производственные и людские ресурсы и также как они подлежит защите от
7
В качестве объектов, подлежащих защите в интересах обеспечения
безопасности
субъектов
информационных
отношений,
необходимо
рассматривать:
- информацию и информационные ресурсы;
- носители информации;
- процессы обработки информации.
Осведомленность конечного пользователя о мерах безопасности должна
проявляться в умении различать четыре уровня защиты компьютерных и
информационных ресурсов:
а) предотвращение – доступ к информации и технологии имеет только
авторизованный персонал;
б)
обнаружение
–
раннее
обнаружение
преступлений
и
злоупотреблений, даже в случае обхода механизмов защиты;
в)
ограничение – уменьшение размера потерь, если преступление имело
место несмотря на предпринятые меры по его предотвращению;
г) восстановление – обеспечение эффективного восстановления
информации при наличии документированных и проверенных планов
проведения этой операции.
Атака на компьютерную систему - это действие, предпринимаемое
злоумышленником, которое заключается в поиске и использовании той или
иной уязвимости системы. Таким образом, атака - это реализация угрозы
безопасности. Противодействие угрозам безопасности является целью защиты
систем обработки информации. Безопасная или защищенная система - это
система со средствами защиты, которые успешно и эффективно противостоят
угрозам безопасности. Комплекс средств защиты представляет собой
совокупность программных и технических средств, создаваемых и
поддерживаемых для обеспечения информационной безопасности КС.
Комплекс создается и поддерживается в соответствии с принятой в данной
организации политикой безопасности. Политика безопасности - это
совокупность
норм,
правил
и
практических
рекомендаций,
регламентирующих работу средств защиты КС от заданного множества угроз
безопасности.
Достарыңызбен бөлісу: