антивирусной безопасности не может гарантировать стопроцентную защиту СЭД.

 Заключение

Исходя из вышеизложенного, можно сделать выводы, что существует множество различных методов защиты систем электронного документооборота. Выбор метода остается за пользователями, но практика показывает, что для наиболее эффективной защиты необходимо использовать сразу несколько методов.

Каждый из перечисленных методов защищает систему на том или ином этапе. Многие разработчики считают, что основной проблемой при разработке системы защиты СЭД является не технические средства, а лояльность пользователей. Когда документ попадает к пользователю, его конфиденциальность уже нарушена. Технически средствами на данном этапе защитить документ невозможно, так как пользователь может скопировать информацию различными способами. Поэтому основными средствами защиты являются организационные методы по ограничению прав доступа к конфиденциальным документам и работа непосредственно с пользователем. Он должен нести ответственность перед организацией и законами страны за конфиденциальность информации.

С точки зрения технических методов защиты чаще всего используют электронно цифровую подпись. Основным отличием систем защиты является алгоритмы, которые используются для шифрования ЭЦП.

Многие системы электронного документооборота имеют аутентификацию паролем и разграничение прав пользователей. Некоторые могут иметь возможность интеграции с Windows – аутентификацией, что дает дополнительный этап защиты. Не все системы электронного документооборота могут иметь встроенную криптографическую защиту, шифрование документа или электронно цифровую подпись, поэтому для защиты используют дополнительные средства защиты от сторонних разработчиков.

Для защиты СЭД можно использовать как один так и несколько методов, исходя из степени секретности и конфиденциальности документов. Чаще всего используют комплексные методы защиты, чтобы максимально исключить все возможные угрозы и риски системы электронного документооборота.

Защита СЭД заключается в защите не только самой системы, но и к защите аппаратных средств: персональных компьютеров, серверов (на которых хранятся базы данных, пароли и пр.), принтеров, защита сетевой среды, в которой функционирует система, защита сетевого оборудования и каналов передачи данных. К сожалению даже самые современные технические методы защиты СЭД не способны обеспечить 100% защиту, при халатной и незаинтересованной работе персонала.