Космические системы связи. Михайлов В.Ф - 56 стр.

UptoLike

Рубрика: 

56
минимизацию привилегий в доступе к ресурсам системы и инфор
мации, предоставляемых пользователям;
полноту контроля всех обращений к системе и информации;
наказуемость нарушений (отказ в доступе к системе и др.);
экономичность механизма защиты.
К настоящему времени разработан достаточно развитый арсенал
способов и средств, позволяющих при их комплексном использова
нии создать достаточно надежный механизм защиты. К ним отно
сятся следующие средства защиты:
1) законодательные;
2) организационнотехнологические;
3) технические;
4) программные;
5) криптографические.
Законодательные средства защиты. В процессе создания и эксп
луатации системы РОСТЕЛЕСАТ механизм защиты должен опирать
ся на законодательные акты России, которыми регламентируются
правила использования и обработки конфиденциальной информа
ции и устанавливаются меры ответственности за нарушение этих пра
вил. Наряду с этим отношение работника к сохранению коммерчес
кой тайны должно базироваться на сложившихся моральноэтичес
ких нормах, которые большей частью не являются обязательными,
однако их несоблюдение ведет, как правило, к потере авторитета,
престижа человека или предприятия в целом со всеми вытекающими
отсюда последствиями. Эти нормы бывают как неписаные (например,
общепринятые нормы честности, ответственности и т. п.), так и оформ
ленные в некоторый свод правил, инструкций (например, устав).
Организационно6технологические средства защиты. Они пред
ставляют собой совокупность организационнотехнических мероп
риятий, решений и процедур, регламентирующих передачу и обра
ботку информации на всех этапах технологического процесса созда
ния и эксплуатации системы РОСТЕЛЕСАТ. К ним относятся мероп
риятия, направленные на обеспечение защиты при разработке обще
го проекта системы РОСТЕЛЕСАТ, монтаже, отладке, испытаниях
и эксплуатации оборудования системы, организация охраны и огра
ниченного доступа в помещения, где обрабатывается конфиденци
альная информация, организация технологии обработки информа
ции, а также подбор и подготовка обслуживающего персонала. В це
лом этот комплекс мероприятий позволяет полностью или частично
перекрывать значительную часть каналов утечки информации и обес
печить объединение всех используемых средств в целостный меха
низм защиты.