logo
ГОСЫ_ИТОГ_2

2.4. Административные меры защиты

Организация надежной защиты ОС невозможна с помощью одних только программно-аппаратных средств. Эти средства обязательно должны дополняться административными мерами. К административным мерам защиты можно отнести следующие.

1. Постоянный контроль корректности функционирования операционной системы, особенно ее подсистемы защиты.

2. Организация адекватной политики безопасности. Политика безопасности должна постоянно корректироваться, оперативно реагируя на изменения в конфигурации ОС, установку, удаление и изменение конфигурации прикладных программных продуктов и расширений операционной системы, попытки злоумышленников преодолеть защиту операционной системы и т.д.

3. Инструктирование пользователей операционной системы о необходимости соблюдения мер безопасности при работе с ОС и контроль за соблюдением этих мер.

4. Регулярное создание и обновление резервных копий программ и данных операционной системы.

5. Постоянный контроль изменений в конфигурационных данных и политике безопасности операционной системы. Информацию об этих изменениях целесообразно хранить на неэлектронных носителях для того, чтобы злоумышленнику, преодолевшему защиту ОС, было труднее замаскировать свои действия.

В конкретных операционных системах могут потребоваться и другие административные меры защиты информации.