Базовые принципы информационной безопасности вычислительных сетей. Гладких А.А - 4 стр.

UptoLike

4
простоя сайта крупного Интернет-магазина. Поэтому при включении
компьютера в сеть, при интеграции корпоративной информационной системы
в сеть необходимо в первую очередь продумать вопросы обеспечения защиты
этой системы.
Существующие на сегодняшний день методы и средства защиты
информации в автоматизированных системах достаточно разнообразны, что,
несомненно, отражает многообразие способов и средств возможных
несанкционированных действий. Главным недостатком существующих методов
и средств защиты информации, включая современные средства поиска
уязвимостей автоматизированных систем и обнаружения несанкционированных
действий, является то, что они, в подавляющем большинстве случаев,
позволяют организовать защиту информации лишь от постфактум выявленных
угроз, что отражает определенную степень пассивности обороны.
Адекватный уровень информационной безопасности в состоянии
обеспечить только комплексный подход, предполагающий целенаправленное
использование традиционных организационных и программно-технических
правил обеспечения безопасности на единой концептуальной основе с
одновременным поиском и глубоким изучением новых приемов и средств
защиты.
Настоящее пособие не является инструкцией по применению тех или
иных приемов защиты, его главная цель повышение общей культуры
пользователя в вопросах информационной безопасности, т.е. предполагается
определенное знание им основ современных сетевых и телекоммуникационных
технологий. Имея базовый уровень подготовки в рассматриваемой предметной
области, каждый специалист должен квалифицированно учитывать требования
конкретных руководящих документов по обеспечению информационной
безопасности, регламентирующих его деятельность на рабочем месте.