цифровая электроника
вычислительная техника
встраиваемые системы

 
» » Безопасность государственных информационных систем



Безопасность государственных информационных систем

Автор: Mike(admin) от 25-11-2020, 01:35

Сложная структура государственных служб всех уровней подразумевает комплексное электронное обслуживание используемых массивов данных. Государственные информационные системы (ГИС) содержат конфиденциальные сведения, множество компонентов и требуют высокой степени защиты информации.


Важность защиты данных в ГИС


В разных отраслях промышленности и деятельности органов, обеспечивающих жизнь граждан, применяются требования законодательства. Вопрос безопасности информации регулируется на федеральном уровне соответствующими приказами, постановлениями, методическими указаниями.


Несоблюдение законодательных условий влечет за собой наказание. Около ста ГИС входят в специальный Реестр (ФГИС). Для работы с такими комплексами необходимы сертификаты ФСТЭК России или ФСБ, прохождение аттестации.


Важными проблемами на всех уровнях являются:



  • эффективное обеспечение слаженной работы подразделений государственных структур;

  • снижение риска утечки информации и сбоев в электронных комплексах.


Основные компоненты информационной системы


Система информации состоит из трех главных элементов:



  • выделенный сервер;

  • автоматизация работы пользователей (АРМ);

  • защищенные телекоммуникации.


Сервер объединяет и регулирует потоки массивов данных, которые обрабатываются посредством АРМ через телекоммуникационные каналы. Сбой главного сервера приводит к остановке работы пользователей, нарушению сроков исполнения. Это негативно влияет на выполнение важных задач как в промышленных областях, так и при обеспечении прав граждан. Поэтому важна бесперебойная работа главного сервера с обязательной защитой согласно нормативным требованиям безопасности.


Пользователи АРМ имеют доступ к закрытым сведениям, личным данным граждан. Для безопасности обработки и предотвращения утечки информации применяются такие меры, как использование усиленных квалифицированных электронных подписей, запрет на доступ в социальные сети, ограничение посещения сайтов.


Каналы связи, по которым осуществляется передача данных между сервером и АРМ, должны быть защищены. Коммуникации по незащищенным каналам связи в ГИС чреваты утечкой конфиденциальной информации.


Если сотрудники работают удаленно, все требования по защите информации должны обязательно соблюдаться. Удаленный доступ необходимо организовать в полном соответствии нормативам.


Опасность несанкционированного доступа


Внешние контакты при недостаточной защищенности системы могут привести к:



  1. несанкционированному копированию личных сведений;

  2. перехвату в процессе передачи по каналам связи ценной информации;

  3. замене реальных данных на ложные;

  4. потере важной информации с риском невозможности восстановления.


Причинами этих проблем могут быть неправильная установка программ, недостаточная защита от вирусов, хакерская атака, устаревшее оборудование.


Обеспечение защиты информации ГИС


Для каждой конкретной системы нужен индивидуальный подход. Защита информации основана на анализе, моделировании, проектировании и реализации комплекса действий. Такие услуги предоставляют специализированные фирмы. Они предлагают современные технологии для эффективного решения проблемы утечек сведений ГИС.


Теги: сетевые технологии




Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

Комментарии:

Оставить комментарий