Программно-аппаратные средства обеспечения информационной безопасности. Зайцев А.П - 8 стр.

UptoLike

8
ляющей требования и порядок обработки конфиденциальной ин-
формации;
- определение уровня полномочий пользователя в соответ-
ствии с его должностными обязанностями;
- получения от субъекта доступа расписки о неразглашении
доверенной ему конфиденциальной информации.
7. Обеспечение физической охраны объекта, на котором
расположена защищаемая АС (территория, здания, помещения,
хранилища информационных носителей), путем установления
соответствующих постов,
технических средств охраны или лю-
быми другими способами, предотвращающими или существенно
затрудняющими хищение средств вычислительной техники
(СВТ), информационных носителей, а также НСД к СВТ и лини-
ям связи.
8. Организация службы безопасности информации (ответст-
венные лица, администратор АС), осуществляющей учет, хране-
ние и выдачу информационных носителей, паролей, ключей, ве-
дение служебной
информации СЗИ НСД (генерацию паролей,
ключей, сопровождение правил разграничения доступа), прием-
ку включаемых в АС новых программных средств, а также кон-
троль за ходом технологического процесса обработки конфиден-
циальной информации и т.д.
9. Планомерный и оперативный контроль уровня безопасно-
сти защищаемой информации согласно НД по безопасности ин-
формации, в т
.ч. проверка защитных функций средств защиты
информации.
Средства защиты информации должны иметь сертификат,
удостоверяющий их соответствие требованиям по безопасности
информации.
Современные компьютеры за последние годы приобрели ги-
гантскую вычислительную мощь, но одновременно с этим стали
гораздо проще в эксплуатации. Пользоваться ими стало легче,
поэтому все большее количество новых, как правило
, малоквали-
фицированных людей получают доступ к компьютерам, что су-
щественно облегчает задачу нарушителям, т.к. в результате «пер-
сонализации» средств ВТ большинство пользователей осуществ-
ляет администрирование компьютеров самостоятельно.
                               8


ляющей требования и порядок обработки конфиденциальной ин-
формации;
     - определение уровня полномочий пользователя в соответ-
ствии с его должностными обязанностями;
     - получения от субъекта доступа расписки о неразглашении
доверенной ему конфиденциальной информации.
     7. Обеспечение физической охраны объекта, на котором
расположена защищаемая АС (территория, здания, помещения,
хранилища информационных носителей), путем установления
соответствующих постов, технических средств охраны или лю-
быми другими способами, предотвращающими или существенно
затрудняющими хищение средств вычислительной техники
(СВТ), информационных носителей, а также НСД к СВТ и лини-
ям связи.
     8. Организация службы безопасности информации (ответст-
венные лица, администратор АС), осуществляющей учет, хране-
ние и выдачу информационных носителей, паролей, ключей, ве-
дение служебной информации СЗИ НСД (генерацию паролей,
ключей, сопровождение правил разграничения доступа), прием-
ку включаемых в АС новых программных средств, а также кон-
троль за ходом технологического процесса обработки конфиден-
циальной информации и т.д.
     9. Планомерный и оперативный контроль уровня безопасно-
сти защищаемой информации согласно НД по безопасности ин-
формации, в т.ч. проверка защитных функций средств защиты
информации.
     Средства защиты информации должны иметь сертификат,
удостоверяющий их соответствие требованиям по безопасности
информации.
     Современные компьютеры за последние годы приобрели ги-
гантскую вычислительную мощь, но одновременно с этим стали
гораздо проще в эксплуатации. Пользоваться ими стало легче,
поэтому все большее количество новых, как правило, малоквали-
фицированных людей получают доступ к компьютерам, что су-
щественно облегчает задачу нарушителям, т.к. в результате «пер-
сонализации» средств ВТ большинство пользователей осуществ-
ляет администрирование компьютеров самостоятельно.