Концепция создания и функционирования системы антивирусной защиты

Любая система защиты должна постоянно совершенствоваться с учетом изменения вирусной обстановки и состоять из комплекса различных средств (мер), взаимодополняющих и перекрывающих друг друга, повышая, тем самым, надежность функционирования системы в случае проникновения вредоносной программы.

Объекты защиты - информационные ресурсы с ограниченным доступом, составляющие служебную и коммерческую тайну, а также иная конфиденциальная информация на магнитной, оптической основе, информационные массивы и базы данных, программное обеспечение, информативные физические поля различного характера.

Создание системы обеспечения безопасности Информационной Системы (ИС) от воздействия вредоносных программ в общем случае можно разбить на несколько этапов.

1 этап. Проведение анализа защищаемой ИС и определение основных принципов обеспечения безопасности.

2 этап. Разработка политики безопасности ИС.

3 этап. Разработка плана защиты ИС от воздействия вредоносных программ.

Разработка (корректировка) должностных и рабочих инструкций персонала с учетом политики безопасности ИТ и результатами анализа угроз

4 этап. Реализация плана безопасности ИС

Возможность проникновения вредоносных программ в локальную систему зависит от следующих факторов:

Систематический контроль рабочих мест позволяет предсказывать (локализовывать) возможные нарушения работы на ранних этапах проявления вредоносной программы. На методы защиты сетевых систем от воздействия компьютерных вирусов в значительной степени влияют:

Основными особенностями распространения вредоносных программ в сетевых структурах являются: