Проектні рішення по інформаційній безпеці та захисту інформації
4.4. Проектні рішення по інформаційній безпеці та захисту інформації
В основу концепції безпеки інформації заставляються наступні основні вимоги:
• забезпечення захисту інформації на всіх етапах її нагромадження, обробки, зберігання і передачі по каналах зв’язку;
• забезпечення гарантованого захисту інформації в каналах зв’язку з обов’язковим застосуванням криптографічних методів (забезпечення конфіденційності інформації);
• забезпечення цілісності й дійсності інформації на всіх етапах її зберігання, обробки й передачі по каналах зв’язку (імітаційний захист);
• забезпечення аутентифікації сторін, що обмінюються інформацією (підтвердження дійсності відправника й одержувача інформації з використанням електронного цифрового підпису);
• забезпечення контролю доступу до інформаційних систем і баз даних; забезпечення захисту технічних засобів від витоку інформації по побічних каналах і від можливо впроваджених у них електронних пристроїв знімання інформації;
• забезпечення захисту програмних продуктів засобів обчислювальної техніки інформаційних систем від впровадження програмних “вірусів”.
Оскільки основним протоколом мережевої взаємодії в ПХМКМ прийнятий протокол ТСР/IP, рішення проблеми інформаційної безпеки ПХМКМ повинне розроблятися з урахуванням специфічних прийомів і методів, пов’язаних з даним мережевим протоколом.
Звичайно розрізняють два способи захисту:
• захист територіально розподіленої корпоративної мережі від проникнення ззовні;
• захист інформації усередині корпоративної мереж.
Даний поділ є досить умовним, незважаючи на те, що кожен із цих підходів може існувати окремо. Однак для підвищення рівня захисту найбільш доцільно використати їх разом: загальний захист мережі сполучати з додатковими заходами захисту окремих баз даних й web-серверів.
При побудові системи безпеки ПХМКМ необхідно адекватно враховувати вітчизняні вимоги й нормативи в області інформаційної безпеки.
Огляд технологій захисту інформації й інформаційної безпеки в IP-мережах, а також приклади практичної реалізації приводяться в додатку.
Для державних підприємств та організацій технічні і програмні рішення по захисту інформації повинні прийматися відповідно до державних законів, постановами і інструкціями відповідальних відомств. Для некомерційної телекомунікаційної мережі повинен здійснюватися захист від зовнішнього проникнення, у першу чергу, на шлюзах стикування із зовнішніми мережами і з комерційними мережами міста. Усередині мережі повинні застосовуватися децентралізовані системи захисту.
У комерційних телекомунікаційних мережах, що входять в SkyNet, повинні застосовуватися технічні рішення по захисту інформації сумісні з рішеннями некомерційної телекомунікаційної мережі.
02.11.2008 в 09:06
Красавчег! Пиши исчё!
02.11.2008 в 10:06
Кстати, по радио программа была об этом. Не помню, правда на какой волне…
02.11.2008 в 11:36
И опять об этом. Если поисковики научатся понимать смысл, то блогерам придется поизголяться, чтобы быть читаемыми и не похожими на других.
02.11.2008 в 19:41
интересно было прочитать
02.11.2008 в 19:59
Как там у вас с погодой? Давно не писали
14.11.2008 в 07:25
Пока читал этот пост, задумался, что мне как-то не свойственно. Как мир все же устроен. Есть реально тупые люди. А в противовес им ? вот такие, реальные чуваки. Сказал, как отрезал. Респект, дружище. Где живешь? Какой славный город может гордиться такими героями?
27.11.2008 в 10:17
Как бы вы отнеслись к тому, если бы эту новость применить к каждому в нашей стране?
08.12.2008 в 02:06
Навеяно наверное стандартным мышлением? Будьте проще ))
09.12.2008 в 12:12
Хороший пост! Читать мне было интересно. Теперь буду еще чаще заглядывать к вам на блог.