YourLib.net
Твоя библиотека
Главная arrow Информатика (А.В. Терехов, А.В. Чернышев, В.Н. Чернышев) arrow 5. ЗАЩИТА ИНФОРМАЦИИ
5. ЗАЩИТА ИНФОРМАЦИИ

5. ЗАЩИТА ИНФОРМАЦИИ

   Перед тем как рассмотреть программное обеспечение деятельности офиса целесообразно рассмотреть основные положения, касающиеся защиты информации, чтобы при изучении и работе с разного рода программами не совершать досадных ошибок, которые могут привести к потере информации.
   Хорошо известно, что в современном мире информация имеет определенную, а часто и очень высокую ценность. Как и любую ценность ее нужно защищать. Защита необходима, например, от потерь из-за случайного удаления, сбоев, вирусов, несанкционированного доступа к информации.
   Под мероприятиями по защите от несанкционированного доступа имеются в виду те, что связаны с секретностью информации. К их числу относятся самые разнообразные способы защиты, начиная от простейших, но очень эффективных защит паролем (при рассмотрении программ, имеющих такие возможности, на это будет указано дополнительно) до использования сложнейших технических систем. Как показывает практика, вероятность взлома современных средств защиты информации гораздо ниже, чем вероятность доступа к секретной информации в их обход. Поэтому особое внимание следует обращать не только на системы защиты, но и на различные организационные вопросы - подбор людей, допускаемых к секретной информации, тщательное соблюдение правил работы с ней и т.д.
   На сегодняшнее время никакая система защиты не обеспечивает стопроцентную надежность. Достаточно надежной считается такая система защиты информации, которая обеспечивает ее защиту в течении необходимого периода времени. Иными словами, система защита информации должна быть такой, чтобы на ее взлом потребовалось больше времени, чем время, которое эта информация должна оставаться секретной.
   В случае если информация не является секретной наиболее простым и универсальным способом защиты информации является ее резервное дублирование. Действительно, если имеется резервная копия какого-то файла, например на дискете, магнитной ленте или магнитооптическом диске, то в случае порчи или потери основного файла его можно будет легко заменить. Очевидно, что резервное дублирование требует дополнительных устройств хранения информации, а значит определенных (а часто - весьма больших) материальных затрат. Поэтому резервное копирование, как правило, применяют только для наиболее ценной информации, потеря которой приведет к серьезным последствиям. Если вся информация, с которой ведется работа, очень ценная, на компьютере иногда устанавливают два диска винчестера: один - точная копия другого. Такое дублирование обеспечивает технология Rade, при которой инфорация одновременно дублируется на два винчестера. Кроме материальных затрат важно иметь в виду и человеческий фактор. Очень часто пользователь экономит несколько минут на создание резервной копии важного файла, а в результате теряет часы и дни работы на восстановление потерянной информации.
   Большой вред информации наносят компьютерные вирусы - небольшие программы, которые без ведома пользователя, приписывая себя к другим файлам, проникают на компьютер через приносимые на компьютер диски или по компьютерной сети, распространяются на нем и производят нежелательные действия - уничтожают или модифицируют данные, нарушают работу программ.
   Так как вирус - это программа, то заражение вирусом может произойти, если на компьютере хотя бы раз выполнена зараженная программа, которая, например, принесена с другого компьютера.
   Мероприятия по защите от вирусов следующие.
   - Недопущение посторонних к компьютеру. Бывает, что заражение вирусом происходит, когда на компьютер пустили поработать какого-то человека, который принес свои дискеты или диски со своими программами, оказавшимися зараженными. Для недопущения посторонних к компьютеру эффективно использование пароля, разрешающего запуск компьютера. Наиболее просто это можно сделать, установив пароль на BIOS. Кроме того желательна и физическая защита компьютера (печати, пломбы), помещения (замки, решетки, сигнализация) и каналов передачи данных (защита от несанкционированного подключения к линиям связи внутри организации).
   - Использование только надежного программного обеспечения. Не следует без предварительной проверки на наличие вирусов (например, с помощью программы AVP Касперского) копировать на свой рабочий компьютер всякую понравившуюся Вам программу, увиденную Вами у друзей или в сети Интернет. В особенности это касается компьютерных игр, - именно с ними вирусы и передаются чаще всего.
   - Отслеживание изменений в работе компьютера для возможно более быстрого обнаружения вируса. К таким изменениям относятся: нарушения работы программ, которые раньше работали нормально, появление каких-либо сообщений на экране и т. п. Чем раньше удастся обнаружить вирус, тем больше шансов, что он не успел сильно распространиться на диске и заразить много программ, а значит, последствия заражения вирусом будут минимальными. Важно иметь в виду, что некоторые вирусы характеризуются «инкубационным периодом», - т.е. после проникновения на диск в течение определенного времени они только распространяются на нем, не производя никаких вредных действий, а проявляют себя только потом, когда зараженным оказывается не один десяток файлов.
