Защита компьютерной информации. Терехов А.В - 20 стр.

UptoLike

Под нормальными условиями в информационной среде понимаются условия функционирования
компьютерных систем и деятельности их пользователей в обычном рабочем режиме, т.е. в повседневных
условиях «трудовых будней». В этих условиях все проблемы обработки и хранения информации (дан-
ных) возникают и решаются на основе внутренних факторов информационной среды, т.е. непосредст-
венно в процессах, связанных с созданием и использованием информации, со всеми их позитивными и
негативными проявлениями, включая и такие неприятные явления, как пиратство, вандализм и им по-
добные. Соответствующее планирование предусматривает организацию служб защиты информации,
мероприятия по регламентации, руководству и контролю работ этих служб и пользователей ЭВМ по со-
хранению информации.
Под чрезвычайными условиями в сфере информатизации понимаются так называемые «нештатные
ситуации», вызванные внешними факторами по отношению к информационной среде, не имеющими
прямой связи с процессами подготовки и использования информации. Такими факторами являются, на-
пример, пожары, стихийные бедствия, природные катаклизмы. Эти негативные факторы могут сущест-
венно влиять на информационные процессы, нарушая нормальный порядок выполнения процессов ин-
форматизации и разрушая устоявшуюся информационную инфраструктуру. Нештатные ситуации, разу-
меется, не планируются, однако, должны планироваться мероприятия, призванные уменьшить до мини-
мума отрицательные последствия в случае их возникновения; информационная деятельность в условиях
их последствий; восстановление утерянных фондов данных.
Схема административной защиты данных представлена на рис. 3.1.
Планирование, руководство, коорди-
нация
Организация и создание нормативной
базы
Организация подсистем защиты дан-
ных:
правовой, программной, физико-
технической
Учет и паспортизация данных, поль-
зователей.
Ведение системы шифров, ключей,
паролей
Защита данных в аварийных ситуаци-
ях
Административная
защита информации
Организация восстановления данных
Рис. 3.1 Схема административной защиты данных
Организация защиты информационных ресурсов государства. Интересы государства в области ин-
форматизации защищаются законодательством, указами и постановлениями. Государственные
органы, а также другие учреждения обязаны соблюдать правила и порядок работы с продуктами
и средствами информатизации, являющимися предметами национального достояния или со-
держащими государственную тайну. Центральными исполнительными органами, ответствен-
ными за защиту государственных информационных ресурсов, являются Госстандарт РФ, Коми-
тет при Президенте Российской Федерации по политике информатизацииРоскоминформ, Гос-
техкомиссия РФ, до середины 2003 года Федеральное агентство по правительственной связи при
Президенте РоссииФАПСИ, а с середины 2003 года ФСБ, и иные уполномоченные органы
России.
Госстандарт разрабатывает стандарты представления и документирования информации, системы
защиты данных, криптографии и прочего, решает другие задачи в соответствии со своим статусом.
На Роскоминформ возложены, в частности, задачи формирования и защиты информационных ре-
сурсов государства как национального достояния; обеспечение интересов национальной безопасности в
сфере информатизации.