Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Вопрос № 27,28 «Информационная безопасность. Основные положения Доктрины информационной безопасности. Методы защиты инфорамции. Системный подход к защите информации»




Информационная безопасность системы – защищенность информации, актуализируемой системой от внутренних или внешних угроз, то есть обеспечение устойчивого функционирования, целостности и эволюции системы.

Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства(согласно доктрине).

К защищаемой информации относятся электронные документы и спецификации, программное обеспечение, структуры и базы данных и др.

Доктрина информационной безопасности РФ определяет понятие информационной безопасности, как состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Степень информационной безопасности в системе определяется доступом субъектов к объектам.

Анализ потенциальных угроз информации, информационным системам является необходимым условием разработки методов, средств, стратегий защиты.

Доктрина служит основой для:

Ø формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;

Ø подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации;

Ø разработки целевых программ обеспечения информационной безопасности Российской Федерации.

Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере.

Ø.

Доктрина обеспечивает интересы общества:

v обеспечение интересов личности в информационной сфере;

v упрочении демократии, построение информационного общества;

v построение правового социального государства;

v достижение и поддержание общественного согласия;

v предотвращение манипулирования общественным сознанием;

v духовное обновление общества;

v приоритетное развитие современных телекоммуникационных технологий, сохранение и развитие отечественного научного и производственного потенциала.

Интересы личности:

v соблюдение и реализация конституционных прав и свобод гражданина на поиск, получение, передачу, производства и распространение объективной информации;

v реализация прав гражданина на неприкосновенность частной жизни, защита информации, обеспечивающей личную безопасность;

v использование информации в не запрещенной законом деятельности, физического, духовного и интеллектуального развития.

Интересы государства:

v создание условий для реализации интересов личности и общества в информационной сфере и их защита;

v формирование институтов общественного контроля за органами государственной власти;

v безусловное обеспечение законности и правопорядка;

v создание условий для гармоничного развития российской информационной инфраструктуры и т.д.

Доктрина определяет основные виды угроз информационной безопасности:

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

Ø угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;

Ø угрозы информационному обеспечению государственной политики Российской Федерации;

Ø угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;

угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России

Примеры: угрозами информационному обеспечению государственной политики Российской Федерации могут являться:

o монополизация информационного рынка России, его отдельных секторов отечественными и зарубежными информационными структурами;

o блокирование деятельности государственных средств массовой информации по информированию российской и зарубежной аудитории;

Угрозами безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России, могут являться:

§ противоправные сбор и использование информации;

§ нарушения технологии обработки информации;

§ утечка информации по техническим каналам и т.д.

Также, доктрина определяет источники угроз информационной безопасности.

Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние.

К внешним источникам относятся:

Ø деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;

Ø стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;

Ø обострение международной конкуренции за обладание информационными технологиями и ресурсами;

Ø деятельность международных террористических организаций и т.д.

К внутренним источникам угроз:

· критическое состояние отечественных отраслей промышленности;

· недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации;

· недостаточная экономическая мощь государства;

· снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности и т.д.

Доктрина рассматривает и методы обеспечения информационной безопасности.

Меры по безопасности информационных систем зависят от вида угрозы и среди эффективных мер можно назвать следующие:

кодированный доступ;

контроль паролей;

разграничение прав и доступа;

надежный подбор персонала;

приоритетный доступ;

многоуровневая обработка;

защита данных на каждом уровне доступа;

регулярная непрерывная проверка и анализ работы персонала;

использование современных антивирусных пакетов.

Вопрос № 31 «Методы защиты информации. Системный подход к защите информации».

Понятие "безопасность информации" распадается на две составляющие:

§ безопасность содержательной части (смысла) информации - отсутствие в ней побуждения человека к негативным действиям, умышленно заложенных механизмов негативного воздействия на человеческую психику или негативного воздействия на иной блок информации (например, информация, содержащаяся в программе для ЭВМ, именуемой компьютерным вирусом);

§ защищенность информации от внешних воздействий (попыток неправомерного копирования, распространения, модификации (изменения смысла) либо уничтожения).

Вторую составную часть понятия "безопасность информации" предлагается называть защитой информации.

Методы защиты информации:




Поделиться с друзьями:


Дата добавления: 2015-04-24; Просмотров: 1227; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.025 сек.