Административные меры

Административные меры защиты - это меры организационного характера. Они регламентируют:

1. процессы функционирования системы обработки данных,

2. использование ее ресурсов,

3. деятельность персонала,

4. порядок взаимодействия пользователей с системой таким образом, чтобы в наибольшей степени затруднить или исключить возможность реализации угроз безопасности.

Административные меры включают:

1. мероприятия, осуществляемые при проектировании, строительстве и оборудовании вычислительных центров и других объектов систем обработки данных;

2. мероприятия по разработке правил доступа пользователей к ресурсам системы (разработка политики безопасности);

3. мероприятия, осуществляемые при подборе и подготовке персонала системы;

4. организацию охраны и надежного пропускного режима;

5. организацию учета, хранения, использования и уничтожения документов и носителей с информацией;

6. распределение реквизитов разграничения доступа (паролей, ключей шифрования и т.п.);

7. организацию явного и скрытого контроля за работой пользователей;

8. мероприятия, осуществляемые при проектировании, разработке, ремонте и модификациях оборудования и программного обеспечения и т.п.

Административные меры являются той основой, которая объединяет раз-личные меры защиты в единую систему.

Физические меры

Физические меры защиты основаны на применении разного рода механических, электро- или электронно-механических устройств и сооружений, специально предназначенных для создания физических препятствий на возможных путях проникновения и доступа потенциальных нарушителей к компонентам системы и защищаемой информации, а также технических средств визуального наблюдения, связи и охранной сигнализации.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: