Защита информации и информационная безопасность. Мордвинов В.А - 55 стр.

UptoLike

55
Аппаратные средства управления доступом к информации
Система защиты информации включает организационные меры и программно
аппаратные методы и средства, обеспечивающие блокирование:
оттока информации по техническим каналам;
несанкционированного доступа к ресурсам сети.
Организационные меры обеспечиваются соответствующими службами и
должны исключать неконтролируемый доступ посторонних к техническим средствам
ИТС, магнитным носителям, средствам выдачи бумажных копий, кабельным системам.
Технические меры:
защиту от несанкционированного доступа к системе, резервирование особо важных
компьютерных подсистем;
организацию вычислительных сетей с возможностью перераспределения ресурсов в
случае нарушения работоспособности отдельных звеньев;
установку оборудования обнаружения и тушения пожара, оборудования
обнаружения воды;
принятие конструкционных мер защиты от хищений, саботажа, диверсий, взрывов;
установку резервных систем электропитания, оснащение помещений замками,
установку сигнализации и многое другое.
Программно-аппаратные средства защиты от несанкционированного доступа
обеспечивают:
идентификацию защищаемых ресурсов;
аутентификацию защищаемых ресурсов и пользователей;
конфиденциальность информации, циркулирующей в системе;
аутентифицированный обмен данными;
целостность данных при возникновении, передаче, использовании и хранении
информации;
авторизованную доступность всех ресурсов системы в условиях нормальной
эксплуатации;
разграничение доступа пользователей к системе;
разграничение доступа пользователей к защищаемым ресурсам;
администрирование (обозначение прав доступа к защищаемым ресурсам, обработка
информации из регистрационных журналов, установка и снятие системы защиты);
регистрацию действий по входу пользователей в систему, выходу из системы,
нарушений прав
доступа к защищаемым ресурсам;
контроль целостности и работоспособности системы защиты;
безопасность в аварийных ситуациях.
Сохранность информации в результате аварии
Сохранность информации в ИТС должна обеспечиваться в случае:
остановки отдельных технических средств;
отключения электропитания.
Защита от влияния внешних факторов
На работоспособность технических и программных средств ИТС не
влияют
существующие в зоне эксплуатации электрические и магнитные поля, возможные
повреждения источников питания и чрезвычайные природные явления.
                                      55

      Аппаратные средства управления доступом к информации
      Система защиты информации включает организационные меры и программно –
аппаратные методы и средства, обеспечивающие блокирование:
• оттока информации по техническим каналам;
• несанкционированного доступа к ресурсам сети.
      Организационные меры обеспечиваются соответствующими службами и
должны исключать неконтролируемый доступ посторонних к техническим средствам
ИТС, магнитным носителям, средствам выдачи бумажных копий, кабельным системам.
      Технические меры:
• защиту от несанкционированного доступа к системе, резервирование особо важных
   компьютерных подсистем;
• организацию вычислительных сетей с возможностью перераспределения ресурсов в
   случае нарушения работоспособности отдельных звеньев;
• установку оборудования обнаружения и тушения пожара, оборудования
   обнаружения воды;
• принятие конструкционных мер защиты от хищений, саботажа, диверсий, взрывов;
• установку резервных систем электропитания, оснащение помещений замками,
   установку сигнализации и многое другое.
      Программно-аппаратные средства защиты от несанкционированного доступа
обеспечивают:
• идентификацию защищаемых ресурсов;
• аутентификацию защищаемых ресурсов и пользователей;
• конфиденциальность информации, циркулирующей в системе;
• аутентифицированный обмен данными;
• целостность данных при возникновении, передаче, использовании и хранении
   информации;
• авторизованную доступность всех ресурсов системы в условиях нормальной
   эксплуатации;
• разграничение доступа пользователей к системе;
• разграничение доступа пользователей к защищаемым ресурсам;
• администрирование (обозначение прав доступа к защищаемым ресурсам, обработка
   информации из регистрационных журналов, установка и снятие системы защиты);
• регистрацию действий по входу пользователей в систему, выходу из системы,
   нарушений прав доступа к защищаемым ресурсам;
• контроль целостности и работоспособности системы защиты;
• безопасность в аварийных ситуациях.

Сохранность информации в результате аварии
      Сохранность информации в ИТС должна обеспечиваться в случае:
• остановки отдельных технических средств;
• отключения электропитания.

Защита от влияния внешних факторов
      На работоспособность технических и программных средств ИТС не влияют
существующие в зоне эксплуатации электрические и магнитные поля, возможные
повреждения источников питания и чрезвычайные природные явления.