ожливлюють неправомірного оволодіння конфіденційною інформацією, заборона її розголошення, витоку і несанкціонованого доступу до охоронюваним секретів. Специфічною областю організаційних заходів є організація захисту ПЕОМ, інформаційних систем та мереж.
Організаційно-технічними методами забезпечення інформаційної безпеки Російської Федерації є:
створення і вдосконалення системи забезпечення інформаційної безпеки РФ;
розробка, використання і вдосконалення засобів захисту інформації і методів контролю ефективності цих коштів, розвиток захищених телекомунікаційних систем, підвищення надійності спеціального програмного забезпечення;
створення систем і засобів запобігання несанкціонованого доступу до оброблюваної інформації та спеціальних впливів, що викликають руйнування, знищення, спотворення інформації;
виявлення технічних пристроїв і програм, що представляють небезпеку для функціонування інформаційно-телекомунікаційних систем;
сертифікація засобів захисту інформації, ліцензування діяльності в галузі захисту державної таємниці, стандартизація способів і засобів захисту інформації;
контроль за діями персоналу в захищених інформаційних системах, підготовка кадрів в галузі забезпечення інформаційної безпеки РФ;
формування системи моніторингу показників інформаційної безпеки РФ в найбільш важливих сферах життя суспільства і держави.
Організаційно-технічні заходи забезпечують блокування розголошення та витоку конфіденційних відомостей через технічні засоби забезпечення виробничої та трудової діяльності, а також протидія технічним засобам промислового шпигунства за допомогою спеціальних технічних засобів. У цих цілях можливе використання:
технічних засобів пасивного захисту, наприклад фільтрів обмежувачів і тому подібних засобів розв'язки акустичних електричних та електромагнітних систем захисту мереж телефонного зв'язку, енергопостачання, радіо та ін.
технічних засобів активного захисту: датчиків акустичних шумів та електромагнітних завад.
Організаційно-технічні заходи щодо захисту інформації можна поділити на просторові, режимні та енергетичні:
просторові заходи виражаються в зменшенні ширини діаграми спрямованості, ослабленні бічних і заднього пелюсток спрямованості випромінювання радіоелектронних засобів (РЕЗ).
режимні заходи зводяться до використання прихованих методів передачі інформації по засобах зв'язку: шифрування, квазіпеременние частоти передачі та ін.
енергетичні це зниження інтенсивності випромінювання і роботу РЕЗ на знижених потужностях.
Інженерно-технічний захист - це сукупність спеціальних органів, технічних засобів і заходів щодо їх використання в інтересах захисту конфіденційної інформації. За функціональним призначенням вони класифікуються на наступні групи:
фізичні засоби, що включають різні засоби і споруди, що перешкоджають фізичній проникненню (або доступу) зловмисників на об'єкти захисту і до матеріальних носіїв конфіденційної інформації та здійснюють захист персоналу, матеріальних засобів, фінансів та інформації від протиправних впливів;
апаратні засоби. Прилади, пристрої, пристосування та інші технічні рішення, використовувані в інтересах захисту інформації;
програмні засоби, що охоплюють спеціальні програми, програмні комплекси і системи захисту інформації в інформаційних системах різного призначення і засобах обробки (збирання, накопичення, зберігання, обробки і передачі) даних;
криптографічні засоби, спеціальні математичні та алгоритмічні засоби захисту інформації, переданої по системам і мережам зв'язку, зберігається і оброблюваної на ЕОМ з використанням різноманітних методів шифрування.
Всі вони взаємодіють і реалізуються в комплексі з широким використанням алгоритмів закриття інформації.
Технічні заходи - це заходи, що забезпечують придбання, встановлення та використання в процесі виробничої діяльності спеціальних, захищених від побічних випромінювань (безпечних) технічних коштів або коштів, ПЕМІ яких не перевищують кордон охороняється.
Захисні заходи технічного характеру можуть бути спрямовані на конкретне технічне пристрій або конкретну апаратуру і виражаються в таких заходах, як відключення апаратури на час ведення конфіденційних переговорів або використання тих чи інших захисних пристроїв типу обмежувачів, буферних коштів фільтрів і пристроїв зашумлення.
Технічні заходи щодо захисту конфіденційної інформації можна поділити на приховування, придушення ...