Методы защиты информации
Алгоритм
криптографического преобразования» и др.;
• руководящие документы Государственной технической комис¬
сии при Президенте Российской Федерации (Гостехкомиссии
России) «Концепция защиты средств вычислительной техники и
автоматизированных систем от несанкционированного доступа к
информации», «Автоматизированные системы. Защита от несанк¬
ционированного доступа к информации. Классификация автома¬
тизированных систем и требования по защите информации» и др.
Четвертый уровень правового обеспечения информационной безопасности образуют локальные нормативные акты, положе¬ния, инструкции, методические рекомендации и другие документы по комплексной защите информации в КС конкретной организа¬ции. К таким нормативным документам относятся:
• приказ об утверждении перечня сведений, составляющих ком¬
мерческую тайну предприятия;
• трудовые и гражданско-правовые договоры (подряда, пору¬
чения, комиссии и т.п.), в которые включены пункты об обязан¬
ности возмещения ущерба за разглашение сведений, составляю¬
щих коммерческую тайну предприятия, и др.
1.4. Инженерно-технические методы и средства защиты
информации
Под инженерно-техническими средствами защиты информа-ции понимают физические объекты, механические, электриче-ские и электронные устройства, элементы конструкции зданий, средства пожаротушения и другие средства, обеспечивающие:
• защиту территории и помещений КС от проникновения нару¬
шителей;
• защиту аппаратных средств КС и носителей информации от
хищения;
• предотвращение возможности удаленного (из-за пределов ох¬
раняемой территории) видеонаблюдения (подслушивания) за
работой персонала и функционированием технических средств КС;
• предотвращение возможности перехвата ПЭМИН, вызван¬
ных работающими техническими средствами КС и линиями пере¬
дачи данных;
• организацию доступа в помещения КС сотрудников;
• контроль над режимом работы персонала КС;
• контроль над перемещением сотрудников КС в различных
производственных зонах;
• противопожарную защиту помещений КС;
• минимизацию материального ущерба от потерь информации,
возникших в результате стихийных бедствий и техногенных ава¬
рий.
|