61
Кроме антивирусных программ, проблема защиты информации в
компьютерных сетях решается путём введением контроля доступа и
разграничением полномочий доступа. Для этого применяется встроенные
средства контроля сетевых операционных систем,. В системе на вроде NetWare,
помимо стандартных средств ограничения доступа, предусмотрена возможность
шифрования данных по принципу "открытого ключа" и формирование
электронных подписей для передачи документов по сети пакетов.
Так же существует три уровня политики информационной безопасности, а
так же документы руководящие ими.
Документы верхнего уровня политики информационной безопасности и
защиты информации отражают позицию подразделения к деятельности в
области защиты информации, её стремлению соответствовать государственным
и международным требованиям и стандартам в этой области. Подобные
документы могут называться Концепция ИБ, Политика ИБ, и т.п. Область
распространения документов верхнего уровня как правило не ограничивается,
однако данные документы могут выпускаться в двух редакциях — для внешнего
и внутреннего пользования.
Согласно ГОСТ Р ИСО/МЭК 17799—2005, на верхнем уровне политики
информационной безопасности и защиты информации должны оформляться
следующие документы: Концепция обеспечения ИБ, Правила допустимого
использования ресурсов информационной системы и т.п.
К среднему уровню политики информационной безопасности и защиты
информации относят документы, касающиеся отдельных аспектов
информационной безопасности. Это требования по формированию и
эксплуатации средств защиты информации, а так же организации
информационных и бизнес-процессов подразделения по конкретному
направлению в сфере защиты информации. Например: Безопасности данных,
Безопасности коммуникаций, Использования средств криптографической
защиты и т.п. Подобные документы обычно издаются в виде внутренних
технических и организационных стандартов организации. Все документы
среднего уровня политики информационной безопасности конфиденциальны.