Защита информации и информационная безопасность. Мордвинов В.А - 34 стр.

UptoLike

34
радиаторы отопления устанавливаются по два датчика, на вход и выход воды. На
окна устанавливаются по два датчика, на верхнюю и нижнюю фрамуги.
Съём информации через трубы во всём здании можно провести путём зашумления
общего ввода вывода водопровода, теплоснабжения, канализации. Данный способ
не исключает полностью съём информации внутри самого здания, и поэтому
наиболее важные объекты предлагаем защитить отдельно.
Прибор "DNG-010" - функциональный аналог прибора "DNG-007", но не содержит
функцию "акусто-пуск".
использование приборов фиксации работы диктофонов.
Защита данных, защита информации [data protection] - совокупность мер,
обеспечивающих защиту прав собственности владельцев информационной продукции,
в первую очередь - программ, баз и банков данных от несанкционированного доступа,
использования, разрушения или нанесения ущерба в какой-либо иной форме.
Уже в первых публикациях по защите информации были изложены основные
постулаты, которые не утратили своей актуальности и по сей день
Первый постулат гласит: абсолютно надежную, непреодолимую защиту
создать нельзя. Система защиты информации может быть в лучшем случае адекватна
потенциальным угрозам. Поэтому при планировании защиты необходимо
представлять, кого и какая именно информация может интересовать, какова ее
ценность для вас и на какие финансовые жертвы ради нее способен пойти
злоумышленник
Из первого постулата вытекает второй: система защиты информации должна
быть комплексной, т е использующей не только технические средства защиты, но
также административные и правовые.
Третий постулат состоит в том, что система защиты информации должна
быть гибкой и адаптируемой к изменяющимся условиям. Главную роль в этом играют
административные (или организационные) мероприятия, - такие, например, как
регулярная смена паролей и ключей, строгий порядок их хранения, анализ журналов
регистрации событии в системе, правильное распределение полномочий пользователей
и многое другое. Человек, отвечающий за все эти действия, должен быть не только
преданным сотрудником, но и высококвалифицированным специалистом как в области
технических средств защиты, так и в области вычислительных средств вообще.
Доктрина информационной безопасности Российской Федерации
(выборочные главы)
Доктрина информационной безопасности Российской Федерации представляет
собой совокупность официальных взглядов на цели, задачи, принципы и основные
направления обеспечения информационной безопасности Российской Федерации.
Настоящая Доктрина служит основой для:
формирования государственной политики в области обеспечения информационной
безопасности Российской Федерации;
подготовки предложений по совершенствованию правового, методического,
научно-технического и организационного обеспечения
информационной
безопасности Российской Федерации;
разработки целевых программ обеспечения информационной безопасности
Российской Федерации.
Настоящая Доктрина развивает Концепцию национальной безопасности
Российской Федерации применительно к информационной сфере.
                                       34
   радиаторы отопления устанавливаются по два датчика, на вход и выход воды. На
   окна устанавливаются по два датчика, на верхнюю и нижнюю фрамуги.
   Съём информации через трубы во всём здании можно провести путём зашумления
   общего ввода вывода водопровода, теплоснабжения, канализации. Данный способ
   не исключает полностью съём информации внутри самого здания, и поэтому
   наиболее важные объекты предлагаем защитить отдельно.
   Прибор "DNG-010" - функциональный аналог прибора "DNG-007", но не содержит
   функцию "акусто-пуск".
• использование приборов фиксации работы диктофонов.
       Защита данных, защита информации [data protection] - совокупность мер,
обеспечивающих защиту прав собственности владельцев информационной продукции,
в первую очередь - программ, баз и банков данных от несанкционированного доступа,
использования, разрушения или нанесения ущерба в какой-либо иной форме.
       Уже в первых публикациях по защите информации были изложены основные
постулаты, которые не утратили своей актуальности и по сей день
       Первый постулат гласит: абсолютно надежную, непреодолимую защиту
создать нельзя. Система защиты информации может быть в лучшем случае адекватна
потенциальным угрозам. Поэтому при планировании защиты необходимо
представлять, кого и какая именно информация может интересовать, какова ее
ценность для вас и на какие финансовые жертвы ради нее способен пойти
злоумышленник
       Из первого постулата вытекает второй: система защиты информации должна
быть комплексной, т е использующей не только технические средства защиты, но
также административные и правовые.
       Третий постулат состоит в том, что система защиты информации должна
быть гибкой и адаптируемой к изменяющимся условиям. Главную роль в этом играют
административные (или организационные) мероприятия, - такие, например, как
регулярная смена паролей и ключей, строгий порядок их хранения, анализ журналов
регистрации событии в системе, правильное распределение полномочий пользователей
и многое другое. Человек, отвечающий за все эти действия, должен быть не только
преданным сотрудником, но и высококвалифицированным специалистом как в области
технических средств защиты, так и в области вычислительных средств вообще.

   Доктрина информационной безопасности Российской Федерации
                     (выборочные главы)
       Доктрина информационной безопасности Российской Федерации представляет
собой совокупность официальных взглядов на цели, задачи, принципы и основные
направления обеспечения информационной безопасности Российской Федерации.
   Настоящая Доктрина служит основой для:
 • формирования государственной политики в области обеспечения информационной
    безопасности Российской Федерации;
 • подготовки предложений по совершенствованию правового, методического,
    научно-технического и организационного обеспечения информационной
    безопасности Российской Федерации;
 • разработки целевых программ обеспечения информационной безопасности
    Российской Федерации.
       Настоящая Доктрина развивает Концепцию национальной безопасности
Российской Федерации применительно к информационной сфере.