Advertising

Рубрики

Advertising

Друзья

Поиск

Проектні рішення по інформаційній безпеці та захисту інформації

4.4. Проектні рішення по інформаційній безпеці та захисту інформації

В основу концепції безпеки інформації заставляються наступні основні вимоги:
• забезпечення захисту інформації на всіх етапах її нагромадження, обробки, зберігання і передачі по каналах зв’язку;
• забезпечення гарантованого захисту інформації в каналах зв’язку з обов’язковим застосуванням криптографічних методів (забезпечення конфіденційності інформації);
• забезпечення цілісності й дійсності інформації на всіх етапах її зберігання, обробки й передачі по каналах зв’язку (імітаційний захист);
• забезпечення аутентифікації сторін, що обмінюються інформацією (підтвердження дійсності відправника й одержувача інформації з використанням електронного цифрового підпису);
• забезпечення контролю доступу до інформаційних систем і баз даних; забезпечення захисту технічних засобів від витоку інформації по побічних каналах і від можливо впроваджених у них електронних пристроїв знімання інформації;
• забезпечення захисту програмних продуктів засобів обчислювальної техніки інформаційних систем від впровадження програмних “вірусів”.
Оскільки основним протоколом мережевої взаємодії в ПХМКМ прийнятий протокол ТСР/IP, рішення проблеми інформаційної безпеки ПХМКМ повинне розроблятися з урахуванням специфічних прийомів і методів, пов’язаних з даним мережевим протоколом.
Звичайно розрізняють два способи захисту:
• захист територіально розподіленої корпоративної мережі від проникнення ззовні;
• захист інформації усередині корпоративної мереж.
Даний поділ є досить умовним, незважаючи на те, що кожен із цих підходів може існувати окремо. Однак для підвищення рівня захисту найбільш доцільно використати їх разом: загальний захист мережі сполучати з додатковими заходами захисту окремих баз даних й web-серверів.
При побудові системи безпеки ПХМКМ необхідно адекватно враховувати вітчизняні вимоги й нормативи в області інформаційної безпеки.
Огляд технологій захисту інформації й інформаційної безпеки в IP-мережах, а також приклади практичної реалізації приводяться в додатку.

Для державних підприємств та організацій технічні і програмні рішення по захисту інформації повинні прийматися відповідно до державних законів, постановами і інструкціями відповідальних відомств. Для некомерційної телекомунікаційної мережі повинен здійснюватися захист від зовнішнього проникнення, у першу чергу, на шлюзах стикування із зовнішніми мережами і з комерційними мережами міста. Усередині мережі повинні застосовуватися децентралізовані системи захисту.
У комерційних телекомунікаційних мережах, що входять в SkyNet, повинні застосовуватися технічні рішення по захисту інформації сумісні з рішеннями некомерційної телекомунікаційної мережі.

Комментарии (9)

  1. Васнецов пишет:

    Красавчег! Пиши исчё!

  2. Kolcov пишет:

    Кстати, по радио программа была об этом. Не помню, правда на какой волне…

  3. Bazanov пишет:

    И опять об этом. Если поисковики научатся понимать смысл, то блогерам придется поизголяться, чтобы быть читаемыми и не похожими на других.

  4. Zav#jalov пишет:

    интересно было прочитать

  5. Lachinov пишет:

    Как там у вас с погодой? Давно не писали

  6. seocoder пишет:

    Пока читал этот пост, задумался, что мне как-то не свойственно. Как мир все же устроен. Есть реально тупые люди. А в противовес им ? вот такие, реальные чуваки. Сказал, как отрезал. Респект, дружище. Где живешь? Какой славный город может гордиться такими героями?

  7. Traider пишет:

    Как бы вы отнеслись к тому, если бы эту новость применить к каждому в нашей стране?

  8. Гавриил пишет:

    Навеяно наверное стандартным мышлением? Будьте проще ))

  9. Фраерок пишет:

    Хороший пост! Читать мне было интересно. Теперь буду еще чаще заглядывать к вам на блог.

Оставить комментарий

Заметьте: Включена проверка комментариев. Нет смысла повторно отправлять комментарий.