22
цифровой и нецифровой информации. Обязанности Infosec включают в себя создание
комплекса бизнес-процессов, которые будут защищать информационные ресурсы
независимо от того, как форматируется информация или находится ли она в пути,
обрабатывается или находится в состоянии покоя на хранении [5].
Угрозы чувствительной и частной информации приходят во многих различных
формах, таких как вредоносное ПО и фишинг-атаки, кража личных данных и
вымогательство. Чтобы сдерживать атакующих и устранять уязвимости в разных
точках, несколько элементов управления безопасностью реализуются и
координируются как часть стратегии многоуровневой защиты в глубину. Это должно
минимизировать влияние атаки. Чтобы подготовиться к нарушениям безопасности,
группы безопасности должны иметь план реагирования на инциденты (IRP). Это
должно позволить им содержать и ограничивать ущерб, устранять причину и
применять обновленные средства защиты [7].
Процессы и политики информационной безопасности обычно включают
физические и цифровые меры безопасности для защиты данных от
несанкционированного доступа, использования, тиражирования или уничтожения. Эти
меры могут включать в себя управление ключами шифрования, сетевые системы
обнаружения вторжений, политику паролей и соответствие нормативным требованиям.
Аудит безопасности может быть проведен для оценки способности организации
поддерживать безопасные системы с набором установленных критериев.
Сетевая безопасность - сложный термин, который описывает, что политики и
процедуры, реализованные сетевым администратором, позволяют избежать и
отслеживать несанкционированный доступ, эксплуатацию, модификацию или отказ в
сети и сетевых ресурсах.
Это означает, что хорошо реализованная сетевая безопасность блокирует атаки
хакеров, вирусы, вредоносные программы и т.д. от доступа или изменения защищенной
информации.
Сетевая безопасность - это стратегия и положения организации для обеспечения
безопасности своих активов и всего сетевого трафика. Сетевая безопасность
проявляется в реализации аппаратного и программного обеспечения безопасности [12].
Для обеспечения сетевой безопасности используются следующие средства:
фильтрация трафика;