Информационная безопасность
способы обеспечения защиты информации
|
| способы обеспечения защиты информации |
|
побуждение есть способ защиты информации, при котором пользователи и персонал АСОД внутренне (т.е. материальными, моральными, этическими, психологическими и другими мотивами) побуждаются к соблюдению всех правил обработки информации. Рассмотренные способы обеспечения защиты информации реализуются в АСОД применением различных средств, причем различают формальные и неформальные средства. К формальным относятся такие средства, которые выполняют свои функции по защите информации формально, т.е. преимущественно без участия человека; к неформальным — средства, основу содержания которых составляет целенаправленная деятельность людей. Формальные средства делятся на технические (которые, в свою очередь, делятся на физические и аппаратные) и программные, неформальные — на организационные, законодательные и морально-этические. Выделенные на рис. 7.1 классы средств могут быть определены следующим образом: Физические средства — механические, электрические, электромеханические, электронные, электронно-механические и т.п. устройства и системы, которые функционируют автономно, создавая различного рода препятствия на пути дестабилизирующих факторов. Аппаратные средства — различные электронные и электронно-механические и т.п. устройства, схемно встраиваемые в аппаратуру системы обработки данных или сопрягаемые с ней специально для решения задач защиты информации. Программные средства — специальные пакеты программ или отдельные программы, включаемые в состав программного обеспечения АСОД с целью решения задач защиты инфор-мации. Организационные средства — организационно-технические мероприятия, специально предусматриваемые в технологии функционирования АСОД с целью решения задач защиты информации. Законодательные средства — существующие в стране или Специально издаваемые нормативно-правовые акты, с помощью которых регламентируются права и обязанности, свя-занные с обеспечением защиты информации, всех лиц и подразделений, имеющих отношение к функционированию системы, а также устанавливается ответственность за нарушение правил обработки информации, следствием чего может быть нарушение защищенности информации. Морально-этические средства — сложившиеся в обществе или данном коллективе моральные нормы или этические правила, соблюдение которых способствует защите информации, а нарушение их приравнивается к несоблюдению правил поведения в обществе или коллективе. Законодательные средства формируются путем издания соответствующих юридических актов, что является прерогативой соответствующих органов управления. Морально-этические нормы формируются в процессе жизнедеятельности общества. Поэтому здесь сосредоточено внимание на технических, программных и организационных средствах, являющихся основным инструментом органов защиты информации. |
| « Пред. | След. » |
|---|