|
|
|
|
|
|
|
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ АВТОМАТИЗИРОВАННЫХ СИСТЕМ УПРАВЛЕНИЯ Я.Деметрович ВНР В.В.Кульба, А.Б.Шелков, Институт проблем управления РАН, Россия В настоящее время в России и за рубежом наблюдается значительный рост интереса к проблемам информационной безопасности, который объясняется бурным развитием средств вычислительной техники, широким использованием построенных на их базе систем управления практически во всех сферах человеческой деятельности, и, как следствие, непрерывной циркуляцией в системах как глобального, так и локального уровней громадного количества информации, активно используемой для подготовки и принятия решений. На практике под информационной безопасностью систем понимается поддержание физической сохранности, целостности, доступности, конфиденциальности, достоверности и своевременности информации, а также гарантированной работоспособности средств, используемых для ввода, хранения, обработки и передачи данных. Проблема обеспечения информационной безопасности носит комплексный характер, для ее решения необходимо сочетание законодательных, организационных и программно-технических мер [1-3]. Законодательный уровень предполагает разработку и внедрение в практику законодательных, подзаконных и прочих нормативных актов, регламентирующих вопросы информационной безопасности в автоматизированных системах на государственном уровне. Необходимо отметить, что, к сожалению, в настоящее время законодательная база России еще отстает от сегодняшних реальных потребностей практики проектирования и эксплуатации автоматизированных систем. Организационный (управленческий) уровень предполагает разработку и контроль исполнения комплексов мер по поддержанию режима информационной безопасности конкретных автоматизированных систем. Основной задачей организационного уровня обеспечения информационной безопасности является выработка комплексной политики безопасности, организация ее эффективной реализации на объектах автоматизации. Применительно к персоналу, работающему с автоматизированными системами, политика безопасности должна обязательно содержать комплексы внутренних нормативных, организационных и операционных регуляторов, включающих в себя методы подбора и расстановки кадров, их подготовки и повышения квалификации, обеспечения дисциплины. Организационный уровень в обязательном порядке должен включать в себя меры по физической защите помещений и оборудования от угроз различной природы, а также некоторые другие [1]. Как показывает практика, наиболее часто основная угроза автоматизированным системам исходит от них самих: сбои аппаратно-технического обеспечения, ошибки системного и прикладного программного обеспечения, умышленное вредительство или непреднамеренные ошибочные действия пользователей и администраторов, нарушение инструкций и регламента работы с системой и т.п. Поэтому для поддержания режима информационной безопасности особенно важны программно-технические меры, основу которых составляют комплексы мероприятий по обеспечению физической сохранности данных, контролю достоверности обработки информации, защите данных от несанкционированного доступа и использования, регистрация наиболее важных с точки зрения информационной безопасности событий с целью выявления источников угрозы и т.п. [1,2]. Необходимая достоверность, сохранность и защищенность информации достигается разработкой и использованием различных механизмов обеспечения достоверности и защиты при обработке данных, реализация которых требует введения в автоматизированные системы информационной, временной и структурной избыточности. В докладе подробно рассмотрены формализованные модели и методы анализа и синтеза оптимальных по различным критериям эффективности механизмов и систем обеспечения требуемого уровня достоверности, сохранности и защищенности данных от несанкционированного доступа, используемые на этапах технического и рабочего проектирования автоматизированных систем различного класса и назначения.
ЛИТЕРАТУРА
|
|
|