Для обеспечения надёжной защиты информации при передаче через сеть связи рекомендуется принять следующие меры:
- Использование криптографических средств. 2 Они действуют по одному из двух возможных алгоритмов: замена определённых символов или их перемещение (непосредственно шифрование). 2
- Применение защищённых протоколов передачи данных. 2 Например, протокол НТТР, который в целях защиты работает через сертификаты SSL либо же TLS. 2
- Использование аппаратных средств защиты. 2 Например, SSH-туннелинг через доверенный сервер или VPN-соединение. 2
- Разграничение доступа. 1 К операционным системам, прикладным программам, маршрутизаторам и т. п.. 1
- Обучение пользователей работе с защитными средствами. 1 Контроль за соблюдением правил их использования. 1
- Поддержка непрерывной деятельности автоматизированной системы. 1 Разработка плана восстановительных мероприятий при необходимости (при вирусной атаке, сбое или отказе технического средства и т. д.). 1
При решении вопроса защиты информации в каждой организации должны учитываться положения ФЗ-149 «Об информации, информационных технологиях и о защите информации». 4