9
уровне информационных ресурсов, а не отдельных документов, сообщений или
файлов;
• Реализация защищенности всей информационной структуры
(перекрёстная идентификация/аутентификация составляющих информационного
пространства). Активное развитие компьютерных технологий требует
осуществления более эффективной защиты в случае удаленного доступа к
данным, а также при взаимодействии пользователей, находящихся как внутри
компьютерной сети, так и внутри общедоступных сетей. И это взаимодействие
может быть реализовано в различных аппаратных и операционных средах;
• Обеспечение защиты от автоматических методов и средств
вторжения. В ходе использования уже созданных АС было выявлено, что
сегодня от защиты требуются совершенно другие функции, а именно –
обеспечение безопасности ИС и процессов самой АС от ассоциированного
разрушающего воздействия вредоносных систем. Подобная проблема позволяет
убрать сложившийся стереотип реализации защищенности данных в АС,
который подразумевает, что проблема безопасности может решатся лишь
разграничением доступа [1].
Интеграция процедур защиты информации в информационный процесс в
АС в качестве обязательного его элемента.
Подобная интегративность свойственна лишь программным средствам
защиты информации (СЗИ), вследствие их универсальных свойств как
программного продукта [6]: гибкости, надежности, простоты реализации и
возможностям модификации. При этом СЗИ не должны вступать в конфликт с
существующими приложениями программного обеспечения АС и
сложившимися технологиями обработки информации в этих системах, а,
напротив, должны стать неотъемлемой их частью и применяемых
информационных технологий. Главной особенностью подобных средств можно
выделить то, что они создают функции защиты данных практически вместе с
функциями информационного процесса, используя при этом чередование
выполнения данных функций. Такой подход значительно сокращает время
реакции на угрозу ИБ и обеспечивает быстрое восстановление лишь тех
элементов, которые были подвержены воздействию угрозы и повреждены.