   - Размещение наиболее ценной информации на защищенных от записи носителях. Если запись на диск запрещена, очевидно, вирус не может приписать себя к файлам на нем, и заражение защищенного диска будет невозможным.
   - Использование антивирусных программ для обнаружения заражения вирусами, а также своевременного их удаления. Важно помнить, что антивирусные программы (антивирусные базы) быстро устаревают, так как новые вирусы появляются быстрее их, также как яд всегда появляется раньше противоядия.
   Случайное удаление файла - ошибка, свойственная далеко не только начинающим пользователям, способным совершить ее по незнанию. Бывает, опытные пользователи, которые довели свои действия при работе с компьютером до автоматизма, могут удалить файл, например, случайно задев другую клавишу, и не заметить этого.
   Мероприятия от случайного удаления информации следующие.
   - Аккуратность и внимательность при работе.
   - Размещение ценной информации на защищенных от записи носителях.
   - Своевременное удаление ненужных файлов и рациональное размещение файлов по каталогам во избежание неразберихи. С течением времени на диске появляется все больше и больше файлов, диск забивается. Постепенно пользователь забывает, что в каком файле находится и в каких каталогах (папках) содержится нужная информация. В результате, когда возникнет необходимость освободить место на диске, могут быть удалены файлы, содержащие ценную информацию. Поэтому необходимо периодически приводить диски в порядок.
   - Быстрое восстановление ошибочно удаленных файлов при помощи специальных программ. Дело в том, что при удалении файла информация с диска не стирается, просто на его место разрешается запись другой информации. Если пользователь быстро обнаружил свою ошибку, у него остаются шансы восстановить случайно удаленную информацию, причем, если после удаления он не копировал, не перемещал другие файлы, не запускал другие программы или не перезапускал компьютер, эти шансы будут выше. Для восстановления ошибочно удаленных файлов существуют специальные программы, например Undelete в составе Norton Utilities. В ОС Windows копии удаленных файлов автоматически помещаются в специальную папку (каталог) - «корзину», откуда в случае необходимости их можно восстановить (при условии правильной предварительной ее настройки).
   Мероприятия по защите от сбоев в работе устройств могут быть следующие.
   - Наличие источников бесперебойного питания, что позволит корректно завершить работу компьютера при отключении напряжения и сохранить важную информацию.
   - Использование современных защищенных операционных систем (Windows 2000, XP и т.д.), которые дают меньше сбоев при работе и имеют возможности по восстановлению поврежденных системных файлов.
   - Периодическая проверка исправности оборудования (в частности - поверхности жесткого диска) при помощи специальных программ: Disk Doctor из состава Norton Utilities, ScanDisk из ОС Windows и др. Подобные программы позволяют обнаружить дефектные участки на поверхности диска и соответствующим образом их пометить, чтобы при записи информации эти участки были обойдены.
   - Периодическая оптимизация (дефрагментация) диска для оптимального размещения файлов на нем, ускорения работы и уменьшения его износа. При записи на диск части файла могут оказаться записанными в разных, удаленных друг от друга секторах диска, что связано с тем, что информация может быть записана только в свободные сектора. Для того, чтобы объединить эти фрагменты файлов и, тем самым уменьшить износ диска и затраты времени на считывание ниформации, следует периодически производить оптимизацию (дефрагментацию) диска при помощи соответствующих программ, например, Speed Disk из состава Norton Utilities, утилиты дефрагментации диска в Windows.
   - Наличие системного диска (дискеты), с которой можно запустить компьютер (т.е. загрузить операционную систему) в случае сбоев с основным системным диском. Напомним, что для того, чтобы компьютер заработал, необходимо загрузить в оперативную память операционную систему, основная часть которой находится в виде файлов на одном из дисков, называемом системным. Если с системным диском или с какой-то его частью, где находятся файлы операционной системы, что-то произошло, запустить компьютер с него не удастся, поэтому и нужно иметь резервный системный диск - дискету с соответствующими файлами.
   В случае обнаружения заражения вирусами также следует перезапустить компьютер с резервной системной дискеты, поскольку операционная система на основном системном диске также может оказаться зараженной и, следовательно, при каждом включении компьютера и загрузки с основного системного диска операционной системы в оперативной памяти будут находиться вирусы. В такой ситуации борьба с вирусами возможна с использованием антивирусных программ, запускаемых не только со своего компьютера, но и с дисков или дискет, а также с компьютеров локальной сети (в крайнем случае, можно снять винчестер и подключить его на другом компьютере для проверки). Весьма распространенными и удобными в эксплуатации являются антивирусные программы AVP Касперского и Доктор WEB. Использование этих программ (при условии своевременного обновления антивирусных баз, например через Интернет) значительно обезопасит Вас от потери информации из-за заражения вирусами.

 
< Пред.   След. >