18
информации в ИС. Подсистема реализуется механизмами аутентификации,
встроенными в средства защиты.
3. Подсистема контроля доступа реализуется механизмами
разграничения полномочий, встроенными в системное ПО и средства защиты.
Одной из задач подсистемы является реализация политики «единой
контролируемой точки входа» в систему.
4. Подсистема защиты потоков обеспечивает защиту данных,
передаваемых как по открытым каналам, так и по конфиденциальным каналам
внутри ИС. Для реализации функций, выполняемых данной подсистемой,
используются средства криптографического преобразования данных и
подтверждения их подлинности (целостности).
5. Подсистема аудита и регистрации в случае необходимости,
выполняет оперативное оповещение службы безопасности о состоянии
используемого оборудования и ПО, действующего в составе ИС, и
изменениях, действиях администраторов и пользователей по
конфигурированию оборудования и ПО, подозрительной активности
пользователей, событиях безопасности и др.;
6. Подсистема управления.
Использование при построении СОБИ соответствующих уровней
защиты и функциональных подсистем позволяет устранять такой серьезный
недостаток, как избыточность СОБИ (средств защиты), которая может
привести к нарушению работы СОБИ, ее сбоям и т.п., что, в свою очередь,
может привести к значительному повышению рисков нарушения БИ.
Создание угрозы исчезновения видовой информации реальна только при
помощи просмотра информации специальными оптикоэлектронными
средствами с экранов мониторов и других средств отображения графических
данных, вычислительно-информационных комплексов, а также технических