1. Научный подход к организации защиты информации.
Функционирующая в нашей стране общегосударственная система защиты информации создана с учетом имеющихся объемов защищаемой информации и используемых для ее обработки средств, традиций и опыта в области защиты государственных секретов, накопленных в предыдущие десятилетия. Создание такой системы потребовало научного осмысления таких проблем, как:
разграничение компетенции в области защиты государственной тайны по всей иерархической лестнице многочисленных органов и организаций и защиты коммерческой тайны;
научное и законодательное определение понятий «государственная» и «коммерческая тайна», «служебная тайна», «персональные данные» и т.д.;
разработка научных критериев определения степени секретности информации и т.д.
В научных исследованиях проблем защиты информации используются научные методы. Так, комплексный и системный подход к организации защиты информации предполагает:
с одной стороны, выявление и анализ возможных каналов утечки защищаемой информации с учетом объемов такой информации и носителей, на которых она накапливается, и ее важности;
с другой стороны, изучаются и анализируются возможности конкурента по собиранию и добыванию защищаемой информации не вообще, а в каждом конкретном случае в отношении определенного предприятия, учреждения, отрасли или проблемы.
Системный подход позволяет создать органически взаимосвязанную совокупность сил, средств и специальных методов по оптимальному ограничению сферы обращения засекреченной информации, предупреждению ее утечки.
При создании системы защиты информации и осуществлении мероприятий по защите секретов от разглашения или новейших ТСР важно предусматривать разносторонние комплексные защитные меры, направленные на предупреждение утечки информации из сферы ее обращения.
- Система и методы обеспечения иб рф. Понятие национальной безопасности
- Источники угроз иб рф.
- Информационные войны и информационное оружие.
- Международные правовые и нормативные акты обеспечения иб.
- Отечественное организационное, правовое и нормативное обеспечение и регулирование в сфере иб.
- Стандарты и спецификации в области информационной безопасности.
- Организационное регулирование защиты информации.
- Состав средств защиты для типовых систем
- 1. Научный подход к организации защиты информации.
- 2. Максимальное ограничение числа лиц, допускаемых к защищаемой информации.