20
Конечно, проблема утечек появилась не сегодня, промышленный
шпионаж и переманивание квалифицированных специалистов
существовали еще и до эпохи компьютеризации. Но именно с появлением
ПК и интернета возникли новые приемы незаконного получения
информации. Если раньше для этого необходимо было украсть и вынести
из фирмы целые кипы бумажных документов, то сейчас огромные объемы
важных сведений можно запросто слить на флэшку, помещающуюся в
портмоне, отправить по сети, прибегнув к использованию семейства
руткитов, троянов, бэкдоров, кейлоггеров и ботнетов, либо просто
уничтожить посредством вирусов, устроив диверсию.
Рассмотрим основные угрозы информационной безопасности и
способы их устранения [5].
1. Незаконный доступ к конфиденциальной информации в рамках
корпоративной информационной системы.
2. Перехват информации. Устранить такую угрозу можно только с
помощью шифрования информации.
3. Ошибки идентификации пользователя Данная угроза может
шифроваться путем использования электронно-цифровой подписи.
4. Угроза, при которой пользователь получает незаконный доступ
из одной сети в другую сеть. Устранить данную угрозу можно путем
фильтрации трафика, который поступает на сервер с помощью
межсетевого экрана - брандмауэра.
5. Уничтожение информации вирусами и компьютерными атаками.
Все рассмотренные выше меры обеспечивают в совокупности
информационную безопасность как с помощью программных средств,
технических элементов, так и с помощью комплекса средств
организационного характера.
В воинской части №45 используются нормативно-правовые и
организационно-распорядительные документы такие как: