Szervezési módszerek Az információ védelem

Szervezeti és adminisztratív eljárások az információk védelmét.

Ezek szabályozzák a létrehozását és működését információs objektumokat, valamint a felhasználói interakció és rendszerek oly módon, hogy a jogosulatlan hozzáférést az információkhoz válik lehetetlenné vagy lényegesen bonyolultabb.







Szervezeti és adminisztratív eljárások információ védelem kiterjed minden összetevője az automatizált információs rendszerek minden szakaszában azok életciklusa rendszer tervezése, kivitelezése épületek, helyiségek és létesítmények, berendezések telepítése és üzembe helyezés, karbantartás és a rendszer frissítéseket. Szervezési és adminisztratív szabályokat, hogy megvédje a következőket tartalmazza:

- elosztása a speciális biztonsági berendezések házra számítógépek és kommunikációs eszközök és információk adathordozók;

- elosztása speciális számítógépes feldolgozására bizalmas információkat;

- a szervezet bizalmas adatokat speciális jelölt mágneses adathordozón;

- használata a bizalmas információkat a hardver és szoftver biztonsági tanúsítvány és felszerelni tanúsított létesítmények;

- a szervezet egy külön iroda a bizalmas információk létrehozó előállítására szolgáló eljárást, használata, tárolása, megsemmisítése és számviteli dokumentumok benyújtására;

- a szervezet a szabályozott hozzáférés a felhasználók számára, hogy a munka a számítógépeken, kommunikációs eszközök és adathordozók bizalmas információk;

- a tilalmat a nyílt kommunikációs csatornákat a bizalmas információk továbbítására;

- kialakítása és bevezetése a speciális jogi és adminisztratív dokumentumokat a szervezet az a bizalmas információk védelmére, ami szabályozza a tevékenységét valamennyi része a védelem tárgya a feldolgozás, tárolás, átvitel és felhasználása;

- állandó ellenőrzés alatt megfelel az adatvédelmi követelményeknek.

Szervezeti és technikai módszereit információ védelmére.

Ide tartozik minden olyan szerkezeti elemei az automatizált információs rendszerek minden szakaszában életciklusuk során. Szervezeti és műszaki védelmi által szolgáltatott információk végrehajtására a következő intézkedéseket:







- hozzáférést korlátozó illetéktelen személyek a berendezés házához telepítése révén mechanikus reteszelés vagy zár;

- húzza ki a PC-t a LAN vagy betárcsázós hálózat (regionális és globális hálózatok) a feldolgozó a neki bizalmas információkat, kivéve azokat az eseteket információtovábbítás kommunikációs csatornákon keresztül;

- a használata folyadékkristályos kijelző a bizalmas információkat, és a nyomtatáshoz - tintasugaras vagy termikus nyomtatási annak érdekében, hogy csökkentsék a szivárgás elektromágneses csatorna információt. A hagyományos kijelzők és nyomtatók ugyanarra a célra ajánlott tartalmaznak eszközöket hoznak létre további zaj hatása (háttér), - zajgenerátorok, légkondicionálás, ventilátor, vagy egyéb információkat a fogantyút közel állt a személyi számítógép;

- telepítés a billentyűzet és nyomtató eszközök párna szivárgás csökkentése révén az akusztikus csatorna információt;

- forgalomba feldolgozására szolgáló berendezés bizalmas információkat a régióban legalább 2,5 m-re a világítás, légkondicionálás, kommunikáció, fémcsövek, televíziós és rádiós berendezések;

- szervező ereje a személyi számítógépek egy különálló tápegység (védelmet a hamis elektromágneses sugárzást, vagy a teljes teljesítmény keresztül a feszültség szűrő);

- használata szünetmentes tápegység (BIP) a személyi számítógépek elektromos hálózatok instabil feszültség és változó frekvenciájú.

A fő célja a szünetmentes tápegységek - karbantartás számítógép áramszünet után az elektromos hálózathoz. Ezt biztosítja a beépített elemeket, melyek használat közben töltődik. BIP azonnal figyelmezteti tulajdonosát az áramszünet, és lehetővé teszi neki egy ideig (néhány perctől néhány óráig), óvatosan csukja le a fájlt, és kilép. A szokásos funkciók mellett a BIP úgy működhet, mint egy stabilizátorral és egy nagyfeszültségű villamos szűrők. Fontos jellemzője a készülék a lehetőségét, hogy egy közvetlen kapcsolat közte és a hálózati operációs rendszer.

Biztosítási mint módszer az információk védelmére vonatkozó.

Meghatározása védő tulajdonságainak technikai eszközökkel végzik a közvetlen tesztelés. Következtetés (hitelesített) banki igazolás hatóság legyen az alapja a rendszer biztosítási garanciák. Hogy megakadályozzák a kockázatok szükséges banki információk biztosítás:

- dokumentum a tárgyalás, a megállapodások a bankokkal, a tervezés elsődleges fizetési dokumentumok a digitális (elektronikus) aláírás;

- illetéktelen hozzáférés az információs hálózat;

- a pusztulástól, vagy adatvesztést miatt a szoftver vagy hardver hiba;

- a közvetlen kapcsolódó veszteségeket illegális használata a szoftver és hardver információs rendszer;

- az elvesztése a munkaidő és a romló szolgáltatás minősége okozta meghibásodások vagy helytelen működése hardver.




Kapcsolódó cikkek