27.05.2014 Views

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

А,В,Соколов, 0,М, Степанюк - Скачать документы

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Глава 3. Основные пути обеспечения безопасности информации 159<br />

При разработке необходимого уровня защиты информации в сети производится<br />

учет взаимной ответственности персонала и руководства, соблюдения интересов личности<br />

и предприятия, взаимодействия с правоохранительными органами.<br />

Обеспечение безопасности информации достигается правовыми, организационноадминистративными<br />

и инженерно-техническими мерами.<br />

Концепция защиты информации<br />

<strong>В</strong> условиях конкурентной борьбы сохранение ведущих позиций и привлечение новых<br />

клиентов возможно только при предоставлении большего количества услуг и сокращении<br />

времени обслуживания. Это достижимо лишь при обеспечении необходимого<br />

уровня автоматизации всех операций. <strong>В</strong> то же время благодаря применению<br />

вычислительной техники не только разрешаются возникающие проблемы, но и появляются<br />

новые, нетрадиционные угрозы, связанные с искажением или физическим уничтожением<br />

информации, возможностью случайной или умышленной модификации и<br />

опасностью несанкционированного получения информации лицами, для которых она<br />

не предназначена.<br />

<strong>А</strong>нализ существующего положения дел показывает, что уровень мероприятий, предпринимаемых<br />

для защиты информации, как правило, ниже уровня автоматизации. Такое<br />

отставание может обернуться чрезвычайно серьезными последствиями.<br />

Уязвимость информации в автоматизированных комплексах обусловлена большой<br />

концентрацией вычислительных ресурсов, их территориальной распределенностью, долговременным<br />

хранением большого объема данных на магнитных носителях, одновременным<br />

доступом к ресурсам многих пользователей. <strong>В</strong> этих условиях необходимость<br />

принятия мер защиты, наверное, не вызывает сомнений. Однако существуют трудности:<br />

О на сегодняшний день нет единой теории защищенных систем;<br />

Q производители средств защиты в основном предлагают отдельные компоненты<br />

для решения частных задач, оставляя вопросы формирования системы защиты и<br />

совместимости этих средств на усмотрение потребителей;<br />

Q для обеспечения надежной защиты необходимо разрешить целый комплекс технических<br />

и организационных проблем и разработать соответствующую документацию.<br />

Для преодоления вышеперечисленных трудностей необходима координация действий<br />

всех участников информационного процесса как на отдельном предприятии, так<br />

и на государственном уровне. Обеспечение информационной безопасности — достаточно<br />

серьезная задача, поэтому необходимо, прежде всего, разработать концепцию<br />

безопасности информации, где определить национальные и корпоративные интересы,<br />

принципы обеспечения и пути поддержания безопасности информации, а также сформулировать<br />

задачи по их реализации.<br />

Концепция — официально принятая система взглядов на проблему информационной<br />

безопасности и пути ее решения с учетом современных тенденций. Она является<br />

методологической основой политики разработки практических мер по ее реализации.<br />

На базе сформулированных в концепции целей, задач и возможных путей их решения<br />

формируются конкретные планы обеспечения информационной безопасности.

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!