32
«хакерах». На практике же все не так просто, ведь ИБ обязана учитывать множество
факторов, которые так или иначе связаны с рассматриваемым объектом.
Каждый год появляется множество новый научных открытий, особенно
заметно это в сфере информационных технологий. Реализуются новые технологии
обработки данных, их хранения, передачи, благодаря этому растут и
вычислительные мощности, направляемые на преодоление даже самых
современных систем защиты. Продвижение таких направлений, как физика волн,
радиоэлектроника, электромагнитные импульсы, позволяют изобретать все более
изощренные способы получения данных, при которых даже не устанавливается
непосредственного контакта с компьютером жертвы.
Защита ресурсов обычно осуществляется на этапе их разработки,
эксплуатации, производства или модернизации, а также в неразрывной цепочке
ввода, обработки, передачи и хранения данных. Применение таких принципов
позволяет дать возможность создавать СЗИ, у которой нет слабых звеньев как на
отдельных этапах жизненного цикла КС, так и при работе любого элемента и
выбранного режима работы КС. Однако сейчас в филиале такая взаимосвязь
отсутствует.
Механизмы защиты, которые активно применяются для создания систем
защиты, должны быть увязаны с временем, местом и характером действий.
Комплексность также предполагает реализацию различных методов и свойств
защиты данных: программных, технических, криптографических, правовых или
операционных. Поэтому даже простая СЗИ является комплексной.
Система защиты должна иметь несколько уровней, которые перекрывают
друг друга, т. е. подобные системы строят обычно по типу «матрешки»:
Контроль по периметру объекта;
Контроль по периметру здания;
Охрана внутри помещений;
Защита аппаратных средств;
Защита программных средств;
Защита данных.
В рассматриваемом филиале сейчас реализована только защита по периметру, а
также частичная защита данных.