Kompiuterių taisykla pataria pasirūpinti, kad jūsų kompiuteryje būtų antivirusinė sistema. IS saugumo tema ypač intensyviai pradėta nagrinėti nuo 1970 metų, kai didelės daugiavartotojiškos kompiuterinės sistemos buvo pradėtos naudoti vyriausybinėse, karinėse ir stambiose komercinėse organizacijose. Standartizavimo pradžia galima laikyti 1983 metus, kai JAV gynybos departamentas (angl. Department of Defence – DoD) paskelbė standartą JMI kompiuterinių sistemų įvertinimo kriterijai” (angl. Trusted CemfmĘį System Evaluation Criteria – TCSEQ> žinomą pavadinimu „Oranžinė knjl ga”. Kaip matyti iš pavadinimo, kalbama ne apie saugias, bet apie patiki! mas sistemas – tokias, kuriomis iš dalies galima pasitikėti. Šis standartas apibrėžė saugumo reikalavimus techninei, programinei ir spccialiosioem paskinies įrangai, naudojamai karinėse kompiuterinėse sistemose, įvedi ^L saugumo politikos sampratą, detaliai apibrėžė du svarbius prieigos prie karinių sistemų kontrolės būdus: savarankiškąją ir privalomąją prieigą. Pagal lj TCSEC saugi kompiuterinė sistema yra tokia sistema, kurioje prieiga prie .1 apdorojamos informacijos yra valdoma taip, kad tik įgaliotieji vartotojai 1 arba procesai turi teisę skaityti, rašyti, kurti ir šalinti informaciją. TCSEC 1 pateikiami tokie šeši baziniai saugumo reikalavimai: tiksliai apibrėžta saugumo politika; visiems sistemos objektams priskirtos slaptumo žymės; prieigos kontrolė (identifikavimas, tapatumo patvirtinimas ir teisių atskyrimas); įvykių sistemoje registravimas; apsaugos priemonių funkcionavimo korektiškumo kontrolė; apsaugos nenutrūkstamumas.
„Oranžinė knyga” nustato keturias saugumo kategorijas D, C, B ir A. Kategorijos D ir A turi po vieną klasę (D1 ir Al), kategorija C – klases C1 ir C2, o kategorija B — klases Bl, B2 ir B3. Sistemų saugumo reikalavimai didėja nuo kategorijos D iki A, o kategorijų viduje – didėjant klasės numeriui. Norint, kad sistema būtų sertifikuota ir jai priskirta tam tikra saugumo klasė, ji turi tenkinti tos klasės saugumo reikalavimus. Kiekvieną klasę trumpai galima apibūdinti taip: Klasės D1 sistemos pasižymi minimalia apsauga (šiai klasei priskiriamos visos sistemos, kurios netenkina kitų klasių reikalavimų). Kategorija C, kuriai priklauso sistemos su savarankiškąja prieigos kontrole: Klasės C1 sistemos leidžia vartotojams apsaugoti privačią informaciją nuo kitų vartotojų atsitiktinio skaitymo ir duomenų sunaikinimo. Tai dažniausiai daugia vartotojiškos sistemos, apdorojančios vieno įslaptinimo lygio duomenis, n Klasės C2 sistemos naudoja individualią vartotojų veiksmų kontrolę, išskirsto išteklius, registruoja įvykius. Kategorija B, kuriai priklauso sistemos su privalomąja prieigos kontrole: ji yra nustatoma pagal tai, kaip veikia kompiuterių remontas.







Kontaktinės 

