Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Напрямки інформаційної безпеки




Сутність теорії інформаційної безпеки

Наступне, що потрібно з'ясувати, — сутність теорії інформаційної безпеки щодо захисту інформації в авто­матизованих (комп'ютерних) системах. Відповідно до по­ложень теорії гіперсистем визначимо підсистеми нижчих порядків.


 

 

Розділ 8

Інформаційна безпека як об'єкт інформаційного права


 


Перш за все — це класифікація суб'єктів суспільних відносин, яку можна розширювати залежно від потреб дослідження предметної галузі. Суб'єктів щодо інформа­ційної безпеки можна поділити на кілька категорій:

• щодо правового статусу регулювання відносин: суб'єк­ти регулювання відносин та учасників відносин;

• щодо мети учасників правовідносин: правомірні учас­ники та правопорушники тощо.

Класифікація суспільних відносин щодо безпеки інфор­мації має багатоаспектний зміст, який визначається залеж­но від галузей знань. Але все ж їх можна поділити на такі загальні види: соціальні, технічні та соціотехнічні.

Визначальними також є тектологічні (організаційні) критерії: організаційно-управлінські, організаційно-пра­вові та організаційно-технічні (у числі останніх виокрем­люють ще організаційно-технологічні).

У суспільно-правовому змісті правовідносини інформа­ційної безпеки щодо захисту інформації мають сутність організовування нормального (безпечного) функціонуван­ня інформаційних систем, у тому числі тих, технічну ос­нову яких становлять засоби комп'ютерної техніки та ба­зовані на них електронні інформаційні технології (у тому числі технології телекомунікації).

Провідна системна мета правовідносин — захист су­спільних інформаційних відносин від негативних впливів со­ціальних, техногенних та природних (стихійних) впливів.

Важливим аспектом загальних положень інформаційної безпеки щодо захисту інформації в автоматизованих сис­темах є наукове визначення і формулювання принципів її реалізації.

Зазначені принципи повинні мати чітку ієрархічну структуру і критерії. Виходячи з положень природи інфор­маційної безпеки як тектологічного явища, пропонується поділ принципів на такі групи першого порядку: органі-


заційно-правові; організаційно-управлінські; організаціи-но-технічні.

Залежно від науково-практичних потреб організаційної діяльності (організовування) принципи інформаційної без­пеки можуть поділятися на групи другого та наступних порядків.

Визначальним у проблематиці теорії організації інфор­маційної безпеки є з'ясування її напрямків на засадах ком­плексного підходу щодо методів захисту. Умовно можна визначити такі напрямки організації захисту: правові, управлінські, інженерно-технологічні. У складі останніх як автономні визначаються програмно-математичні (ком­п'ютерні програмні продукти захисту).

Формування будь-якої теорії у методологічному аспекті передбачає визначення методів пізнання предметної галузі та науково обґрунтованого впливу (організовування, управ­ління тощо) на предметну галузь.

Аналіз науково-практичних джерел та іншого емпірич­ного матеріалу дав змогу сформулювати предметний метод ("метод застосування методів", метод — принцип) — ком­плексне застосування управлінських, правових та інженер-но-технічнотехнологічних методів захисту інформації в автоматизованих комп'ютерних системах.

На основі зазначених положень можна зробити висно­вок про наявність потреби формування проблематики окре­мих аспектів (інститутів) загальної теорії і практики інфор­маційної безпеки щодо захисту інформації в автоматизова­них комп'ютерних системах. У зв'язку з цим є можливість виокремлення двох частин теорії: загальної (фундаменталь­них, загальних положень) та особливої частин (відносин щодо окремих напрямків функцій на основі загальних по­ложень).


 

 

Розділ 8

Інформаційна безпека як об'єкт інформаційного права


 


8.2.3. Інститути тектології інформаційної безпеки

На загальнотеоретичному рівні визначимося в таких клю­чових, особливих проблемах інформаційної безпеки щодо організаційного аспекту захисту інформації в автоматизо­ваних системах:

Першу групу утворюють такі проблемні інститути:

1) проблеми організації доступу до інформації;

2) проблеми організації забезпечення цілісності інфор­мації щодо загроз її порушення;

3) проблеми організації комплексного контролю за інформаційними ресурсами у відповідному середовищі функціонування їх відповідно до матеріальних носіїв інфор­мації (людських (соціальних), людино-машинних (люди-но-технічних, соціотехнічних) та технологічних);

4) проблеми організації сумісності систем захисту інформації в автоматизованих (комп'ютерних) системах з іншими системами безпеки відповідної організаційної струк­тури;

5) проблеми організації виявлення можливих каналів несанкціонованого витоку інформації (фізичних, соціотех­нічних, соціальних);

6) проблеми організації блокування (протидії) несанк­ціонованого витоку інформації;

7) проблеми організації виявлення, кваліфікації, доку­ментування порушення інформаційної безпеки (як стану у визначеному просторі, часі і колі осіб);

8) формулювання відповідальності та правове визначен­ня санкцій та організація притягнення винних до відпові­дальності (дисциплінарної, цивільної, адміністративної, кримінальної).





Поделиться с друзьями:


Дата добавления: 2015-05-31; Просмотров: 370; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.006 сек.