69
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Как правило, в создании системы информационной безопасности
основой являются такие принципы, как: принцип системного подхода, принцип
непрерывного развития системы, процесс разделения и минимизации
полномочий. Также надо учитывать полноту контроля и регистрации попыток,
надежность систем защиты, контроль функционирования систем защиты,
обеспеченность всевозможными средствами в борьбе с вредоносными
программами, обеспечение экономической целесообразности.
В результате решения данных проблем безопасности информации,
разрабатываемая ИС должна обладать такими признаками, как:
– Различные степени конфиденциальности информации.
– Защищённость информационного потока с уровня криптографии, под
которой подразумевается различная степень конфиденциальности во время
передачи данных.
– Иерархичные полномочия субъектов в процессе доступа к различным
компонентам информационной системы.
– Обязательное управление потоками информации как внутри
локальных сетей, так и во время передачи по каналу связи на далекие
расстояния.
– Различные механизмы по предотвращению несанкционированного
доступа.
– Наличие целостности программного обеспечения и информации.
– Различные средства по восстановлению систем защиты информации.
Основой нормативно-правового обеспечения является такие понятия,
как «норма» и «регламент» в разрезе деятельности компании, службы и
средства, которые реализуют функции по защите информации, различные виды
методик, которые обеспечивают деятельность пользователя в процессе
выполнения своей работы по соблюдению жестких требований в рамках
конфиденциальности.