Цена: 42200 рублей
|
Цена: 27900 рублей
|
Цена: 2300 рублей
|
Цена: 7050 рублей
|
|
|
Заместитель директора по развитию Захаров Владимир.
Как защитить важную информацию?
Статья является частью публикации «Методы комплексной защиты информации»
Способы обезвредить каналы утечки
Локальный сервер
Поскольку большая часть утечек протекает сразу с местного сервера – его необходимо защитить от посторонних глаз. Лучшим методом защиты персональных серверов на рабочих местах будет установка систем дополнительного шифрования данных. Зашифровать данные можно разными способами. Для этого существует платные и бесплатные пакеты программы. Достоинства способа в том, что для получения доступа к данным необходимо ввести ключ.
Следовательно, передавать информацию в центральный офис описанными способами можно, поскольку даже при получении секретной зашифрованной информации злоумышленник не сможет извлечь из нее выгоду, поскольку не будет знать ключа. Некоторые программные утилиты блокируют изначальную загрузку данных в компьютере, пока не будет введен шифр (пароль пользователя имеет схожий принцип работы).
Антивирусная защита сервера также играет одну из немаловажных ролей. Проникнуть на сервер извне становится невозможно, если компания использует Антивирус Касперского. Касперский уже в течение нескольких лет является самой надежной программой по обеспечению информационной защиты.
Сеть
Поскольку для работы большинства организаций используется сеть Интернет для передачи электронных сообщений, каналы передачи данных по этой сети требуется надежно сберечь от взлома. Это касается файловых, почтовых серверов, локальной корпоративной сети. Необходимо четко разделить возможности сотрудников, чтобы только избранные могли работать с электронной сетью.
Наиболее существенная проблема – обеспечить защиту сети передачи данных между основным офисом компании и вспомогательными. Передачи данных происходят по сети Интернет, поэтому необходимо полностью заблокировать возможности частного проникновения в сеть. Для этого применяются частные виртуальные сети или VPN. В последнее время перед аббревиатурой появилась первая буква S, и теперь сеть носит название «защищенная виртуальная частная сеть». Сеть создает шифрованные каналы (точка-точка) для обмена данными между основным и вспомогательными офисами компаниями, либо удаленными сотрудниками.
Чтобы обеспечить более надежную защиту информации в организациях одновременно могут применяться шифрования и антивирусная защита.
Внешние каналы снятия данных
В настоящее время существует множество способов снятия информации извне. Наиболее известны электромагнитные и виброакустические способы снятия данных. Для этого используется электромагнитный или виброакустический датчик, который располагается недалеко от окна организации и настраивается на максимальную мощность. Электромагнитное или виброакустическое излучение передается на приемник прибора, в котором в дальнейшем происходит расшифровка данных.
Чтобы предотвратить подобные каналы утечки информации применяются подавители сигналов или генераторы помех.
Очистка информации
Секретные данные не рекомендуется уничтожать проверенными способами. Даже после полного форматирования жестких дисков имеется несколько способов заново восстановить данные. Поэтому во многих организациях налажены способы моментального уничтожения данных с магнитных носителей. Не только работающих на сервере, но и хранящихся на данный момент далеко в сейфах. Быстрое уничтожение секретных данных с магнитных носителей возможно благодаря работе специальных магнитных уничтожителей. А для информации, которую принято хранить в сейфах, применяются специальные информационные сейфы, в которых информация может храниться и обрабатывается, и, в случае чего, быстро уничтожаться.
Целостность системы
Насколько можно судить из прочитанного – проблема технической защиты информации очень серьезна и постоянно актуальна. Раз и навсегда ее решить невозможно, поскольку вместе с антивирусными программами модернизируются и сами вирусы. Наиболее надежную защиту секретной информации может обеспечить только целостная система, которая разрабатывается и проектируется отдельно для каждой организации.
Компаний, которые занимаются обеспечением комплексной информационной защиты, довольно много. Тем не менее, чтобы информация была действительно грамотно защищена, необходимо обращаться только к проверенным специалистам, которые уже не первый год работают в этой сфере. Отличить такую компанию от молодой очень просто: сотрудники проверенной организации самостоятельно укажут существующие в Вашей компании проблемы информационной безопасности и предложат меры для ее защиты.
Для каждой организации разрабатывается персональная защитная программа, которая проектируется в течение нескольких дней. После чего компания обговаривает все детали будущей защитной схемы и включает ее в работу. Важная информация всегда требует надежной защиты. И если Вы решили, что информация в организации представляет особую ценность – ее необходимо защитить.
Заместитель директора по развитию Захаров Владимир.
Заместитель директора по развитию Захаров Владимир.
Методы комплексной защиты информации
Без секретов нынешнюю ...
|
Заместитель директора по развитию Захаров Владимир.
Система защиты информации Secret Disk
Статья является частью ...
|
|