logo
ИНФОРМАТИКА ОТВЕТЫ

52.Обеспечение конфиденциальности информации

Основными направлениями обеспечения конфиденциальности информации являются:

·        защита информации от утечки по техническим каналам;

·        криптографическая защита информации;

·         защита объектов от несанкционированного доступа посторонних лиц;

·         разграничение доступа в автоматизированных системах.

Всю совокупность мер и мероприятий по обеспечению конфиденциальности информации можно разделить на две группы:

1.      Организационные методы:

·        Административные – комплекс организационно-правовых мер и мероприятий, регламентирующих (на основе нормативно-правовых актов: приказов, директив, инструкций и т. п.) процессы функционирования автоматизированной системы, использование ее аппаратно-программных средств, а также взаимодействие пользователей и обслуживающего персонала с целью исключения возможности несанкционированного доступа к информации.

·        Законодательные – определяются законами страны, постановлениями руководящих органов и соответствующими положениями, регламентирующими правила переработки и использования информации ограниченного доступа, а также ответственность за их нарушение.

2.      Инженерно-технические методы:

·         Физические  предназначены для создания физических препятствий (на основе применения различных специальных устройств и сооружений) для потенциальных нарушителей на пути в места, в которых можно иметь доступ к защищаемой информации.

·         Аппаратные –  это комплекс мероприятий по разработке и использованию механических, электрических, электронных и других устройств, предназначенных для защиты информации от несанкционированного доступа, утечки и модификации.

·        Программные –  комплексы специальных программ и компонентов общего программного обеспечения, предназначенных для выполнения функций контроля, разграничения доступа и исключения несанкционированного использования информации.

·        Криптографические – это комплекс процедур и алгоритмов преобразования информации, обеспечивающих скрытность смыслового содержания. Данные методы являются эффективным средством против подслушивания нарушителем информации, передаваемой по линиям связи, и внесения им не обнаруживаемых средствами контроля искажений в передаваемое сообщение.