Из чего состоит политика безопасности

минута на чтение

Из чего состоит политика безопасностиХорошо организованная политика безопасности состоит из нескольких частей, каждая из которых регулирует свой этап делового процесса. Эти части нужно рассматривать отдельно для каждого «слоя» безопасности: защита внешнего периметра, защита сети и составляющих эту сеть компьютеров, защита программного обеспечения и операционных систем и т. п. Для того чтобы конфиденциальная информация не попала в руки мошенников, необходимо обеспечить надежную идентификацию Пользователей и только после этого давать гарантии собственной уникальности и подлинности. В настоящее время, как правило, это достигается с помощью применения технологии цифрового сертификата пользователя, то есть цифрового удостоверения. Защита информации, хранимой на сайте, означает защиту самих серверов. Ее можно обеспечить, точно определив, каким должен быть безопасный сервер или, как его еще называют, узел-бастион. Узел-бастион — это компьютерная система, специально модифицированная для отражения целевой атаки. При первичной установке необходимо модифицировать операционную систему с тем условием, что все ненужные в работе сервисы и программы выключены или не функционируют. Поскольку существует множество решений такой задачи, политика сетевой безопасности Должна точно сформулировать требования к узлу — бастиону.

Одни виды политики сетевой безопасности являются процедурными, например требование наличия межсетевого экрана для защиты внутренних систем. Назначение других видов — обеспечить воплощение всей модели сетевой безопасности, гарантировать качество реализации и предоставить описание процедур по обнаружению уязвимостей. Мы можем рассматривать политику гарантии качества сетевой безопасности как руководство по обеспечению Общей надежности вашего сайта.

Facebook Vk Ok Twitter Telegram

Похожие записи:

Политика безопасности — это скелет всей вашей системы защиты. Политика служит решающим голосом при определении системных конфигураций всех компонентов, составляющих информационную защиту организации и ее сетевого окружения. Политика безопасности должна создава...
Политика сетевой безопасности — важнейшее средство обеспечения защиты, определяющее правила поведения всех систем, приложений и персонала организации. Создание политики безопасности — трудное, но, безусловно, очень важное дело, без которого не обходится ни оди...
Как узнать, что ваша политика сетевой безопасности готова «к употреблению»? После того как разработка политики закончена, представьте развитие всего вашего бизнеса с точки зрения сетевой безопасности (и затрат на ее реализацию), обеспечивающей это развитие. Те...