Защита
информации
на компьютерах
и электронных
носителях

Конфиденциальная информация обрабатываемая на ПЭВМ, а также хранимая на ПЭВМ или съемных электронных носителях подвергается угрозам безопасности в случае неправильно организованного процесса обработки и хранения.

Среди основных угроз информации, существующей в электронном виде выделяют:
– хищение (физическое хищение носителей, несанкционированное копирование или перехват по техническим каналам);
– модификация (искажение);
– уничтожение (либо физическое уничтожение носителя, либо стирание инфрмации).

Соответственно для реализации части угроз требуется непосредственный (физический доступ к ПЭВМ или носителям) другие же реализуются дистанционно аппаратными или программными способами.

Угрозы безопасности информации, обрабатываемой на ПЭВМ
Хищение
Модификация
Уничтожение
Несанкционированный доступ
Программный
Физический
«Непреднамеренные» – существуют за счет техни- ческих характеристик применяемых средств обработки информациии особенностей техноло-гии кабельных сетей.
Утечка по техническим каналам
Физическое хищение носителя
Утечка по каналу ПЭМИН (побочные электро- магнитные излучения и наводки на кабелях, выходящих за предел защищенного помещения)
«Специально организованные» – реализуются за счет применения третьими лицами средств технической
разведки (СТР).
СТР внедренные в персональный компьютер:
– передача информа- ции по радиоканалу
– передача информа- ции по сети электро- питания
– передача информа- ции по сети передач данных


Для предотвращения реализации угроз информации применяется комплекс организационно-распорядительных и технических мер.

Эти меры включают соответствующую правовую и общеобразовательную подготовку персонала, разработку должностных инструкций, порядка эксплуатации категорированной (предназначенной для обработки информации определенной степени секретности) ПЭВМ, положений по обеспечению безопасности информации, а также проведение исследований для выявления уязвимостей и их дальнейшей нейтрализации как программными способами так и техническими средствами защиты информации. Проведение такого комплекса работ может осуществить только организация имеющая соответствующую лицензию на деятельность в сфере защиты информации.

 

Copyright © Privacy PolicyТЕЛ./ФАКС: (499) 463 56 29