В рубрику "Компании" | К списку рубрик | К списку авторов | К списку публикаций
С.В. Бубликов, заместитель директора ЗАО «ИНФОПРО» по защите информации
Несмотря на растущую открытость современного общества, защите информации по-прежнему уделяется самое серьезное внимание. Всегда существовали и будут существовать секреты, которые и государства, и крупные компании, а также мелкие фирмы и отдельные граждане хранят как зеницу ока. Сохранность этой информации во многом определяет благополучие и успех ее обладателя, а ее утечка может привести к полному краху фирмы.
В настоящее время сложилось несколько направлений в обеспечении безопасности информации. Вот основные:
Неподкупный страж
Степень надежности защиты информации зависит от эффективности каждого из перечисленных компонентов. Достаточно ослабления одного из них — и утечка, или утеря, информации не исключена.
Допустим, прекрасно налажена физическая защита объекта («муха не пролетит») и работа режимного органа (кадры проверены, каждая бумажка учтена), но если слабо поставлена техническая защита информации, то нет никаких гарантий ее сохранности.
Поднять уровень безопасности объекта позволит внедрение комплексной системы, обеспечивающей реализацию функций всех трех направлений. Целесообразно формировать такую систему одновременно с построением вычислительной сети объекта, при этом система безопасности становится одним из ее сегментов. Это позволяет применять единую платформу и минимизировать расходы на создание структурированной кабельной сети.
Указанный сегмент, как правило, должен состоять из: системы охраны периметра; автоматизированной проходной; системы внутренних пропусков персонала в служебные помещения; системы учета допусков персонала, учета конфиденциального документооборота; системы разграничения доступа пользователей к автоматизированным рабочим местам вычислительной сети и информационным ресурсам; системы сигнализации о попытках нарушения правил доступа к информации, в помещения и т.д.
Подобная система имеет единый центр, куда стекается вся информация.
Конечно, автоматизированные комплексные системы безопасности недешевы, однако имеют высокую надежность и (что немаловажно) «неподкупность», к тому же ведут к сокращению персонала, занятого в этом секторе. Ведь утечка информации нередко обходится значительно дороже.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #4, 2005