Студопедия

КАТЕГОРИИ:

АстрономияБиологияГеографияДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРиторикаСоциологияСпортСтроительствоТехнологияФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника


Задачи инженерно-технической защиты информации




Инженерно-техническая защита информации — одна из основных компонент комплекса мер по защите информации, составляющей государственную, служебную, коммерческую и личную тайну.

Этот комплекс включает нормативно-правовые документы, организационные и технические меры, на­правленные на обеспечение безопасности секретной и конфиденциальной информации. С возрастанием роли информации в обществе повышаются тре­бования ко всем аспектам ее защиты и, прежде всего, к инженерно-техниче­ской защите.

В дорыночный период в нашей стране существовала четкая система за­щиты информации, составляющей государственную или ведомственную тай­ну. Защищалась не только информация, но люди как ее основные источники, целые организации и города. Такой подход, обеспечивая тотальную закрытость, требовал огромных расходов и приводил к замкнутости информацион­ного обмена в пределах организации, отдельного или группы ведомств, на­пример, военно-промышленного комплекса.

Замкнутость информационного обмена замедляла научно-технический прогресс. Многие выдающиеся достижения, полученные в ходе военных или других закрытых разработок, были за семью печатями не только для потен­циальных противников, но и отечественной промышленности, выпускающей товары широкого потребления.

В условиях рынка проблему защиты информации нельзя решить тоталь­ным закрытием информации, так как без информации о новой продукции, которая распространяется, прежде всего, через рекламу, невозможно завое­вать рынок. Более того, задачи по защите информации в условиях рынка ус­ложняются, так как она интересует не только разведку других государств, но и многочисленных конкурентов или просто криминальные элементы. Если ранее о специальной технике добывания информации знал узкий круг со­трудников специальных служб, то в условиях рынка любой гражданин может без особых усилий купить практически любое из выпускаемых за рубежом или в России средство для скрытого добывания информации. Хотя ужесточаются требования к свободной продаже технических средств добывания ин­формации, но пока существует потребность в них, будут и предложения. Учитывая тенденцию к росту цены информации, потребность в технических средствах ее добывания не уменьшится в обозримой перспективе. С торгов­лей средствами для нелегального добывания информации возникают ситуа­ции, похожие на торговлю оружием и наркотиками.

В переходный период становления рыночной экономики проблемы защиты информации усугубляются еще и несовершенством законодательной базы по сохранению государственной и коммерческой тайн.

Инженерно-техническая защита информации включает комплекс организационных и технических мер по обеспечению безопасности информации техническими средствами.

Она решает следующие задачи:

1. Предотвращение проникновения злоумышленника к источникам ин­формации с целью ее уничтожения, хищения или изменения.

2. Защита носителей информации от уничтожения в результате воздей­ствия стихийных сил и прежде всего, пожара и воды (пены) при его тушении.

3. Предотвращение утечки информации по различным техническим кана­лам.

Способы и средства решения первых двух задач не отличаются от спосо­бов и средств защиты любых материальных ценностей, третья задача реша­ется исключительно способами и средствами инженерно-технической защи­ты информации.

Инженерно-техническая защита информации представляет собой достаточно быстро развивающуюся область науки и техники на стыке теории систем, физики, оптики, акустики, радиоэлектроники, радиотехники, электро- и радиоизмерений и других дисциплин. Круг вопросов, которыми вынуждена заниматься инженерно-техническая защита, широк и обусловлен многообра­зием источников и носителей информации, способов и средств ее добывания, а, следовательно, и защиты. Для обеспечения эффективной инженерно-тех­нической защиты информации необходимо определить:

- что защищать техническими средствами в конкретной организации, зда­нии, помещении;

- каким угрозам подвергается защищаемая информация со стороны зло­умышленников и их технических средств;

- какие способы и средства целесообразно применять для обеспечения безопасности информации с учетом как величины угрозы, так и затрат на ее предотвращение;

- как организовать и реализовать техническую защиту информации в ор­ганизации.

Без этих знаний защита информации может проводиться в форме круговой обороны (при неограниченных ресурсах) или «латания» дыр в более реальном варианте ограниченности средств. Ориентация же на здравый смысл при решении многофакторных задач далеко не всегда дает полезные результаты. При организации технической защиты, как и других видов защиты информации, необходимо также знать и учитывать психологические факторы, влияющие на принятие решения руководителем или любым другим ответственным лицом.

Они обусловлены тем, что меры по защите имеют превентивную направ­ленность без достаточно достоверных данных о потенциальных угрозах не вообще, а применительно к конкретной организации. Кроме того, последст­вия скрытого хищения информации проявляются спустя некоторое время, когда порой бывает достаточно трудно выявить истинную причину ухудше­ния финансового положения фирмы или появления у конкурента идентичной продукции. Эти факторы не способствуют психологической готовности ру­ководителя на достаточно большие затраты на защиту информации. Тем не менее, мировой опыт организации защиты информации подтверждает, что на безопасность информации фирмы вынуждены выделять порядка 10-20% от прибыли. Поскольку значительную часть расходов на защиту информации составляют затраты на закупку и эксплуатацию средств защиты, то методо­логия инженерно-технической защиты должна обеспечивать возможность ра­ционального выбора средств защиты.

Выбор средств защиты информации с ориентацией на рекламные данные чреват крупными ошибками, так как в рекламах фирмы-производители не указывают недостатки и преувеличивают достоинства своей продукции. Нужны более глубокие знания о принципах работы и возможностях тех или иных технических средств защиты информации.

Следовательно, при решении задач защиты информации объективно существует необходимость учета большого числа различных факторов, что не удается, как правило, сделать на основе здравого смысла. Поэтому осно­вы инженерно-технической защиты должны содержать как теоретические знания, так и методические рекомендации, обеспечивающие решение этих задач.

 


Поделиться:

Дата добавления: 2015-04-11; просмотров: 148; Мы поможем в написании вашей работы!; Нарушение авторских прав





lektsii.com - Лекции.Ком - 2014-2024 год. (0.006 сек.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав
Главная страница Случайная страница Контакты