Телеграфные службы. Службы ПД. Защита от ошибок и преобразование сигналов. Факсимильные службы. Единая система документальной электросвязи, страница 67

Механизмы контроля доступа могут использовать аутенти-фицированную идентификацию объекта или информацию объекта (например, принадлежность к известному множеству объектов) либо возможности этого объекта для установления и применения прав доступа к нему. Если объект делает попытку использовать несанкционированный или санкционированный с неправильным типом доступа ресурсы, то функция контроля доступа будет отвергать эту попытку и может сообщить о ней для инициирования аварийного сигнала и (или) регистрации его как части данных проверки безопасности. Механизмы контроля доступа могут использоваться на любом конце со­единения и (или) в любом промежуточном узле.

Механизм заверения обеспечивает гарантию свойств, отно­сящихся к данным, которые передаются между двумя или более пользователями, например их целостность, источник, время и место назначения. Эта гарантия дается третьим лицом (нотариусом), которому доверяют вступающие во взаимодей­ствие пользователи и который располагает необходимой ин­формацией для предоставления требуемой гарантии способом, допускающим возможность ее проверки. Каждый процесс ус­тановления соединения может использовать цифровую под­пись, шифрование и механизмы целостности в зависимости от требований услуги, получающей заверение. Когда задействует-ся механизм заверения, сообщения передаются через защи­щенные соединения и нотариуса.


172. Правовыеиорганизационныеаспекты информационнойбезопасности

Правовые аспекты. Законодательные и административные меры для регулирования вопросов защиты информации на государ­ственном уровне применяются в большинстве развитых стран мира. Компьютерные преступления получили такое широкое распространение, что для борьбы с ними введены специальные статьи в уголовный кодекс.

До принятия нового Гражданского кодекса России ис­точниками права на информацию .были правовой обычай и договор, а также отдельные нормы законов, зачастую противо­речащих друг другу [3]. С введением в действие нового кодекса впервые в нашем законодательстве информация стала полно­правным объектом права (ст. 128 ГК РФ).

Значительным шагом в деле правового обеспечения дея­тельности по защите информации явилось принятие федераль­ным собранием России закона "Об информации, информа­тизации и защите информации" [2].В нем впервые официально вводится понятие "конфиденциальной информации", которая рассматривается как информация, не являющаяся общедоступ­ной. Закон устанавливает общие правовые требования к ор­ганизации защиты данных в процессе обработки, хранения и циркуляции в технических устройствах и сетях связи, контроля за осуществлением мероприятий по защите конфиденциальной информации. При этом следует подчеркнуть, что закон не разделяет государственную и частную информацию как объект защиты в том случае, если доступ к ней ограничивается.

Закон утверждает на государственно-правовом уровне электронную цифровую подпись в качестве средства защиты информации от несанкционированного искажения, подмены (имитозащиты) и подтверждения подлинности отправителя и получателя информации (аутентификации сторон). В соот­ветствии со статьей 5 "юридическая сила документа, хранимо­го, обрабатываемого и передаваемого с помощью автоматизи­рованных информационных и телекоммуникационных систем, может подтверждаться электронной цифровой подписью". При этом "юридическая сила электронной цифровой подписи при­знается при наличии в автоматизированной системе програм-


мно-технических средств, обеспечивающих идентификацию подписи и соблюдении установленного режима их использо­вания". В законе раскрываются требования, предъявляемые к специализированным программно-техническим средствам, реа­лизующим электронную цифровую подпись, и порядку их использования в информационно-телекоммуникационных сис­темах.