передбачає багаторубіжними і равнопрочность побудови охорони (території, будівлі, приміщення) з комплексним застосуванням сучасних технічних засобів охорони, виявлення, спостереження, збору і обробки інформації, що забезпечують достовірне відображення та об'єктивне документування подій;
обмеження доступу виконавців і сторонніх осіб до будівлі та приміщення, де проводяться роботи конфіденційного характеру і розміщені засоби інформатизації та комунікації, на яких обробляється (зберігається, передається) інформація конфіденційного характеру, безпосередньо до самих засобам інформатизації та комунікацій ;
розмежування доступу користувачів та обслуговуючого персоналу до інформаційних ресурсів, програмних засобів обробки (передачі) та захист інформації в підсистемах різного рівня та призначення, що входять до АС «Феміда»;
запобігання впровадження в автоматизовані підсистеми програм-вірусів, програмних закладок.
криптографічне перетворення інформації, що обробляється і передається засобами обчислювальної техніки і зв'язку;
надійне зберігання традиційних і машинних носіїв інформації, ключів (ключової документації) і їх обіг, що виключає розкрадання, підміну та знищення;
необхідне резервування технічних засобів і дублювання масивів і носіїв інформації;
зниження рівня та інформативності ПЕМВН, що створюються різними елементами автоматизованих підсистем;
електрична розв'язка ланцюгів живлення, заземлення та інших ланцюгів об'єктів інформатизації, що виходять за межі контрольованої зони;
активне зашумлення в різних діапазонах.
.2 Формування режиму безпеки інформації
З урахуванням виявлених загроз безпеки інформації АС «Феміда» режим захисту повинен формуватися як сукупність способів і заходів захисту циркулюючої в автоматизованій системі інформації і підтримуючої її інфраструктури від випадкових або навмисних впливів природного або штучного характеру, що тягнуть за собою нанесення збитку власникам або користувачам інформації і підтримуючої інфраструктури.
Комплекс заходів з формування режиму безпеки інформації включає:
встановлення в адвокатській конторі організаційно-правового режиму безпеки інформації (нормативні документи, робота з персоналом, спеціальне діловодство);
виконання організаційно-технічних заходів щодо захисту інформації обмеженого поширення від витоку по технічних каналах (атестація об'єктів інформатизації);
організаційні та програмно-технічні заходи щодо попередження несанкціонованих дій (доступу) до інформаційних ресурсів АС «Феміда»;
комплекс заходів щодо контролю функціонування засобів і систем захисту інформаційних ресурсів обмеженого поширення після випадкових або навмисних впливів.
Організаційно-правовий режим передбачає створення і підтримку правової бази безпеки інформації і розробку (введення в дію) наступних організаційно-розпорядчих документів:
Положення про обробку персональних даних та Положення про обробку конфіденційної інформації. Зазначені Положення регламентує організацію, порядок роботи з відомостями обмеженого поширення, обов'язки і ...