Blog

Класификация на методите за защита в Интернет

22.03.2010 13:01

В зависимост от уязвимите места и заплахите в една информационно-комуникационна система е необходимо да се предвидят и съответните мерки (методи) за нейната защита. Съществуват различни видове класификации на методите за защита. Най-общо те могат да се разделят на две основни групи: технически ( с използване на технически средства) и нетехнически. I. Нетехнически методи. В предвид мерките за сигурност, които се прилагат, нетехническите методи от своя се делят на: А. Административно - организационни методи. Тежестта на тези методи в осигуряването на защитата на информацията в една ИКС е най- голяма. Административните мерки за сигурност обхващат подбора на персонал, всички нареждания, правила и практики за сигурността; Организационните методи осигуряват защитата при проектиране и разработка на системата, както и функциите, правата и задълженията на персонала в организацията. Най-често горните два метода представляват, комплекс от административно-правни актове, които регламентират процеса на функциониране на ИКС и взаимоотношенията между потребителите, така, че несанкционирания достъп до секретна информация да бъде изключен или съществено затруднен. Основни мероприятия, които се провеждат: мероприятия свързани с проектиране, строителство и оборудване на обекта, в който функционира информационно-комуникационна система.

Рекламна част и пауза: Статии и публикации за оптимизиране на уеб сайтове, оптимизация за търсачки и SEO оптимизация на сайтове за търсещи машини. Още публикации на тема SEO оптимизиране можете да прочетете в блога SEObg.Blog.com

Определяне на ресурсите и обектите, които трябва да се защитят, както и подбор на средствата за защита и техните характеристики; внедряване и организация на използването на избраните мерки, методи и средства за защита; подбор и подготовка на персонала (обучаване на правилата за работа с информацията, запознаване с отговорността при грешки, създаване на работна обстановка и психологическа съвместимост). Не на последно място стои стремежа да се осигури лоялността на служителите към работодателя (фирма, държавно учреждение). Тук е мястото да се отбележи, че според статистиката най-сериозна заплаха за сигурността представлява невниманието на самите потребители, грешки в хардуера/софтуера, както и, разбира се, недобросъвестни служители; охранителен и пропускателен режим в помещенията (сигнално- охранителна техника (СОТ), придружаване на външни посетители, контрол и статистика на достъпа до помещенията); структуриране и разпределяне на важна информация, така, че един човек да не може да загуби или повреди важни данни. Принцип: ”всеки да знае толкова, колкото изисква пряката му дейност”; организация на съхраняването, използуването и унищожаването на важни документи и информационни носители (водене на дневници, метални каси, сейфове и др.). Периодична проверка на тази организация и документите; управление на защитата. Целта на управлението е контрол на целостта на системата за защита на информацията и повишаване на ефективността на мероприятията за тази цел, откриване и отстраняване на каналите за изтичане на информация. Избират се надеждни средства за защита, отговарящи на изискванията, заложени в политиката на сигурност; организиране на цялостна система за защита на информацията. Необходимо е да се създаде служба за информационна сигурност, която да се ръководи от служител по сигурност на информацията, подпомагащ се от административни звена по сигурността.Това е най-важното организационно мероприятие.

SEO блог за оптимизация на сайтове

16.03.2010 21:46

Стартираме нашия SEO блог за SEO оптимизация на сайтове за търсачки и търсещи машини. Пожелаваме си късмет и много бизнес успехи и добри резултати в Google и другите търсачки :)