Файл: Понятие информационной безопасности Российской Федерации.pdf
Добавлен: 07.07.2023
Просмотров: 199
Скачиваний: 2
В качестве основных средств информационно-психологического воздействия на человека выделяются следующие:
- средства массовой коммуникации (в том числе информационные системы, например Интернет и т.п.);
- литература (художественная, научно-техническая, общественно-политическая, специальная и т.п.);
- искусство (например, различные направления так называемой массовой культуры и т.п.);
- образование (государственные и негосударственные системы дошкольного и среднего общего образования, начального, среднего и высшего профессионального образования);
- воспитание (разнообразные формы воспитания в семье, образовательных учреждениях, общественных организациях — формальных и неформальных, система социальной работы и т.п.);
- личное общение.
Второе направление обеспечения информационной безопасности связано с функционированием и развитием информационной инфраструктуры государства, радиоэлектронной промышленности и сферы высоких технологий. Это направление может быть названо информационно-техническим, и главными объектами защиты здесь становятся системы связи и телекоммуникаций, радиоэлектронные средства и т.д. Таким образом, под информационно-технической безопасностью можно понимать состояние защищенности информационно-технических систем страны.
Общие методы обеспечения информационной безопасности, как правило, разделяются на правовые, организационные и технические.
К правовым методам следует отнести разработку норм, устанавливающих ответственность за преступления в информационной сфере, совершенствование уголовного и гражданского законодательства, а также судопроизводства. Правовые методы включают также ратификацию международных договоров об ограничении доступа к информации, способной повлиять на военные, экономические и социальные аспекты жизни стран, заключающих соглашение.
Организационными методами считают: меры по охране объектов информационной безопасности; подбор надежного персонала; исключение ситуаций, когда особо важные работы ведет только один человек; создание планов восстановления работоспособности подразделений, занимающихся обработкой и хранением информации, на случай выхода из строя; организацию обслуживания информационных систем; разработку универсальных средств защиты информационных систем и т.п.
К техническим методам можно отнести: защиту от несанкционированного доступа к системе с помощью паролей; резервирование особо важных компьютерных подсистем; обеспечение возможности перераспределения ресурсов в случаях, когда нарушается работоспособность отдельных звеньев вычислительных сетей; установку оборудования для обнаружения и ликвидации пожара или протечки воды; конструктивные меры защиты от хищений, саботажа, диверсий, взрывов; предусмотрение резервных систем электропитания; оснащение помещений замками; установку сигнализаций и др.
Рис.4
3. Методы и средства защиты электронной информации
Возможные угрозы и противоправные действия в этой сфере можно предупредить различными методами и средствами, начиная от создания здорового климата в коллективе и заканчивая прочной системой защиты, обеспечиваемой физическими, аппаратными и программными средствами.
Защитные действия можно классифицировать:
- по содержанию и характеру информации (персональная, финансовая, техническая информация);
- по характеру угроз (разглашение, утечка, несанкционированный доступ);
- по направлениям (правовое, организационно-техническое, инженерное);
- по способам действий (предупреждение, обнаружение, пресечение, восстановление);
- по охвату (территория, здание, помещение, аппаратура, элементы аппаратуры);
- по масштабу (объектовая, групповая, индивидуальная).
Средства защиты электронных данных:
- многоуровневый контроль доступа (идентификация пользователя, допуск в систему, к данным, к задачам);
- уровни защиты данных (информационная база данных, информационный массив, набор, запись, поле);
- тип замка (ключевой – применение единого ключа, физического или электронного; процедурный – прохождение авторизации (подтверждение статуса пользователя) и идентификации (определение самого пользователя));
- вид пароля (статический – ключ; разовый – используемый при защите передаваемой конкретной информации, файлов, папок с файлами и т.д.; изменяемый – используется пользователем, администратором для защиты компьютеров);
- динамическая проверка защищенности (в момент открытия базы, в момент подтверждения разрешения на обмен данными).
В последнее время многочисленные виды защиты информации группируются в три основных класса:
- Средства физической защиты, включающие средства защиты кабельной системы, систем электропитания, средств архивации, дисковых массивов и т.д.
- Программные средства защиты, в том числе антивирусные программы, системы разграничения полномочий, программные средства контроля доступа.
- Административные меры защиты, включающие контроль доступа в помещения, разработку стратегии безопасности фирмы, планов действий в чрезвычайных ситуациях и т.д.