Кроме того, во всех случаях необходимо защищать информацию от разрушения в результате ошибок программ и оборудования, заражения компьютерными вирусами. Однако проведение страховочных мероприятий обязательно для всех без исключения пользователей ЭВМ и не относится непосредственно к проблеме защиты информации от конкурентов.
*Для обеспечения безопасности информации используются следующие методы*:
– средства защиты вычислительных ресурсов, использующие парольную идентификацию и ограничивающие доступ несанкционированного пользователя;
– применение различных шифров, не зависящих от контекста информации.
Напомним, что в персональной ЭВМ в качестве вычислительных ресурсов выступают оперативная память, процессор, встроенные накопители на жестких или гибких магнитных дисках, клавиатура, дисплей, принтер, периферийные устройства. Защита оперативной памяти и процессора предусматривает контроль за появлением в оперативной памяти так называемых резидентных программ, защиту системных данных, очистку остатков секретной информации в неиспользуемых областях памяти. Для этого достаточно иметь в своем распоряжении программу просмотра оперативной памяти для контроля за составом резидентных программ и их расположением.
*Гораздо важнее защита встроенных накопителей. Существуют несколько типов программных средств, способных решать эту задачу*:
– защита диска от записи и чтения;
– контроль за обращениями к диску;
– средства удаления остатков секретной информации.
Но самый надежный метод защиты, безусловно, шифрование, т.к. в этом случае охраняется непосредственно сама информация, а не доступ к ней (например, зашифрованный файл нельзя прочесть даже в случае кражи дискеты). Однако в ряде случаев использование шифрования затруднительно либо невозможно, поэтому необходимо использовать оба метода в совокупности. Большинство средств защиты реализуются в виде программ или пакетов программ, расширяющих возможности стандартных операционных систем, а также систем управления базами данных.
8. Создание своей службы безопасности
Рейтинг обращений отечественных бизнесменов за помощью в охранные фирмы выглядит следующим образом (по убывающей):
1. Проблема возврата средств (не поступает плата за отгруженный товар, не поступает оплаченный товар, не возвращается в указанный срок кредит);
2. Проблема личной безопасности бизнесменов и членов их семей в связи с угрозами и вымогательством;
3. Хищение грузов на транспорте;
4. Кражи личного имущества в квартирах, офисах, коттеджах, загородных строениях; ограбления; угоны автомобилей;
5. Похищение коммерческой информации (кража документов, их копирование, съем информации с компьютеров и факсов, прослушивание и запись телефонных сообщений, разговоров в помещениях, подкуп сотрудников);
6. Кражи и ограбления в магазинах, складских и производственных помещениях;
7. Порча имущества и товаров. Поджоги.
Многие из перечисленных преступлений можно было бы предотвратить, если бы своевременно были приняты меры превентивного характера. Почему же они не были осуществлены?
*1. Скаредность*. Слишком часто бизнесмены (и фирмы в целом) элементарно жалеют выделить средства на охрану и охранные мероприятия. Они надеются на «авось», на чудо, на случай, на что угодно, только не на то, что надо. Потом, когда приходится тратиться на ремонт, на поиск пропавшего, на выплату дани рэкетирам, на врачей, на возмещение убытков, наступает прозрение. Но это потом, когда пробуждается «крепкий задний ум». Отсюда справедливость высказывания, согласно которому «скупой платит дважды, а то и трижды».
*2. Невежество*. Бизнесмены не понимают сути комплексных охранных мероприятий и того факта, что обеспечить разработку и осуществление такого комплекса способны лишь профессионалы. Их ущербная логика такова: «я был достаточно умен, чтобы сколотить капитал, мне хватит ума и для того, чтобы предусмотреть любую опасность». Иными словами, вторая причина – после жадности – это невежество;
*3. Нецивилизованность*, т.е. отсутствие опыта коммерческой деятельности по правилам рынка, а не колхозного базара. Отсюда вытекает опасение обращаться к специалистам за консультациями по тем вопросам, в которых бизнесмен некомпетентен, неумение «планировать риск», отсутствие такой обязательной и важной процедуры, как сбор конфиденциальной информации о партнерах, контрагентах и кредиторах. Сплошь и рядом приходится видеть, как предприниматель «залетает» из-за того, что поверил на слово, неправильно составил важнейший договор, переоценил свои аналитические возможности, не изучил рыночную конъюнктуру, даже не догадывался о том, что все его «коммерческие тайны» прекрасно известны конкурентам и так далее.
Читать дальше