19
субъектами с нарушением установленных нормативными и правовыми
документами (актами) или обладателями информации прав или правил
разграничения доступа к защищаемой информации.
Система защиты информации – совокупность органов и (или)
исполнителей, используемой ими техники защиты информации, а также
объектов защиты информации, организованная и функционирующая по
правилам и нормам, установленным соответствующими документами в области
защиты информации.
Политика безопасности (информации в организации) – совокупность
документированных правил, процедур, практических приемов или руководящих
принципов в области безопасности информации, которыми руководствуется
организация в своей деятельности.
Современная автоматизированная система обработки конфиденциальной
информации представляет собой сложную систему, состоящую из компонентов
различной степени автономности, которые связаны между собой и
обмениваются данными. Практически каждый компонент может подвергнуться
внешнему воздействию или выйти из строя. Компоненты АС можно разбить на
следующие группы [3]:
1. Аппаратные средства – компьютеры и их составные части
(процессоры, мониторы, периферийные устройства, дисководы, принтеры,
контроллеры, линии связи и т. д.).
2. Программное обеспечение – различные программы, утилиты и т. д.
3. Данные – информация, хранящаяся на дисках, дискетах, в журналах и
т.д.
4. Персонал – пользователи системы и обслуживающие сотрудники.
Для обеспечения безопасности компонентов АС необходим комплексный
подход к разработке системы защиты конфиденциальной информации. Не стоит