49
организации или посторонних лиц, которые находятся в пределах зон
безопасности информации, независимо от способа доступа к этим зонам.
Взаимодействие технических средств должно контролироваться с точки
зрения защиты информации. Коммуникационное оборудование и все
соединения с локальными периферийными устройствами должны
располагаться в пределах контролируемой зоны.
Наиболее значимыми для защиты информации являются программные
средства защиты, позволяющие создавать модель защищенной
информационной среды с построением правил разграничения доступа,
централизовано управлять процессами защиты, интегрировать различные
механизмы и средства защиты в единую систему, создавать достаточно
удобный, интуитивно доступный пользовательский интерфейс
администратора безопасности. Причем, с учетом сложности
автоматизированной системы, а также необходимости именно комплексного и
эффективного использования всех автоматизируемых средств защиты
информации, обеспечения высокой управляемости ими, значительную часть
этих средств целесообразно выделять в автономный комплекс средств защиты
информации, в его специфичную функциональную компоненту или
подсистему.
Данная подсистема, как одна из основных в системе технической
защиты информации, должна обеспечивать сохранение основных
функциональных свойств защищенной информации (целостность,
конфиденциальность, доступность и наблюдаемость).
Оценка способности системы обеспечивать каждое из этих
функциональных свойств, производится по сформулированной в
нормативных документах по защите информации системе критериев оценки
защищенности. Состав средств защиты информации и их вклад в обеспечение
функциональных свойств защищаемой системы представлены на рисунке
1.11.