Справочник от Автор24
Найди эксперта для помощи в учебе
Найти эксперта
+2

Требования безопасности и защиты информации

Замечание 1

Защита информации — это комплекс мер, которые способны предотвратить несанкционированный доступ, использование, раскрытие, искажение, корректировку, исследование, запись или ликвидацию информации.

Введение

Информационной безопасностью является невозможность любого несанкционированного действия с информацией. Обеспечение информационной безопасности является важным аспектом как для электронных, так и для бумажных данных. Главным требованием информационной безопасности является обеспечение полноценной защиты конфиденциальной информации, гарантия ее целостности при абсолютном отсутствии рисков нанесения ущерба работе организации.

Обеспечение информационной безопасности может быть представлено в виде комплекса организационных и технических мер, которые обязаны исполняться в организации согласно выработанной политике и иным документам, регламентирующим это направление деятельности организации.

Требования безопасности и защиты информации

Осуществлять выбор автоматизированной системы, вне зависимости от ее уровня, то есть, от того, является она основной или вспомогательной, следует согласно отдельному проекту, который необходимо подтверждать такими документами как техническое задание или технические требования. В этих документах должны быть определены критерии оценки всех характеристик системы, таких как набор бизнес-функций, информационная архитектурная организация, структура интерфейсов, требования к формированию в организации системы информационной безопасности, являющейся подсистемой общей безопасности. Степень значимости каждого параметра для организации в целом должен определяться ее потребностями и особенностями ведения деятельности.

Невзирая на тот факт, что профессии, которые связаны с информационной безопасностью, являются достаточно популярными, следует отметить острую нехватку высококвалифицированных специалистов этой сферы. Существует несколько групп специалистов, которые выполняют функции информационной защиты в организации. Каждая специальность обладает своими особенностями, а также специфическими требованиями к обязанностям и наличию определенных навыков.

«Требования безопасности и защиты информации» 👇
Помощь эксперта по теме работы
Найти эксперта
Решение задач от ИИ за 2 минуты
Решить задачу
Помощь с рефератом от нейросети
Написать ИИ

К числу основных обязанностей специалистов информационной безопасности следует отнести следующие моменты:

  1. Осуществление наблюдения за межсетевыми экранами.
  2. Осуществление наблюдения за сетевыми экранами администрации серверов по антивирусной безопасности, реализация мониторинга пользователей, ликвидация вирусных файлов, организация системной защиты информации.
  3. Ведение поисковой работы, связанной с выявлением наличия угроз с помощью определенного программного обеспечения, и ликвидация этих угроз.
  4. Периодическое выполнение обновления операционной системы, средств защиты информации, общего сетевого устройства.
  5. Осуществление управления технологическими процессами.
  6. Реализация операций, призванных оптимизировать работы, связанные с информационной безопасностью.

Основными требованиями к сотрудникам, обеспечивающим информационную безопасность, могут считаться следующие:

  1. Наличие умения работать в операционной системе Linux, а также уверенная работа в поисковой строке.
  2. Умение настраивать объекты защиты.

Работники, которые обеспечивают информационную безопасность, делятся на следующие группы:

  1. Специалисты, которые занимаются исключительно работой с программами.
  2. Работники, которые обеспечивают внутреннюю безопасность.

Все они должны отлично разбираться в автоматизированных системах, хорошо владеть информационными программами, техникой.

К числу основных умений специалиста по защите информационного ресурса необходимо отнести следующие моменты:

  1. Способность обеспечить политику информационной безопасности.
  2. Возможность управления средствами безопасности.
  3. Обладание навыками написания скриптов по оптимизации информационной защиты.

К числу общих требований следует отнести:

  1. Отличное понимание принципов работы информационной системы.
  2. Наличие навыков по предотвращению несанкционированного доступа к базе данных.

Требования по информационной безопасности автоматизированных банковских систем длятся на следующие виды:

  1. Стандартные требования по информационной безопасности.
  2. Узкоспециальные требования по информационной безопасности.

Основным стандартным требованием к автоматизированной системе является гарантия сохранения конфиденциальной информации. Автоматизация должна быть организована так, чтобы обеспечить исполнение следующих требований:

  1. Гарантия запрета на получение доступа к персональным компьютерам вне рабочих процессов.
  2. Обеспечение возможности пересылки данных из системы только под системной защитой.

Узкоспециальные требования являются сложным уровнем защиты конфиденциальных данных организации от взлома, распространения и ликвидации. К узкоспециальным требованиям необходимо отнести следующие моменты:

  1. Функционирование любого информационного ресурса обязательно должно быть идентифицировано.
  2. Обязательным является выполнение идентификации и аутентификации.

Основным средством аутентификации является схема «имя организации и пароль». Всегда обязана присутствовать возможность проведения дифференциации считывания информации.

Основными требованиями к парольной политике являются следующие моменты:

  1. Наличие наибольшего числа символов в пароле.
  2. Наличие архива смены паролей.
  3. Наличие общего определителя стандартного и низкого уровня пароля.
  4. Присутствие требования указать предыдущий пароль при попытке смены пароля на новый.

Общепринятой методикой входа в систему во время атаки на информационные ресурсы считается вход с помощью официального запроса логина. То есть, техническими средствами, позволяющими осуществить вход в нужную систему, являются логин и пароль.

Дата написания статьи: 30.11.2022
Получи помощь с рефератом от ИИ-шки
ИИ ответит за 2 минуты
Все самое важное и интересное в Telegram

Все сервисы Справочника в твоем телефоне! Просто напиши Боту, что ты ищешь и он быстро найдет нужную статью, лекцию или пособие для тебя!

Перейти в Telegram Bot