79
негативные тенденции; создание условий для минимизации и локализации
наносимого ущерба неправомерными действиями физических и юридических
лиц, ослабление негативного влияния и ликвидация последствий нарушения
безопасности информации; защиту от вмешательства в процесс
функционирования информационной системы посторонних лиц (доступ к
информационным ресурсам должны иметь только зарегистрированные в
установленном порядке пользователи); разграничение доступа пользователей к
информационным, аппаратным, программным и иным ресурсам, то есть защиту
от несанкционированного доступа; обеспечение аутентификации
пользователей, участвующих в информационном обмене (подтверждение
подлинности отправителя и получателя информации); защиту от
несанкционированной модификации используемых программных средств, а
также защиту системы от внедрения несанкционированных программ, включая
компьютерные вирусы; защиту информации ограниченного пользования от
утечки по техническим каналам при ее обработке, хранении и передаче по
каналам связи; обеспечение криптографических средств защиты информации.
Решение обозначенных задач может быть достигнуто: строгим учетом всех
подлежащих защите ресурсов (информации о клиентах, автоматизированных
рабочих мест сотрудников); учет всех действий сотрудников, осуществляющих
обслуживание и модификацию программных и технических средств
корпоративной информационной системы; разграничением прав доступа к
ресурсам в зависимости от решаемых задач сотрудниками; четким знанием и
строгим соблюдением всеми сотрудниками требований организационно-
распорядительных документов по вопросам обеспечения безопасности
информации; персональной ответственностью за свои действия каждого
сотрудника, в рамках своих функциональных обязанностей; применением
физических и технических (программно-аппаратных) средств защиты ресурсов
системы и непрерывной административной поддержкой их использования.