59
Наиболее значительными угрозами безопасности данных для организации
(способы причинения ущерба субъектам информационных отношений) есть:
нарушения конфиденциальности (разглашения, утечки) сведений, включающих
служебные или коммерческие тайны, а также персональных данных; нарушения
функционирования компонентов информационной системы, блокировка данных,
не соблюдение технологического процесса, срывы по своевременному решению
задач; нарушения целостности (искажения, подмены, уничтожения)
информационных, программных и других ресурсов, а также фальсификации
(подделки) документов.
Наиболее распространены следующие аппаратные средства защиты
данных: специализированные регистры с целью хранения реквизитов защиты:
пароля, идентифицирующего кода, грифа или уровня секретности; устройств по
измерению индивидуальных характеристик человека (голоса, отпечатков) для его
дальнейшей идентификации; схем по прерыванию передачи данных в линии связи
с целью периодической проверки адреса выдачи информации; устройств для
шифрования данных (криптографические методы).
Первоначально криптография применяла методы шифрования данных -
обратимого преобразования открытого (исходного) текста на основании
секретного алгоритма и/или ключа в шифрованный текст (шифротекст). В целях
защиты периметров информационных систем создаются[6]:
система охранной и пожарной сигнализации;
система цифрового видео наблюдения;
система контроля и управления доступом (СКУД).
Защита данных от утечки по техническим каналам — это комплекс
организационных, организационно-технических и технических мероприятий,
предотвращающих или уменьшающих бесконтрольный выход
конфиденциальных данных за пределы контролируемой зоны[8].
В основу утечек ложится неконтролируемый перенос конфиденциальных
данных посредством акустического, светового, электромагнитного,
радиационного и другого поля и материального объекта.
Причина утечки заключается, как правило, с несовершенстве норм по
сохранению данных, а также в нарушении этих норм (в том числе и