Защита информации должна основываться на следующих основных принципах:
– системности;
– комплексности;
– непрерывности защиты;
– разумной достаточности;
– гибкости управления и применения;
– открытости алгоритмов и механизмов защиты;
– простоты применения защитных мер и средств.
Системный подход к защите информационных ресурсов предполагает необходимость учета всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов, существенно значимых для понимания и решения проблемы обеспечения безопасности.
При создании системы защиты необходимо учитывать все слабые, наиболее уязвимые места информационной системы, а также характер, возможные объекты и направления атак на систему со стороны нарушителей (особенно высококвалифицированных злоумышленников), пути проникновения в распределенные системы и НСД к информации.
Система защиты должна строиться с учетом не только всех известных каналов проникновения и НСД к информации, но и с уч