Меры защиты компьютерной информации
Классификация мер защиты информации и информационных систем. Все меры противодействия компьютерным преступлениям можно условно подразделить на технические, организационные и правовые. Возможна и другая классификация, при которой все меры подразделяются на правовые, организационно-технические и экономические. К экономическим мерам защиты компьютерной информации относится разработка программ обеспечения информационной безопасности России и определение порядка их финансирования, а так же совершенствование системы финансирования работ, связанных с реализацией правовых и организационно-технических мер защиты информации, создание систем страхование информационных рисков физических и юридических лиц. Организационные меры защиты информации и информационных систем включают в себя совокупность организационных мероприятий по подбору, проверке и инструктажу персонала, осуществление режима секретности, обеспечению физической охраны объектов. К техническим мерам можно отнести защиту от несанкционированного доступа к компьютерной системе, резервирование важных компьютерных систем, принятие конструкционных мер защиты от хищений и диверсий, обеспечение резервным электропитанием, разработку и реализацию специальных программных и аппаратных комплексов безопасности и т.д. К правовым мерам защиты комп. инф. и, в конечном итоге, обеспечение информационной безопасности РФ относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативно методических документов по вопросам обеспечения информационной безопасности РФ.
Как защитить данные? Основные составляющие инф безопасности: Доступност ь – это возможность за приемлемое время получить требуемую информационную услугу. Под целостностью подразумевается актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения. Наконец, конфиденциальность – это защита от несанкционированного доступа к информации. Меры по ее решению можно подразделить на четыре уровня. 1. Законодательный (законы, нормативные акты, стандарты и т. п.). 2. Административный (действия общего характера, предпринимаемые руководством организации). 3. Процедурный (конкретные меры безопасности, имеющие дело с людьми). 4. Программно-технический (конкретные технические меры).
|