Технологии защиты информации это сочетание разных приемов и всевозможных тех.средств, позволяющих обеспечить безопасную работу с данными в отдельно взятой компании. Основываясь на анализ состояния сохранности и защищенности данных, составляется проект политики информационной безопасности, в котором указываются принципы и методы циркулирования данных на конкретном объекте, а также основные методы по улучшению надежности этого процесса.
Все технологии защиты информации условно разделяются на несколько категорий, которые в своей совокупности формируют единую систему охраны данных. Вот эти классы:
1. Организационно-правовые методы защиты информации. Защищенность компании и данных в частности должна основываться на внутренних (локальных) нормативных документах. Это проект, предусматривающий все нюансы зданий, систем сообщения, инженерных сетей и т.п. Указанные мероприятия реализуются на стадии строительства зданий компании (подготовки офиса), прокладки компьютерных систем, наладке и установке ТО и программного обеспечения.
2. Инженерная и техническая защита. Реализуется в технологиях защиты информации, как материальные предметы, электронные и механические приборы, механизмы пожаротушения, элементы конструкции зданий, которые гарантируют:
- защиту объекта от попадания посторонних лиц;
- охрана аппаратных средств и различных носителей от похищения;
- предупреждение возможности удаленного прослушивания и наблюдения (в т.ч. с фиксацией) за работой персонала и компьютерных устройств за пределами охраняемой зоны;
- предотвращение перехвачивания наводок и других электромагнитных излучений от работы компьютеров и линий передачи информации;
- контроль над распорядком роботы коллектива, организация доступа рабочих на территорию;
- пожарная защита зданий; сведение к минимуму потерь информации при авариях, форс-мажорных обстоятельствах.
3. Криптография - важная технология информационной защиты. Она гарантирует конфиденциальность путем кодирования инфы на локальном ПК и компании шифрованных каналов для обмена данными.
Криптографию применяют для защиты инфы, которая передается открытыми каналами или на носителях, подтверждения ее подлинности, обеспечения неоспоримости данных.
4. Аппаратные и программные технологии безопасности информации. Аппаратные устройства - это электронные и электронномеханические приборы, включенные в состав техсредств компьютерных систем и выполняющие функции обеспечения защищенности данных. Это могут быть детекторы отпечатков пальцев, замки и блокираторы серверов, шифровальные приборы.
К программным устройствам причисляют ПО идентификации и аутентификации работников, шифрования, защиты информ.ресурсов, разделения доступа сотрудников к данным компании и т.п.