breadcrumbs
 
 

Защита информации в локальных компьютерных сетях – основные виды

Для обеспечения безопасности данных на предприятии необходимо чтобы защита осуществлялась на всех уровнях. Ниже вы увидите основные направления, по которым должна осуществляться защита информации в локальных сетях.

  • Организационно-правовой уровень. Этот уровень включает прежде всего работу с людьми, а именно чётко налаженные схемы работы с документами, организацию режима и охраны на предприятии, порядок передачи файлов, а также хранения данных, которые представляют собой особую коммерческую ценность. Также сюда входит организация работы по анализу внутренних, внешних угроз, оценка текущего состояния информационной безопасности на предприятии, оценка актуальных инструментов для взлома и похищения такой информации.
  • Физический уровень. Он предполагает ограждения и защиту объектов, которые являются носителями ценной информации, а также защиту зданий, сооружений, в которых они находятся, системы контроля доступа (пароли, карточки и т.д.), использование запирающих устройств и различных хранилищ, в том числе механических, электронных, электромеханических. Для охраны периметра могут использоваться системы сигнализации, камеры видеозаписи, системы контроля доступа, экранирование кабелей, техники, а также помещений, использование «глушилок», других специальных технологий для подавления передачи сигналов.
  • Аппаратный уровень. На аппаратном уровне решаются задачи локализации и выявления источников утечки данных, поиск находящихся в помещении средств для хищения информации, а также активное противодействие несанкционированному доступу. Посредством аппаратных технологий информация шифруется, прерывается её подача в определённых ситуациях. Возможно сохранение реквизитов получения доступа к сведениям (пароли, коды, уровни секретности и т.д.), обеспечение бесперебойного соединение с сетью. Также используются резервные генераторы электроэнергии чтобы прекращение питание не послужило причиной утери данных. Сюда же относятся разные специальные средства для защиты банкоматов от установки накладных клавиатур и других способов похитить пин-код или прочие данные.
  • Программный уровень. Сюда входит весь специальный софт, разработанный для предотвращения хищения любых данных с информационных носителей. Это различные усложнённые средства авторизации, журналирование, системы анализа, фиксации информационных потоков, системы обнаружения и предотвращения вторжений и утечек, бранмауэры, даже обычные антивирусные программы.
  • Криптографическая защита. Это специальные математические средства защиты сведений, которые передаются в зашифрованном виде по каналам связи. Они включают безключевые, одноключевые и двухклечевые методы шифрования, в том числе хеширование, симметричное и асимметричное шифрование, электронную подпись, другие методы.