2.1.2.
ː
Организационно-административная основа
ː
создания системы
ː
обеспечения информационной
ː
безопасности и
ː
защиты информации
ː
предприятия.
Можно выделить основные принципы создания СЗИ [7]:
1.
ː
Системный подход к построению системы защиты информации, такой
подход включает в себя оптимальное сочетание программных,
ː
аппаратных,
ː
физических и других средств
ː
защиты.
2. Принцип постоянного развития системы. Этот принцип является одним из
основных в организации системы защиты информации. Способы взлома
конфиденциальной информации постоянно развиваются, поэтому
ː
обеспечение
защищенности информационной системы не может быть статическим. Это
динамический процесс, который заключается в анализе и реализации
ː
наиболее
рациональных
ː
методов, способов и
ː
путей преобразования системы защиты.
3.
ː
Разделение и сведение полномочий по доступу к защищаемой
ː
информации к
ː
минимуму.
4.
ː
Полный контроль и регистрация попыток НСД. Необходимость
ː
идентификация и
ː
аутентификация каждого
ː
пользователя и
ː
контролирование его
действий с последующим отмечанием фактов
ː
совершения различных действий
в специализированных журналах. Также ограничение по совершению какого-либо
действия в информационной
ː
системе без
ː
его
ː
предварительной
ː
регистрации.
5.
ː
Обеспечение надежности
ː
системы
ː
защиты,
ː
то
ː
есть
ː
невозможность снижения
уровня надежности при возникновении в системе сбоев,
ː
отказов,
ː
преднамеренных
ː
действий
ː
взломщика или
ː
непреднамеренных ошибок пользователей.
6.
ː
Контроль
ː
за корректной
ː
работой
ː
системы.
7.
ː
Обеспечение экономического
ː
обоснования использования системы.
ː
Это
ː
выражается в
ː
том,
ː
что
ː
возможный
ː
ущерб
ː
от
ː
несанкционированного доступа к
конфиденциальной информации в ходе реализации угроз значительно превышает
над стоимостью разработки и эксплуатации СЗИ
ː
[8].
Подводя итог, можно сказать, что построение СЗИ достаточно
ː
долгий и
трудоемкий процесс. Необходимо учитывать множество аспектов
ː
при разработке