ТОП 10:

Поддержаниеработоспособности.



Нечаянныеошибкисистемныхадминистраторовипользователейгрозятповреждениемаппаратуры,разрушениемпрограммиданных,а"влучшемслучае"облегчаютреализациюугроз.

Дорогиесредствабезопасноститеряютсмысл,еслиониплоходокументированы,конфликтуютсдругимпрограммнымобеспечением,апарольсистемногоадминистраторанеменялсясмоментаустановки.

Можновыделитьследующиенаправленияповседневнойдеятельности:

· поддержкапользователей;

· поддержкапрограммногообеспечения;

· конфигурационноеуправление;

· резервноекопирование;

· управлениеносителями;

· документирование;

· регламентныеработы.

Поддержкапользователейсостоитпреждевсеговконсультированииивоказаниипомощиприрешенииразногородапроблем.Оченьважновпотокевопросовуметьвыявлятьпроблемы,связанныесинформационнойбезопасностью.Целесообразнозаписыватьвопросыпользователей,чтобывыявлятьихтипичныеошибкиивыпускатьпамяткисрекомендациямидлянаиболеераспространенныхситуаций.

Поддержкапрограммногообеспечения-одноизважнейшихсредствобеспеченияцелостностиинформации.Преждевсего,необходимоконтролировать,какоепрограммноеобеспечениевыполняетсянакомпьютерах.Еслипользователимогутустанавливатьпрограммыпосвоемуусмотрению,эточреватозаражениемвирусами,атакжепоявлениемутилит,действующихвобходзащитныхсредств.Например,налюбойперсональныйкомпьютер,подключенныйклокальнойсети,можноустановитьпрограмму-сетевойанализатор,позволяющуюотслеживатьвесьсетевойтрафик.Обладательтакойпрограммыможетдовольнобыстро"выловить"паролидругихпользователейисистемныхадминистраторов,получивтемсамымпосуществунеограниченныйдоступксетевымресурсам.

Второйаспектподдержкипрограммногообеспечения-контрользаотсутствиемнеавторизованногоизмененияпрограммиправдоступакним.Сюдажеможноотнестиподдержаниеэталонныхкопийпрограммныхсистем.Обычноконтрольдостигаетсякомбинированиемсредствфизическогоилогическогоуправлениядоступом,атакжеиспользованиемутилитпроверкииподдержанияцелостности.

Конфигурационноеуправлениепозволяетконтролироватьификсироватьизменения,вносимыевпрограммнуюконфигурацию.Преждевсего,необходимозастраховатьсяотслучайныхилинепродуманныхмодификаций,уметькакминимумвозвращатьсякпрошлой,работающейверсии.Далее,фиксацияизмененийпозволитлегковосстановитьтекущуюверсиюпослеаварии.Технологиюконфигурационногоуправлениянеобходимоприменятьикизменениямваппаратуре.

Резервноекопированиенеобходимодлявосстановленияпрограммиданныхпослеаварий.Здесьцелесообразноавтоматизироватьработу,какминимум,сформировавкомпьютерноерасписаниевыполненияполныхкопийпрограммиданных.Необходимотакженаладитьразмещениекопийвбезопасномместе,защищенномотпожаровииныхугроз.Времяотвременивтестовыхцеляхследуетпроверятьвозможностьвосстановленияинформациископий.

Управлениеносителямислужитдляобеспеченияфизическойзащитыиучетадискет,лент,печатныхвыдачит.п.Управлениеносителямидолжнообеспечитьконфиденциальность,целостностьидоступностьинформации,хранящейсявнекомпьютерныхсистем.Подфизическойзащитойздесьпонимаетсянетолькоотражениепопытокнесанкционированногодоступа,ноипредохранениеотвредныхвлиянийокружающейсреды:жары,холода,влаги,магнетизма.Управлениеносителямидолжноохватыватьвесьжизненныйциклдискетилент-отзакупкидовыведенияизэксплуатации.

Куправлениюносителямиможноотнестииконтрольпотоковданных,выдаваемыхнапечать.Необходимосочетатьразличныемеханизмыинформационнойбезопасности.Программныесредствапозволяютнаправитьконфиденциальныеданныенаопределенныйпринтер,нотолькомерыфизическойзащитыспособныгарантироватьотсутствиепостороннихуэтогопринтера.

Документирование-неотъемлемаячастьинформационнойбезопасности.Ввидедокументовоформляетсяпочтивсе-отполитикибезопасностидожурналаучетадискет.Важно,чтобыдокументациябылаактуальной,отражалатекущее,анепрошлоесостояниедел,причемотражалавнепротиворечивомвиде.

Регламентныеработы-оченьсерьезнаяугрозабезопасности.Лицо,осуществляющеерегламентныеработы,получаетисключительныйдоступксистеме,инапрактикеоченьтруднопроконтролировать,какиеименнодействиясовершаются.Здесьнапервыйпланвыходитстепеньдоверияктем,ктовыполняетработы.







Последнее изменение этой страницы: 2017-02-21; Нарушение авторского права страницы

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 18.232.51.69 (0.002 с.)