У наш цифровий та сучасний час дуже багато даних містяться у комп'ютерних мережах. Цінність цих даних може бути як і мала так і мати дуже велике значення для тієї чи іншої організації.
Щоб захистити інформацію в комп'ютерних мережах варто враховувати такі аспекти:
1. Конфіденційність – перш ніж передавати інформацію іншим людям, або створювати її, потрібно прописати правила передачі інформації, правила конфіденційності та доступу до неї.
2. Визначення цінності інформації – необхідно визначити цінність захищеної інформації та проаналізувати можливі загрози щодо неї.
3. Аналіз загроз – повинен бути проведений аналіз злочинних дій, що потенційно можуть бути зроблені стосовно об'єкта в мережі.
4. Антивірус – найбільш розповсюджений метод захисту від вірусів, в деяких випадках він може бути найбільш дієвим.
5. Шифрування – використання криптографічних перетворень даних для того, щоб зробити їх нечитабельними або неосмисленими.
6. Цифровий підпис – дані в електронній формі, отримані за результатами криптографічного перетворення, які додаються до інших даних або документів і забезпечують їх цілісність та ідентифікацію автора.
7. Механізм відновлення безпеки – один з головних аспектів захисту є відновлення безпеки у разі її порушення.
В комп’ютерних мережах слід використовувати такі засоби захисту:
-міжмережеві екрани;
-системи виявлення вторгнень;
-засоби створення віртуальних приватних мереж для організації захищених каналів передачі даних через незахищене середовище (Symantec Enterprise VPN, Cisco IOS VPN, Cisco VPN concentrator);
-засоби аналізу захищеності – для аналізу захищеності корпоративної мережі та виявлення можливих каналів реалізації загроз інформації (Symantec Enterprise Security Manager, Symantec NetRecon).
Захист інформації від її витоку технічними каналами зв’язку забезпечується такими засобами та заходами:
− використання екранованого кабелю та прокладка проводів та кабелів в екранованих конструкціях;
− встановлення на лініях зв’язку високочастотних фільтрів;
− побудова екранованих приміщень («капсул»);
− використання екранованого обладнання;
− встановлення активних систем зашумлення;
− створення контрольованої зони.
Отже, можна стверджувати, що для захисту інформації в комп’ютерних мережах, необхідно застосовувати системний підхід та розробляти комплексну систему мережевого захисту.
Література
1.Полотай О.І., Лагун А.Е., Овчиннікова К. Криптографічні та стенографічні засоби захисту інформації. Зб. тез доп. V Всеукр. наук.-практ. конф. молодих учених, студентів і курсантів “Інформаційна безпека та інформаційні технології”. Львів : ЛДУБЖД, 2022. С. 146–148.
2.Полотай О.І., Кичма А.О. Особливості захисту інформації в інформаційно-комунікаційних системах. Матер. Всеукр. наук.-практ. Internet-конф. “Автоматизація та комп’ютерно-інтегровані технології у виробництві та освіті : стан, досягнення, перспективи розвитку”. Черкаси : ЧНУ ім. Б. Хмельницького, 2020. С. 64–65.
|