Технические средства защиты
⇐ ПредыдущаяСтр 5 из 5 Технические (аппаратно-программные) меры защиты основаны на использовании различных электронных устройств и специальных программ и выполняющих (самостоятельно или в комплексе с другими средствами) функции защиты (идентификацию и аутентификацию пользователей, разграничение доступа к ресурсам, регистрацию событий, криптографическое закрытие информации и т.д.). С учетом всех требований и принципов обеспечения безопасности персональных данных по всем направлениям защиты в состав системы защиты должны быть включены следующие средства: - средства разграничения доступа к данным; - средства регистрации доступа к компонентам информационной системы и контроля за использованием информации; - средства реагирования на нарушения режима информационной безопасности. На технические средства защиты возлагается решение следующих основных задач: - идентификация и аутентификация пользователей при помощи имен или специальных аппаратных средств (Touch Memory, E-Token, Smart Card и т.п.); - регламентация и управление доступом пользователей в помещения, к физическим и логическим устройствам; - защита от проникновения компьютерных вирусов и разрушительного воздействия вредоносных программ; - регистрация всех действий пользователя в защищенном журнале, наличие нескольких уровней регистрации; - защита данных системы защиты на файловом сервере от доступа пользователей, в чьи должностные обязанности не входит работа с информации, находящейся на нем. Средства идентификации и аутентификации пользователей В целях предотвращения работы с ресурсами информационных систем ГБПОУ СКСС посторонних лиц необходимо обеспечить возможность распознавания каждого легального пользователя (или групп пользователей). Для идентификации могут применяться различного рода устройства: магнитные карточки, ключи, ключевые вставки, дискеты и т.п.
Аутентификация (подтверждение подлинности) пользователей также может осуществляться: - путем проверки наличия у пользователей каких-либо специальных устройств (магнитных карточек, ключей, ключевых вставок и т.д.); - путем проверки знания ими паролей; - путем проверки уникальных физических характеристик и параметров самих пользователей при помощи специальных биометрических устройств. Средства разграничения доступа Зоны ответственности и задачи конкретных технических средств защиты устанавливаются исходя из их возможностей и эксплуатационных характеристик, описанных в документации на данные средства. Технические средства разграничения доступа должны по возможности быть составной частью единой системы контроля доступа: - на контролируемую территорию; - в отдельные помещения; - к компонентам информационной среды ГБПОУ СКСС и элементам системы защиты персональных данных (физический доступ); - к информационным ресурсам (документам, носителям информации, файлам, наборам данных, архивам, справкам и т.д.); - к активным ресурсам (прикладным программам, задачам и т.п.); - к операционной системе, системным программам и программам защиты. Средства обеспечения и контроля целостности Средства обеспечения целостности включают в свой состав средства резервного копирования, программы антивирусной защиты, программы восстановления целостности операционной среды и баз данных. Средства контроля целостности информационных ресурсов системы предназначены для своевременного обнаружения модификации или искажения ресурсов системы. Они позволяют обеспечить правильность функционирования системы защиты и целостность хранимой и обрабатываемой информации.
Контроль целостности информации и средств защиты, с целью обеспечения неизменности информационной среды, определяемой предусмотренной технологией обработки, и защиты от несанкционированной модификации персональных данных должен обеспечиваться: - средствами разграничения доступа (в помещения, к документам, к носителям информации, к серверам, логическим устройствам и т.п.); - средствами электронной подписи; - средствами подсчета контрольных сумм (для используемого программного обеспечения). Средства оперативного контроля и регистрации событий безопасности Средства объективного контроля должны обеспечивать обнаружение и регистрацию всех событий (действий пользователей, попыток НСД и т.п.), которые могут повлечь за собой нарушение безопасности и привести к возникновению кризисных ситуаций. Анализ собранной средствами регистрации информации позволяет выявить факты совершения нарушений, их характер, подсказать метод его расследования и способы поиска нарушителя и исправления ситуации. Средства контроля и регистрации должны предоставлять возможности: - ведения и анализа журналов регистрации событий безопасности (системных журналов); - получения твердой копии (печати) журнала регистрации событий безопасности; - упорядочения журналов, а также установления ограничений на срок их хранения; - оперативного оповещения ответственного за организацию обработки персональных данных о нарушениях. При регистрации событий безопасности в журнале должна фиксироваться следующая информация: - дата и время события; - идентификатор субъекта, осуществляющего регистрируемое действие; - действие (тип доступа).
Воспользуйтесь поиском по сайту: ©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|