Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

实施全面信息保护的手段

Обновлено 11.01.2024 05:56

 

让我们来看看用于创建保护机制的主要工具。

所有保护手段都分为正式的(严格按预定程序执行保护功能,没有直接的人类参与)和非正式的(由有目的的人类活动决定或规范这种活动)。

技术手段以电气、机电和电子装置的形式实现。 整套技术手段分为硬件和物理。

硬件通常被理解为直接嵌入到电信设备中的设备,或通过标准接口与类似设备接口的设备。

在最着名的硬件中,可以注意到通过奇偶校验控制信息的方案,通过密钥保护存储器字段的方案等。

物理手段以自主设备和系统的形式实现。 例如,这些可以是设备所在房间门上的锁,窗户上的格栅,电子和机械安全报警设备。

软件工具是专为执行信息安全功能而设计的软件。

上述工具构成了电信信道通信安全技术发展第一阶段保护机制的基础。 与此同时,人们认为主要的保护手段是软件。 最初,软件保护机制通常包含在操作系统、控制计算机或数据库管理系统中。 实践表明,这种保护机制的可靠性显然不足。 密码保护原来是一个特别薄弱环节。 因此,在未来,保护机制变得越来越复杂,涉及其他确保安全的手段。

组织保护手段是在创建和操作电信设备的过程中进行的组织,技术和组织-法律措施,以确保信息的保护。 组织措施包括系统在其生命周期的所有阶段的所有结构要素(房地建造、系统设计、设备的安装和调试、测试和操作)。

立法补救措施由该国的立法行为确定,这些立法行为规范了限制访问信息的使用,处理和传输规则,并制定了违反这些规则的责任措施。

道德和伦理保护手段以传统上已经发展或正在形成的各种规范的形式实施,这些规范是在特定国家或社会中传播的计算和通信设备。 在大多数情况下,这些规范不是强制性的,就像立法措施一样,但不遵守这些规范通常会导致一个人失去权威和声望。

因此,信息安全是俄罗斯国家安全的重要组成部分。 国家在这方面的政策主要是组织保护国家秘密和发展信息保护的法律框架。 信息的法律保护是信息保护最重要的方式和方法之一。

信息安全理论的基础知识将有助于有效解决信息保护的实际问题,将成为信息安全专家专业活动的基础;信息保护问题在不同的历史时期制定不同,并与政治,经济,技术有关。

自动化(信息)系统中的信息安全问题是在二十世纪70年代中期制定的,此后发生了与系统发展水平相关的重大变化;

一个有希望的方法是提供全面的信息安全,结合正式和非正式的方法来解决问题;

为了信息系统的制造商和消费者的利益以及对信息保护过程的完整和一致的描述,必须对信息安全领域的基本概念作出明确的定义。