[МУЗЫКА] Следующая категория мер защиты информации
— это организационно-технические меры защиты информации.
О них мы поговорим очень подробно в нашей следующей лекции,
а пока дадим им основную характеристику.
Они предназначены для создания физических препятствий на пути
потенциальных нарушителей.
Такие меры защиты информации, как правило, включают, во-первых,
меры контроля доступа на контролируемую территорию, то есть пропускной режим,
иногда связанный с системами идентификации и аутентификации и решения о допуске
пользователя на территорию организации, о которых мы также поговорим более подробно,
это будет предметом отдельной лекции; меры физической защиты объекта информатизации,
то есть его защита от стихийных бедствий,
от различных угроз и от несанкционированного
проникновения нарушителей на территорию объекта информатизации.
Кроме того, данная категория мер защиты информации включает защиту объекта
информатизации от техногенных и стихийных угроз.
Это, например, система пожаротушения и подобного рода инженерные системы,
а также в данную категорию обычно включают защиту поддерживающей инфраструктуры,
то есть защиту различных коммуникаций и систем
от повреждений: систему кондиционирования, систему электроснабжения,
систему водоснабжения и подобные инженерные системы,
обеспечивающие бесперебойное функционирование объекта информатизации.
Организационно-технические меры защиты информации, как правило, строятся на
мероприятиях двух типов: организационных мероприятиях и технических мероприятиях,
что, в общем-то, и отражено в названии данного класса мер защиты информации.
Под организационными мероприятием, как правило,
подразумевается такое мероприятие по защите информации,
которое не требует применения специальных технических средств.
Это как раз таки внедрение всевозможных регламентов, правил,
инструкций проведения мероприятий вроде назначения патрулирования,
охраны территории объекта информатизации,
проведение инструктажа и подобного рода мероприятия.
В противовес организационным мероприятиям рассматривается понятие технического
мероприятия.
Это такое мероприятие по защите информации,
которое предусматривает применение специальных технических средств.
Иными словами, здесь вводится такое достаточно однозначное разделение на два
класса всех мероприятий по защите информации: либо организационные,
либо технические.
Однако, как мы с вами договорились, рассматривая классификацию всех мер по
защите информации, понятие технических мероприятий и технических средств защиты
информации мы разделим еще на несколько категорий по принципу их действия,
по тому, какой алгоритм в них заложен, что конкретно они делают с информацией,
несмотря на то, что они реализованы в виде сходных внешне программных,
программно-аппаратных или аппаратных решений или комплексов.
Одной из основных составляющих организационно-технических
мер защиты информации является система физической защиты.
Это совокупность людей, процедур и оборудования, защищающих объект
информатизации в целом и его части от действий, нарушающих его безопасность.
Система физической защиты решает целый ряд задач,
о которых мы поговорим подробнее на следующей лекции.
Их круг достаточно обширен, и каждый из них заслуживает отдельного разговора.
[МУЗЫКА]