Главная страница
Навигация по странице:

  • Защита информации ограниченного распространения Лекция 3 Основные способы и методы обеспечения РС

  • Основные методы защиты секретной информации: Сокрытие

  • Ранжирование

  • Дробление

  • Ответственность за нарушение режима секретности

  • Основные способы и методы обеспечения РС. 3 - Основные способы и методы обеспечения РС. Основы режима секретности (РС)


    Скачать 4.18 Mb.
    НазваниеОсновы режима секретности (РС)
    АнкорОсновные способы и методы обеспечения РС
    Дата01.10.2022
    Размер4.18 Mb.
    Формат файлаppt
    Имя файла3 - Основные способы и методы обеспечения РС.ppt
    ТипЛекция
    #707713

    Основы режима секретности (РС)


    Лектор: к.т.н., доц. Гулак Максим Леонидович


    Комплексные системы защиты информации в организации


    Защита информации ограниченного распространения


    Лекция 3
    Основные способы и методы обеспечения РС


    Основные способы практического обеспечения РС:
    Соблюдение установленного порядка подбора, изучения и оформления допускаемых лиц;
    Ограничение круга лиц, допускаемых к гостайне;
    Доведение до сведения сотрудников только тех сведений, которые им необходимы для работы;
    Использование технических мер охраны и защиты при изготовлении и хранении секретных документов;
    Охрана режимных зданий, секретных документов;
    Установление пропускного режима;
    Особый порядок ведения секретного делопроизводства;
    Разъяснение требований РС и обучение правилам выполнения секретных работ;
    Осуществление контроля за соблюдением РС;
    Установление юридической ответственности за его нарушение.


    Основные методы защиты секретной информации:
    Сокрытие заключается в 1) засекречивании информации и разграничении доступа к ней; 2) устранении или ослаблении демаскирующих признаков объектов защиты информации.


    Ранжирование является частным случаем метода сокрытия. Осуществляется путем деления информации по степени секретности и разграничения доступа к ней.
    Дезинформация заключается в распространении ложных сведений. При этом информация может быть ложной, но выглядеть правдоподобно; может быть правдивой, но заранее измененной, чтобы казаться ложной; может быть частично ложной и частично правдивой.
    Дробление выполняется, чтобы знание какой-то одной части информации не позволило восстановить всю информацию.
    Морально-нравственные методы предполагают воспитательную работу с допущенным лицами.
    Учет позволяет контролировать местонахождение носителей информации и определить круг лиц, ознакомленных с ней.


    Кодирование заключается в преобразовании открытого текста в условный при передаче или обработке информации. При этом определенные слова или фразы кодируются совокупностью символов или аббревиатурой.
    Шифрование обычно используется при передаче сообщений по техническим каналам связи. Заключается в преобразовании информации в вид, исключающий понимание ее содержания, если перехвативший не имеет соответствующего ключа для расшифровки.


    Для защиты информации широко применяются технические средства. К ним предъявляются требования:
    постоянная готовность к применению;
    высокая вероятность обнаружения попыток проникновения;
    высокая аппаратная надежность;
    возможность автономного электроснабжения аппаратуры;
    малые габаритные размеры;
    минимальные затраты на техническое обслуживание.


    Задачи, решаемые с помощью технических средств защиты информации:
    1. Создание механических препятствий на пути проникновения (решетки, сейфы, замки и др.).
    2. Выявление попыток проникновения (средства охранной сигнализации).
    3. Предупреждение о чрезвычайных ситуациях (пожарная сигнализация), их ликвидация (средства пожаротушения).
    4. Поддержание связи с другими подразделениями (радиостанции).
    5. Нейтрализация, поглощение или отражение побочных излучений (экраны, защитные фильтры и т.п.).
    6. Введение технических разведок в заблуждение относительно истинного содержания защищаемой информации (дезинформация).
    7. Проверка помещений на соответствие требованиям безопасности (средства акустического зашумления, индикаторы электромагнитных излучений и т.п.).
    8. Комплексная защита информации в автоматизированных системах (электронные замки, системы разграничения доступа ...).


    Ответственность за нарушение режима секретности
    позволяет предупредить возможное нарушение требований в работе со сведениями, охраняемыми государством.
    Возможны следующие нарушения режима секретности:
    разглашение секретных сведений, утрата секретных документов, иные нарушения режима секретности.
    Действующее законодательство предусматривает возможность привлечения лиц, допущенных к гостайне, к дисциплинарной и уголовной ответственности.
    Уголовная ответственность виновных лиц наступает за разглашение сведений, составляющих государственную тайну (ст. 283 УК РФ), незаконное получение сведений, составляющих гостайну (ст. 283.1 УК РФ), утрату документов, содержащих гостайну (ст. 284 УК РФ).



    написать администратору сайта