![]() КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Организационные средства защиты
Организационными средствами защиты названы организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе проектирования, создания и эксплуатации АСОД с целью защиты информации. Организационные средства играют особую роль в общем механизме защиты, что обусловлено повышенным влиянием случайных факторов на защищенность информации, а важнейшей отличительной чертой рассматриваемых средств является их способность учитывать случайные факторы (неформальный характер). Следующее важное обстоятельство, которое непременно должно учитываться при разработке организационных средств, заключается в особой, тройственной их роли в механизмах защиты информации: они, во-первых, позволяют непосредственно решать (самостоятельно или в комплексе с другими средствами) задачи защиты, во вторых, обеспечивают эффективное использование средств других классов, а, в третьих позволяют рациональным образом объединить все средства в единую, целостную систему защиты. Основными методами формирования организационных средств могут быть только неформально-эвристические методы в различных модификациях. Рассматриваемые ниже средства формировались именно такими методами. Для этого была разработана приводимая ниже классификационная структура организационных средств, затем методами экспертных суждений формировались перечни средств каждой группы. Отличительные особенности организационных средств обусловливают и особенности их использования, самой важной из которых является та, что защитные функции организационных средств могут быть реализованы лишь как результат целенаправленной деятельности людей, имеющих отношение к автоматизированной обработке защищаемой информации. Отсюда вытекает ряд следствий, основными из которых следует назвать следующие: – люди, реализующие организационные средства, должны иметь стимулы, побуждающие их эффективно реализовывать все организационные средства, – они должны быть подготовлены к реализации этих средств, На основе анализа сущности и места организационных средств в общей структуре средств защиты информации нетрудно заключить, что для системной классификации рассматриваемых средств представительной будет следующая совокупность критериев: этапы жизненного цикла системы защиты информации; функции организационных средств; сфера действия организационных средств. В таблице 3 приведены общие данные, характеризующие структуру перечисленных критериев.
Таблица 3. Структура критериев системной классификации
Тогда классификационная структура организационных средств будет выглядеть так, как показано на рисунке 5.
Рис. 5. Классификационная структура
Полное множество элементов классификационной структуры организационных средств определяется декартовым произведением значений всех составляющих критериев системной классификации. Каждый элемент образованного таким образом множества представляет собой группу однородных организационных средств. Конкретный же перечень средств может быть самым различным. Целенаправленно проводимые организационно-технические и организационно-правовые мероприятия непременно должны сопровождать все процессы, каким-либо образом имеющие отношение к обработке защищаемой информации. Ниже для иллюстрации приводится перечень некоторых организационных мер защиты: 1) организация разработки, внедрения и использования средств и систем защиты; 2) управление доступом персонала на территорию, в здания и помещения объекта; 3) контроль состояния и использования технических средств, документов, машинных носителей информации и других компонентов АСОД; 4) контроль соблюдения правил защиты информации пользователями и персоналом АСОД; 5) планирование и организация обработки защищаемой информации; 6) подбор, расстановка и подготовка кадров, участвующих в обработке защищаемой информации; 7) организация уничтожения бумажных документов, надобность в которых миновала; 8) организация ведения архивных массивов данных и документов; 9) ведение журналов регистрации сбоев и отказов средств и систем защиты; 10) организация учета и обработки сведений об обнаруженных удачных и неудачных попытках несанкционированных действий в АСОД; 11) организация и проведение профилактических осмотров и ремонта средств и систем защиты информации; 12) анализ функционирования средств и систем защиты информации; 13) разработка и внедрение в практику инструкций и других документов, регламентирующих правила обращения с защищаемой информацией.
Дата добавления: 2014-01-15; Просмотров: 1691; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |