Защита информации в автоматизированных рабочих местах (АРМ) осуществляется с помощью различных организационных и технических мер. 2 Они направлены на блокирование угроз безопасности информации и включают: 2
- Обеспечение конфиденциальности. 2 Меры исключают неправомерные доступ, копирование, предоставление или распространение информации. 2
- Обеспечение целостности. 2 Меры предотвращают неправомерное уничтожение или модифицирование информации. 2
- Обеспечение доступности. 2 Меры исключают неправомерное блокирование информации. 2
Некоторые методы защиты информации в АРМ:
- Дублирование и резервирование информации. 1 Создаются копии файлов в режиме реального времени, а также долгосрочные резервные копии системных сведений. 1
- Защита от вредоносных программ. 1 Используются сканирование, выявление изменения элементов файлов, аудит и антивирусные программы. 1
- Защита от внешних проникновений и несанкционированного доступа. 1 Применяются сетевые экраны и средства обнаружения атак. 1
- Шифрование информации. 1 Информация видоизменяется, и вернуть ей первоначальную форму можно только при помощи ключа. 1
- Аутентификация пользователей. 15 Доступ может быть ограничен или разграничен программными средствами. 1
- Использование SIEM-систем. 1 Такие системы отслеживают внутренний и внешний трафик и выявляют случаи, когда конфиденциальная информация несанкционированно отправляется на печать, копируется или направляется во внешний мир. 1
Для защиты АРМ также используются инженерные средства защиты (сооружения и устройства), которые предотвращают физическое проникновение злоумышленников к АРМ. 3