Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Основные средства защиты экономической информации, их назначение

 

К средствам по защите информации в ИСЭ можно отнести:

1. Правовые. К ним относятся действующие в стране законы, указы, нормативные акты, которые регламентируют правила обращения с информацией ограниченного использования и ответственность за их нарушения (рис. 32).

 
 

 


Рисунок 32 – Основные законы, стандарты, документы по регламентации информационных систем и технологий

 

2. Морально-этические реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения вычислительной техники и средств связи в ИСЭ. Эти нормы большей частью не являются обязательными как законодательные меры, однако несоблюдение их ведет к утечке информации и нарушению секретности.

3. Административные средства защиты – это меры организационного характера регламентирующие процессы функционирования ИСЭ. К ним относятся:

· разработка правил и инструкций по обработки информации в ИСЭ;

· организация защиты от установки прослушивающей аппаратуры;

· мероприятия по подбору персонала;

· организация пропускного режима;

· организация учета, хранения, использования и уничтожения документов и носителей с конфиденциальной информацией;

· организация скрытого контроля за работой персонала ИСЭ и т.д.

4. Физические средства защиты - это разного рода механические, электро- или электромеханические устройства и сооружения, которые специально предназначены для создания физических препятствий для нарушителей (замки, решетки, охранная сигнализация и т.д.) (рис. 33).

                   
       
 
   
 
 
 

 


Рисунок 33 – Виды физических средств защиты

5. Техническими (аппаратно - программными) средствами защиты являются различные электронные устройства и специальное ПО, которые выполняют функции защиты. К ним относятся:

· контроль и разграничение доступа;

· (Например, контроль и разграничение доступа по уровням секретности заключается в том, что защищаемые данные распределяются по БД таким образом, чтобы в каждой базе содержались данные одного уровня секретности. Каждому зарегистрированному пользователю устанавливается определенный уровень допуска и т.д.)

· криптографическая защита (шифрование) при передачи информации;

· (Например, ЭЦП)

· идентификация и аутентификация пользователей, т.е. проверка на соответствие и опознание пользователей.

В последнее время все большее распространение получает биометрическая аутентификация (БА) пользователя.

Используются следующие биометрические признаки:

· отпечатки пальцев (см. рис. 34);

· геометрическая форма кисти руки;

· форма, размеры и черты лица (см. рис. 35);

· особенности голоса;

· узор радужной оболочки и сетчатки глаз и т.д.

Биометрическая аутентификация пользователей обеспечивают очень высокий уровень защиты и, в отличие от пароля, ее невозможно забыть.

 

 

 

Рисунок 34 – Пример интерфейса системы аутентификации личности по отпечаткам пальцев

 
 

 

 


Рисунок 35 – Пример интерфейса системы аутентификации личности по чертам лица

<== предыдущая лекция | следующая лекция ==>
Понятие и виды угроз информации в ИСЭ | Составляющие информационных технологий
Поделиться с друзьями:


Дата добавления: 2014-01-04; Просмотров: 462; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.011 сек.