68
Любая информационная система потенциально подвержена угрозам
безопасности - кража данных или нарушение работы системы. Поэтому
разработчики ИС её пользователи должны позаботиться о её безопасности.
Комплексная защита информации в сетях ЭВМ предполагает
реализацию четырех уровней защиты:
– правовой (юридические нормы, законы; преследуется незаконное
использование секретных данных или информации, составляющей объект
авторского права)
– административный/организационный (определяется, кто и какую
информацию может собирать и хранить; устанавливаются способы доступа к
ней и условия ее распространения, права и обязанности работников, их
компетенция и ответственность; должностные инструкции)
– аппаратно-программный (применяется процедура идентификации
пользователя, которая открывает доступ к данным и программным средствам).
Аппаратная защита может быть выполнена в виде кодовой карточки, ключа и
т.п. Самое слабое место в системе защиты информации - это персонал. Люди
обычно отказываются от использования любых дополнительных средств
защиты, создающих им неудобства в работе. Поэтому применение аппаратных
средств защиты требует административной поддержки.
– криптографический (шифрование данных для скрытия от
злоумышленника их смысла). До тех пор пока пользователь не
идентифицирован по ключу, смысл данных ему недоступен.
При внедрении, эксплуатации и обслуживании технических средств
системы должны выполняться меры электробезопасности в соответствии с
«Правилами устройства электроустановок» и «Правилами техники
безопасности при эксплуатации электроустановок потребителей».
Аппаратное обеспечение системы должно соответствовать требованиям
пожарной безопасности в производственных помещениях по ГОСТ 12.1.004-
91. «ССБТ. Пожарная безопасность. Общие требования».
Должно быть обеспечено соблюдение общих требований безопасности