Классификация мер обеспечения безопасности компьютерных систем

Среди мер обеспечения информационной безопасности обычно выделяют следующие: нормативно-правовые (законодательные), морально-этические, административные, физические, программно-аппаратные.

Нормативно-правовые меры

К нормативно-правовым мерам защиты относятся действующие в стране законы, указы и другие нормативные акты, регламентирующие правила обращения с информацией, закрепляющие права и обязанности участников информационных отношений в процессе ее обработки и использования, а также устанавливающие ответственность за нарушения этих правил, препятствуя тем самым неправомерному использованию информации и являющиеся сдерживающим фактором для потенциальных нарушителей.

Нормативно-правовые меры направлены на решение следующих вопросов:

· отнесение информации к категориям открытого и ограниченного доступа;

· определение полномочий по доступу к информации;

· права должностных лиц на установление и изменение полномочий;

· способы и процедуры доступа;

· порядок контроля, документирования и анализа действий персонала;

· ответственность за нарушение установленных требований и правил;

· проблема доказательства вины нарушителя;

· соответствующие карательные санкции.

На созданную в 1992 г. Гостехкомиссию России по защите информации были возложены обязанности по координации, организационно-методическому руководству, разработке и финансированию научно-технических программ, лицензированию деятельности предприятий и сертификации продукции.

В настоящее время защита секретной информации в автоматизированных системах осуществляется Федеральной службой по техническому и экспортному контролю (ФСТЭК), созданной по Указу Президента РФ от 09.03.2004 г. № 314 «О системе и структуре федеральных органов исполнительной власти».

В состав государственной системы ЗИ входят системы лицензирования деятельности предприятий по оказанию услуг в области защиты информации и сертификации продукции по требованиям безопасности информации.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: