При разработке принципов построения системы инженерно-технической защиты информации учитывались рассмотренные принципы, принципы обеспечения безопасности живых существ, используемых природой, и известные пути нейтрализации различ­ных угроз человеком.

Read the rest of this entry »

В международной практике обеспечения ИБ основными направ­лениями являются:

• нормирование компьютерной безопасности по критериям оценки защищенности надежных систем и информационных тех­нологий;

• стандартизация процессов создания безопасных информаци­онных систем.

Так, уже в 1983 г. Агентство компьютерной безопасности Ми­нистерства обороны США опубликовало отчет, названный TCSEC («Критерии оценки защищенности надежных систем»), или «Оран­жевую книгу» (по цвету переплета), в которой были определены семь уровней безопасности (А1 — гарантированная защита; Bl, В2, ВЗ — полное управление доступом; С/, С2 — избирательное уп­равление доступом, D — минимальная безопасность) для оценки защиты грифованных данных в многопользовательских компьютер­ных системах. Для оценки компьютерных систем Министерства обороны США Национальный центр компьютерной безопасности МО США выпустил инструкции NCSC-TG-005 и NCSC-TG-011, известные как «Красная книга» (по цвету переплета). Read the rest of this entry »

Многозональность защиты предусматривает разделение (тер­ритории государства, организации, здания) на отдельные контро­лируемые зоны, в каждой из которых обеспечивается уровень бе­зопасности, соответствующий цене находящейся там информации. На территории Советского Союза создавались зоны, закрытые для иностранцев, приграничные зоны, закрытые города. Уровень безо­пасности в любой зоне должен соответствовать максимальной цене находящейся в ней информации. Read the rest of this entry »