Защита компьютерной информации. Терехов А.В - 23 стр.

UptoLike

сервер», достигается гораздо большая производительность сети и рациональность обработки и хранения
данных, но снижается надежность хранения: все данные концентрируются в одном месте.
Для повышения надежности сети необходимо дублирование основных средств обработки и
хранения данных, особенно, центральных файл-серверов и их носителей данных.
Администратор сети, ее разработчики должны предусмотреть и назначить систему ключей, паролей,
шифров, разграничивающую и регулирующую степень и порядок доступа к узлам, компьютерам, ин-
формационным системам, файлам, каталогам, возможность их корректировки, копирования или удале-
ния.
Для важной коммерческой или секретной информации, передающейся по каналам сети, необходимо
предусмотреть их криптографию.
Защита данных при аварийных ситуациях. Необходим четкий и подробный план действий и ме-
роприятий на случай различных аварийных ситуаций. Такой документ должен предусматривать:
план мероприятий по предотвращению аварий, защите от стихийных бедствий и по уменьшению
их неблагоприятного воздействия;
план действий в аварийной обстановке: мобилизация персонала, правила поведения людей, их
задачи и обязанности, спасение и эвакуация оборудования, носителей данных;
порядок работы в условиях частичной или полной потери оборудования и/или данных;
план мероприятий по восстановлению материально-технической базы и утерянных данных, ак-
тивизации дублирующих и резервных элементов.
Аварийные ситуации могут быть следующих типов.
Сбои и поломки аппаратуры или системы. При этом возможны:
1) Выход из строя компьютерной техники. Необходимо предусмотреть дублирование основных
средств, комплектацию запасными частями, квалифицированное обслуживание, обеспечивающее свое-
временный ремонт или замену неисправных блоков.
2) Выход из строя средств коммуникации, обрыв линий связи. Необходимо предусмотреть альтерна-
тивные или запасные линии связи. Для передачи важной информации следует иметь выделенные каналы
связи. Требуется также предусмотреть план действий по ремонту средств коммуникации, систему связи
с ремонтными и обслуживающими организациями.
3) Частичная или полная потеря работоспособности носителей данных. Может выйти из строя вин-
честер, не читаться дискета с информацией и пр. Здесь возможна замена дубликатами, исправление с
помощью программных средств.
4) Неисправность в операционной системе: уничтожены или не загружаются загрузочные модули,
драйверы, утилиты библиотеки ОС и т.д. Необходимо предусмотреть загрузочные дискеты, процедуры
восстановления операционной системы и ее библиотек.
5) Отказ в работе программно-информационных средств или их уничтожение. Необходимо преду-
смотреть оперативную процедуру их восстановления с других носителей данных.
6) Необходимо также наличие службы или группы системного обслуживания и сопровождения экс-
плуатируемых программно-информационных пакетов и разработок.
Неблагоприятные природные явления. В результате наводнения, землетрясения, урагана и прочих
стихий могут частично или полностью пострадать средства обработки, хранения и передачи данных.
План мероприятий на случай стихийных бедствий должен предусматривать как действия по сведению к
минимуму потери техники и информации, так и процедуру восстановления данных. Необходимы, в ча-
стности, постройка сейсмологически устойчивых прочных зданий, заграждений, готовность к эвакуа-
ции, план ее оперативного осуществления, система оповещения и сигнализации.
Следует, очевидно, предусмотреть также временную работу в условиях неполноты информации
или ее обработку с помощью ЭВМ либо распределение работ на другие центры или места обра-
ботки данных.
Пожар, взрыв, диверсия. Кроме мер, аналогичных приведенным в предыдущем пункте, необходи-
мы: