2. Плановой. Каждая служба разрабатывает план защиты информации в сфере своей компетенции.
3. Целенаправленной. Защищается то, что должно защищаться в интересах конкретной цели.
4. Конкретной. Защищаются конкретные данные, объективно подлежащие защите.
5. Активной.
6. Надежной.
7. Универсальной. Распространяется на любые каналы утечки информации.
8. Комплексной. Применяются все необходимые виды и формы защиты.
Для реализации данных требований СЗИ может иметь следующее обеспечение:
- Правовое.
- Организационное. Различные виды служб.
- Аппаратное. Технические средства защиты информации.
- Информационное. Сведения, данные, показатели.
- Программное. Программы.
- Математическое. Математические методы.
- Лингвистическое. Языковые средства общения.
- Нормативно - методическое. Регламент деятельности служб, практические методики.
Способы - это порядок и приемы использования сил и средств для достижения поставленной цели по защите конфиденциальной информации.
Способы защиты информации - это совокупность приемов, сил и средств, обеспечивающих конфиденциальность, целостность, полноту и доступность информации, и противодействие внутренним и внешним угрозам.
Обеспечение информационной безопасности достигается системой мер, направленных:
- на предупреждение угроз. Предупреждение угроз — это превентивные меры по обеспечению информационной безопасности в интересах упреждения возможности их возникновения;
- на выявление угроз. Выявление угроз выражается в систематическом анализе и контроле возможности появления реальных или потенциальных угроз и своевременных мерах по их предупреждению;
- на обнаружение угроз. Обнаружение имеет целью определение реальных угроз и конкретных преступных действий;
- на локализацию преступных действий и принятие мер по ликвидации угрозы или конкретных преступных действий;
- на ликвидацию последствий угроз и преступных действий и восстановление статус-кво.
Предупреждение возможных угроз и противоправных действий может быть обеспечено самыми различными мерами и средствами, начиная от создания климата глубоко осознанного отношения сотрудников к проблеме безопасности и защиты информации до создания глубокой, эшелонированной системы защиты физическими, аппаратными, программными и криптографическими средствами.
Предупреждение угроз возможно и путем получения (если хотите — и добывания) информации о готовящихся противоправных актах, планируемых хищениях, подготовительных действиях и других элементах преступных деяний. Для этих целей необходима работа сотрудников службы безопасности с информаторами в интересах наблюдения и объективной оценки ситуации как внутри коллектива сотрудников, особенно главных участков ее фирмы, так и вне, среди конкурентов и преступных формирований.
В предупреждении угроз весьма существенную роль играет информационно-аналитическая деятельность службы безопасности на основе глубокого анализа криминогенной обстановки и деятельности конкурентов и злоумышленников.
Выявление имеет целью проведение мероприятий по сбору, накоплению и аналитической обработке сведений о возможной подготовке преступных действий со стороны криминальных структур или конкурентов на рынке производства и сбыта товаров и продукции.
Обнаружение угроз - это действия по определению конкретных угроз и их источников, приносящих тот или иной вид ущерба. К таким действиям можно отнести обнаружение фактов хищения или мошенничества, а также фактов разглашения конфиденциальной информации или случаев несанкционированного доступа к источникам коммерческих секретов.
Пресечение или локализация угроз - это действия, направленные на устранение действующей угрозы и конкретных преступных действий. Например, пресечение подслушивания конфиденциальных переговоров за счет акустического канала утечки информации по вентиляционным системам.
Ликвидация последствий имеет целью восстановление состояния предшествовавшего наступлению угрозы.
Естественно предположить, что каждому виду угроз присущи его специфические способы, силы и средства.