Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000389.doc
Скачиваний:
21
Добавлен:
30.04.2022
Размер:
2.89 Mб
Скачать

Методы защиты информации сети

Физические методы защиты предназначены для обеспечения физической сохранности элементов вычислительной сети, предохранения от разрушения и создания препятствий к доступу к ним злоумышленников. Это методы, предотвращающие хищение аппаратуры и вывод ее из строя при проникновении к ней злоумышленника, а также исключающее или затрудняющее ее разрушение в результате стихийных бедствий, предотвращение возможности визуального наблюдения за работой персонала и оборудования через окна и другими способами.

Физическая охрана применяет в первую очередь методы, предотвращающие проникновение в помещение, где установлена аппаратура сети, посторонних лиц, используя и посты сторожевой охраны, и технические средства.

Для охраны используются различные ограды, барьеры, защитные экраны, средства запирания дверей, назначение которых – создать препятствие для злоумышленника, затруднить ему .проникновение на охраняемый объект. При организации защиты информации от несанкционированного доступа к ней совсем не обязательно охранять все здание, достаточно обеспечить физическую охрану лишь тех помещений, где информация хранится или установлены технические средства ее хранения.

Ограничению физическому проникновению к охраняемой информации способствует и запрет посторонним лицам посещать помещения, где располагается секретная информация. При посещении посторонние могут незаметно оставить радиоэлектронное устройство, которое будет передавать информацию из этого помещения (разговор сотрудников или сигналы, образуемые работающим оборудованием).

Однако такие изменения информации могут совершить и сотрудники постоянного состава, поэтому физические меры защиты применяются в совокупности с административными мероприятиями, к которым относится организация соответствующего режима секретности и пропускного режима, внутреннего режима, создание безопасности и обучение персонала, его инструктаж.

Простое правило сохранения секретной информации – дробление ее на более мелкие части во времени и пространстве. Сотрудник должен получать информацию только в том ее объеме и в то время, когда это требуется для выполнения возлагаемых на него обязанностей.

При работе с секретной информацией нет важных и не важных сотрудников. Продать секретную информацию может сотрудник, непосредственно с нею связанный, непосредственно с нею работающий. Но создать условия к ее утечке может и самый, казалось бы, второстепенный сотрудник. Даже не имея прямого доступа к информации, он может организовать путь доступа к ней.

Например, можно помочь снять слепок с ключа, которым открывается помещение или секретный шкаф. Для этого не обязательно знать, что лежит в сейфе. Такие вспомогательные услуги могут внешне выглядеть как вполне невинные действия. Уборщица во время уборки оставила открытой форточку и не задернула штору окна перед показом новых моделей. Во время показа конкуренты через это окно сфотографировали модели и продали фотографии конкурентам, что нанесло серьезный ущерб.

Обиженный чем-то сотрудник в порядке мести может внести в сеть любые изменения, поэтому требуется предвидеть такие ситуации и принимать адекватные меры.