Защита информации в ситуационном центре

Андрей Петров, заместитель председателя ООО «ЦБИ» Практический опыт, полученный ЦБИ в результате участия в работах по созданию полутора десятков СЦ органов государственной власти, свидетельствует о том, что в контексте обеспечения информационной безопасности СЦ обладают рядом специфических черт, позволяющих говорить о них как об особом виде автоматизированных систем. Во-первых, в большинстве информационных систем чем ближе пользователь находится к вершине административной пирамиды, тем больше полномочий по доступу к информационным ресурсам системы ему предоставляется. Для СЦ картина выглядит наоборот: чем большими административными полномочиями обладает пользователь, тем меньше прав по доступу к первичным данным, составляющим основной объем информационных ресурсов системы, ему реально необходимо. Такая специфика СЦ позволяет по-новому взглянуть на модель нарушителя в системе. Во-вторых, несмотря на многообразие и различие смыслового содержания исходной информации и методов ее накопления и обработки в различных СЦ, практически все СЦ используют ряд технических решений, определяющих набор характерных для СЦ актуальных угроз информации. К таким технологиям относится прежде всего использование средств коллективного отображения информации, поступающей от различных источников различной степени конфиденциальности. При этом возникает угроза «перетекания» информации от источника более высокой степени конфиденциальности к источнику менее высокой степени конфиденциальности. Для нейтрализации данной угрозы применяются специальные технические средства защиты: переключатели или устройства однонаправленной передачи информации. При использовании переключателей информация от […]


Полная версия доступна только зарегистрированным пользователям !








 

ИД «Connect» © 2015-2016

Использование и копирование информации сайта www.connect-wit.ru возможно только с письменного разрешения редакции.

Техподдержка и обслуживание Роман Заргаров


Яндекс.Метрика
Яндекс.Метрика