В документационном обеспечении управления
Скачать 249.54 Kb.
|
Основные методы защиты документированной информацииНеобходимость обеспечения скрытности (секретности) отдельных замыслов, действий, сообщений возникла в глубокой древности, практиче- ски вместе с началом осмысленной человеческой деятельности. Иначе го- воря, организация защиты информации от несанкционированного доступа к ней – проблема столь же древняя, как и само понятие «информация». В настоящее время с ростом объёмов обработки информации в ком- пьютерных сетях, расширением круга её потребителей, распространением многопрограммных режимов работы ЭВМ, внедрением перспективных ИТ данная проблема приобрела новый аспект в связи с возрастанием роли программно-технического посредника между человеком-пользователем и информационными объектами, что, в свою очередь, вызвало создание до- полнительных способов закрытия информации. Анализ уязвимости машинной информации позволяет выделить две группы возможных причин её искажения или уничтожения: непреднамеренные действия (сбои технических средств, ошибки обслуживающего персонала, аварии и т.п.); несанкционированные действия, к которым относятся: несанкционированный доступ (НСД) и ознакомление субъектов с информацией; прямое хищение информации в электронном виде непосредствен- но на носителях или копирование информации на другие носители; запрещённая передача информации в линии связи или на терминалы; перехват электромагнитных излучений и информации по различ- ным каналам связи и т.п. Под защитой информации в компьютерных системах понимают со- здание и поддержание организованной совокупности средств, способов, методов и мероприятий, предназначенных для предупреждения искажения, уничтожения и несанкционированного использования информации, хра- нимой и обрабатываемой в электронном виде. Информационная безопасность в современном мире уверенно выхо- дит на первое место в системе национальной безопасности мира. Инфор- мация превратилась в едва ли не самый ценный объект во Вселенной, и ход всех значимых событий в науке, экономике, социальной среде связан с процессами производства и владения информацией. С другой стороны, информационная безопасность это молодая, быстро развивающаяся об- ласть информационных технологий, для удачного освоения которой важно с самого начала усвоить современный, согласованный с другими ветвями информационных технологий базис – концептуальные основы информаци- онной безопасности. Безопасность ценной документируемой информации определяется степенью ее защищенности от последствий различных ситу- аций, в том числе стихийных бедствий, а также попыток злоумышленника создать потенциальную или реальную угрозу несанкционированного до- ступа к документам с использованием организационных и технических ка- налов, в результате чего могут произойти хищение и неправомерное ис- пользование злоумышленником информации в своих целях, её модифика- ция, подмена, фальсификация, уничтожение. Приоритетным направлением защиты документированной информации от возможных посягательств яв- ляется формирование защищенного документооборота, то есть использо- вание в обработке и хранении документов специализированной технологи- ческой системы, обеспечивающей безопасность информации на любом типе носителя. |