ОСНОВНЫЕ ЭТАПЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
1. ПОЛИТИКА БЕЗОПАСНОСТИ
Развитие и рост предприятий очень тесно связан с ростом ИТ-инфраструктуры и информационных систем , сложность и масштабы которых постоянно растут , порождая при этом новые виды угроз, уязвимостей и рисков, которые прямым образом влияют на деятельность организации.
Возникновение проблем в информационной безопасности организации приводит как к финансовым, так и к репутационным потерям . Важная задача руководства – предотвратить эти угрозы, минимизировать риски и обеспечить должный уровень безопасности ИТ-инфраструктуры предприятия.
Для повышения эффективности и надежности информационной безопасности, а так же организации стратегии дальнейшего развития информационной безопасности, компания разрабатывает политику безопасности.
Политика безопасности организации (англ. organizational security policies) — совокупность документированных руководящих принципов, правил, процедур и практических приёмов в области безопасности, которые регулируют управление, защиту и распределение ценной информации.
Политика безопасности включает в себя следующие аспекты:
Цели в области информационной безопасности.
Задачи обеспечения информационной безопасности.
Принципы обеспечения информационной безопасности.
Распределение ролей и ответственности.
Ответственность за нарушение Политики информационной безопасности.
Политика безопасности обязателен к исполнению всем сотрудникам компании.
В случае нарушения установленных правил работы с информационными активами работник может быть ограничен в правах доступа к таким активам, а также привлечен к ответственности в соответствии с локальным законодательством в области трудовой дисциплины.
2. АНТИВИРУСНАЯ ЗАЩИТА
Компьютерный вирус – это небольшая вредоносная программа, которая самостоятельно может создавать свои копии и внедрять их в программы (исполняемые файлы), документы, загрузочные сектора носителей данных.
Известно много различных способов классификации компьютерных вирусов.
Одним из способов классификации компьютерных вирусов – это разделение их по следующим основным признакам:
среда обитания;
особенности алгоритма;
способы заражения;
степень воздействия (безвредные, опасные, очень опасные).
В зависимости от среды обитания основными типами компьютерных вирусов являются:
1. Программные (поражают файлы с расширением. СОМ и .ЕХЕ) вирусы.
2. Загрузочные вирусы.
3. Макровирусы.
4. Сетевые вирусы.
Do'stlaringiz bilan baham: |