ПРОТИВОДЕЙСТВУЕМ ВНУТРЕННИМ ИТ-УГРОЗАМ ЧАСТЬ 2. ЭЛЕКТРОННАЯ ПОЧТА И ИНТЕРНЕТ РЕСУРСЫ
0
15 марта 2006
В качестве возможных вариантов решения соответствующих задач защиты информации, нами буту рассматриваться апробированные механизмы защиты, реализованные в Комплексной системе защиты информации (КСЗИ) «Панцирь-К» для ОС Windows 2000/XP/2003 (разработка ЗАО «НПП «Информационные технологии в бизнесе», сертификат ФСТЭК №1144 от 17.01.2006). В общем случае следует рассматривать ситуацию, когда на одном вычислительном средстве предполагается вести обработку конфиденциальной информации, являющейся объектом защиты (именно утечка этой информации является критичным событием) и использовать ресурсы внешней сети, причем не защищенной (корпоративной), а открытой сети общего пользования. При этом предполагается, что эти возможности следует предоставить одному и тому же сотруднику предприятия – пользователю вычислительного средства. В предположении же, что данный санкционированный пользователь, в рамках выполнения своих служебных обязанностей допущенный к обработке конфиденциальных данных и к сетевым ресурсам открытой сети, является потенциальным инсайдером, следует предотвратить какую-либо возможность несанкционированной отправки им конфиденциальных данных во внешнюю сеть. В общем случае следует рассматривать ситуацию, когда на одном вычислительном средстве предполагается вести обработку конфиденциальной информации, являющейся объектом защиты (именно утечка этой информации является критичным событием) и использовать ресурсы внешней сети, причем не защищенной (корпоративной), а открытой сети общего пользования. При этом предполагается, что эти возможности следует предоставить одному и тому же сотруднику предприятия – пользователю вычислительного средства. В предположении же, что данный санкционированный пользователь, в рамках выполнения своих служебных обязанностей допущенный к обработке конфиденциальных данных и к сетевым ресурсам открытой сети, является потенциальным инсайдером, следует предотвратить какую-либо возможность несанкционированной отправки им конфиденциальных данных во внешнюю сеть.