Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 138 стр.

UptoLike

138
систематическое выявление угроз и их источников,
структуризация целей обеспечения информационной
безопасности и определение соответствующих практических
задач;
проведение сертификации общего и специального программного
обеспечения, пакетов прикладных программ и средств защиты
информации в существующих и создаваемых
автоматизированных системах управления и связи, имеющих в
своем составе элементы вычислительной техники;
постоянное совершенствование средств защиты информации,
развитие защищенных систем связи и управления, повышение
надежности специального программного обеспечения;
совершенствование структуры функциональных органов системы,
координация их взаимодействия.
Оценка состояния информационной безопасности базируется на
анализе источников угроз (потенциальной возможности нарушения защиты).
Деятельность, направленную на предотвращение утечки защищаемой
информации, несанкционированных и непреднамеренных воздействий
на нее, называют защитой информации. Объектом защиты является
информация или носитель информации, или информационный процесс,
которые нужно защищать.
Защита информации организуется по трем направлениям: от утечки,
от несанкционированного воздействия и от непреднамеренного воздействия
(см. рис. 4.1).