Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности Билеты 1-6, 13-20.docx
Скачиваний:
139
Добавлен:
29.03.2016
Размер:
628.7 Кб
Скачать

Организация защиты информационного и программного обеспечения от программ-вирусов

Антивирусные средства должны быть сертифицированы и периодически обновляться. Рекомендуется использовать отечественные антивирусные средства и начинать работу на СВТ с проверки на наличие вирусов (в том числе при работе с магнитными носителями ).

Учет работы пользователей на свт

С целью контроля за допуском лиц к работе и выявления последнего работавшего (на случай аварийного завершения работы СВТ) целесообразно ведение журнала учета работы пользователей.

Рекомендуется передавать рабочее место с выключением ПК (очистка оперативной памяти и проверка контрольных сумм ОПО и СПО).

Внедрение средств криптографической защиты информации

Для повышения защищенности информации могут применяться:

  • средства специального преобразования исходного текста;

  • программные, аппаратные и аппаратно-программные криптографические изделия или шифровальная техника.

Для государственных учреждений разрешается использование средств шифрования, которые, в соответствии с Указом Президента РФ 1996 года №334 должны быть сертифицированы ФАПСИ.

Организация разграничения доступа к данным

Разграничение доступа к данным зависит от режимов работы СВТ:

  • использование ПК без магнитных и оптических носителей информации (бездисковые рабочие станции);

  • использование ПК с НЖМД без НГМД (одним пользователем, группой пользователей с одинаковыми полномочиями, группой пользователей с различными полномочиями);

  • использование для особо конфиденциальной информации отдельных ПК размещенного в специально оборудованных помещениях;

  • использование индивидуальных учтенных съемных накопителей;

  • использование сертифицированных программных средств разграничения доступа, а также встроенных возможностей ОС.

Организация мероприятий по сохранению свт

  • выполнение требований к помещениям и допуску в них пользователей;

  • разработка инструкций на случай стихийных бедствий и др.

Учет хранение и обращение с машинными носителями информации

Рекомендуется организовывать учет всех магнитных носителей используемых в учреждении.

Запрещается использование личных носителей в учреждении, а также вынос учтенных носителей за пределы организации.

Рекомендуется следующая маркировка:

  • условное название учреждения;

  • учетный номер;

  • степень важности (категория);

  • дата постановки на учет и др.

Хранение МНИ осуществляется в условиях исключающих несанкционированный доступ.

Выдача МНИ производится по списку подписанному начальником учреждения.

Информация утратившая актуальность удаляется с МНИ установленным порядком с отметкой в журнале стирания информации.

МНИ с особо конфиденциальной информацией (даже после стирания на нем информации не списывается, а уничтожается физически с составлением акта уничтожения).

Распечатка, учет и выдача особо конфиденциальных документов осуществляется лично ответственным за учет, хранение, и выдачу МНИ с отметкой в соответствующем журнале (основная утечка особо конфиденциальной информации происходит даже иногда непреднамеренно через секретарей руководящего состава).

Черновые материалы и брак уничтожаются установленным порядком.