Защита от несанкционированного доступа

Защита от несанкционированного доступа к средствам вычислительной техники выполняется как организационными, так и техническими средствами:

- СВТ, которые задействуются в процессе передачи информации, должны размещаться в отдельных помещениях, доступ в которые разрешен только обслуживающему персоналу.

- СВТ, которые задействуются в процессе передачи информации, могут дополнительно оснащаться сертифицированными средствами защиты информации (СЗИ) от НСД, обеспечивающими:

- Авторизацию пользователей по паролю;

- Контроль целостности исполняемых файлов;

- Замкнутую программную среду.

СВТ, участвующие в процессе передачи, размещаются в выделенных сегментах корпоративной сети передачи данных. Сетевой доступ в эти сегменты ограничивается и контролируется с помощью средств межсетевого экранирования (МЭ). Разрешается доступ только необходимых компьютеров (фильтрация по ip-адресам) и запрещаются все виды сетевого взаимодействия, не использующиеся для нормального функционирования системы (фильтрация по протоколам и TCP-портам).