Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
vanchakov_n_b_derenchuk_a_s_zarubin_v_n_zorin_v_v_sergeev_v.doc
Скачиваний:
3333
Добавлен:
25.03.2016
Размер:
1.66 Mб
Скачать

3.2. Организационное обеспечение безопасности информации

Организационное обеспечение- это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе таким образом, что разглашение, утечка и несанкционированный доступ к конфиденциальной информации становится невозможным или существенно затрудняется за счет проведения организационных мероприятий.

Основные организационные мероприятия по обеспечению безопасности информации и их краткая характеристика приведены в таблице:

ОРГАНИЗАЦИОННЫЕ МЕРОПРИЯТИЯ

КРАТКАЯ

ХАРАКТЕРИСТИКА

1

2

Физическая

защита объекта

1. Мероприятия по усилению механической защиты объекта (технической укрепленности конструктивных элементов зданий и сооружений).

Мероприятия по инженерной защите объекта (использование разнообразных конструкций и материалов, препятствующих взлому, разрушающему воздействию ВВ, распространению очагов пожаров и т.п.).

1

2

Мероприятия,

осуществляемые при

подборе кадров и

работе с персоналом

1. Различные способы проверок кандидатов на вакантную должность.

2. Работа с персоналом по предупреждению и раскрытию преступлений и правонарушений, связанных с безопасностью информации.

3. Правильная методика увольнения сотрудников.

Организация хранения

и использования

документов и носителей

конфиденциальной

информации

1. Организация службы безопасности на объекте.

2. Организация инженерной защиты вещественных носителей информации (металлические шкафы, сейфы, хранилища ценностей), технических систем их охраны и систем тревожного оповещения.

3. Назначение ответственных за защиту информации.

3.3. Инженерно-техническое обеспечение безопасности

Инженерно-техническая защита- это совокупность специальных органов, технических средств и мероприятий по их использованию в интересах обеспечения безопасности информационных систем.

Для эффективной работы аппаратуры технического противодействия средствам разведки необходимо сочетание трех составляющих:

- правильный подбор техники и ее соответствие техническим параметрам;

- грамотно составленный проект оборудования помещения в соответствии с его индивидуальными особенностями и качественный монтаж;

- соблюдение правил эксплуатации аппаратуры и соблюдение рекомендаций по оперативному использованию технических средств.

Исходя из номенклатуры разведывательной аппаратуры, минимальный набор аппаратуры технического противодействия, позволяющий эффективно обеспечить реальную информационную безопасность, должен в себя включать:

1. Систему подавления акустических закладок по радиоканалу.

2. Систему защиты стен, потолка, пола и оконных стекол от стетоскопов и лазерного микрофона.

3. Систему подавления телефонных закладок и автоматических диктофонов, подключаемых к телефонной линии.

4. Необходимое количество цифровых телефонных скремблеров.

5. Систему постановки помехи по сети питания127-220 В.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]