Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
УМУ ОИБ ТО РФ.doc
Скачиваний:
17
Добавлен:
11.06.2015
Размер:
881.15 Кб
Скачать

Заключение

Масштаб проблемы обеспечения информационной безопасности в каждом конкретном случае главным образом определяется существующими угрозами информационной безопасности, анализ и выявление которых необходим для того, чтобы выбрать наиболее экономичные и эффективные средства обеспечения информационной безопасности.

История развития информационных систем показывает, что новые уязвимости информационных систем и, как следствие, новые угрозы информационной безопасности возникают постоянно. С такой же регулярностью, но с небольшим отставанием, появляются (обновляются) и средства защиты.

В большинстве своем средства защиты появляются в ответ на возникающие угрозы, так, например, постоянно появляются исправления к программному обеспечению компании Microsoft, устраняющие очередные его уязвимые места и др. Такой подход к обеспечению безопасности малоэффективен, поскольку всегда существует промежуток времени между моментом выявления уязвимости и ее устранением. Именно в этот промежуток времени злоумышленник может реализовать соответствующую угрозу, т.е. осуществить успешную атаку на компьютер.

В этой связи более приемлемым является другой способ – способ упреждающей защиты, заключающийся в разработке механизмов защиты от возможных, предполагаемых и потенциальных угроз [5] – [7].

Список использованных источников

1 Башлы, И.П. Информационная безопасность и её роль в современном обществе/ Материалы международной научно-практической конференции «Вопросы информатизации и управления». 20-23 октября 2012, п. Архыз, РГЭУ (РИНХ) (в издательства РГЭУ (РИНХ)).

2 Галатенко, В.А. Основы информационной безопасности/ В.А. Галатенко. – М.: Интернет-Университет Информационных Технологий – ИНТУИТ.РУ, 2004.

3 Российская Федерация. Доктрина информационной безопасности Российской федерации (утв. Президентом РФ от 9 сентября 2000 г. N Пр-1895)// Российская газета, 28.09.2000г., № 187.

4 ГОСТ Р 51275-2006. Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения/ М.: Стандартинформ, 2007.

5 Шаньгин, В.Ф. Комплексная защита информации в корпоративных системах: учеб.пособие/ В.Ф. Шаньгин. – М. : ИД «ФОРУМ»: ИНФРА-М, 2010.

6 Васильков, А.В., Информационные системы и их безопасность: учебное пособие/ Васильков А.В., Васильков А.А., Васильков И.А. – М.: ФОРУМ, 2008.

7 Хорев, П.Б., Программно-аппаратная защита информации: учебное пособие/ П.Б. Хорев. – М.: ФОРУМ, 2009.

Вопросы для подготовки к зачету

  1. Сущность проблемы информационной безопасности общества.

  2. Место и роль информационной безопасности в системе национальной безопасности РФ.

  3. Определение понятия информационная безопасность.

  4. Соотношение понятий информационная безопасность и защита информации.

  5. Характеристика составляющих информационной безопасности.

  6. Цель и задачи информационной безопасности РФ.

  7. Принципы обеспечения информационной безопасности и требования к системе защиты информации.

  8. Иерархия уровней системы формирования информационной безопасности.

  9. Государственная политика РФ в области информационной безопасности.

  10. Государственная система управления информационной безопасностью РФ.

  11. Иерархия нормативно-правовых актов РФ в области информационной безопасности.

  12. Правовые основы защиты государственной тайны, конфиденциальной информации и персональных данных граждан.

  13. Ответственность за нарушения в сфере информационной безопасности.

  14. Государственная политика стандартизации информационной безопасности и система стандартов по защите информации.

  15. Международные стандарты в области информационной безопасности и их гармонизация в национальных стандартах.

  16. Национальные стандарты в области информационной безопасности.

  17. Нормативные и методические документы ФСТЭК по обеспечению информационной безопасности и защите информации.

  18. Объекты обеспечения информационной безопасности таможенных органов РФ.

  19. Способы нарушения информационной безопасности таможенных органов РФ.

  20. Классификация и анализ угроз информационной безопасности таможенным органам РФ.

  21. Каналы несанкционированного доступа к информации.

  22. Технические каналы утечки информации.

  23. Угрозы нарушения доступности, целостности и конфиденциальности информации.

  24. Классификация удаленных угроз в распределенных информационных системах таможенных органов РФ.

  25. Типовые удаленные атаки и их характеристика.

  1. Модели потенциальных нарушителей информационной безопасности таможенных органов РФ.

  2. Системный анализ рисков информационной безопасности в таможенных органах РФ.

  3. Методы оценки рисков.

  4. Программные средства и методики оценки рисков информационной безопасности.

  5. Система менеджмента информационной безопасности.

  6. Содержание и этапы формирования политики информационной безопасности таможенных органов РФ.

  7. Защита информационных систем от вирусов и программных агентов.

  8. Особенности обеспечения информационной безопасности в распределенных информационных системах таможенных органов РФ.

  9. Технологии и методы защиты информации и информационных систем в таможенных органах РФ: идентификация и аутентификация.

  10. Технологии и методы защиты информации и информационных систем в таможенных органах РФ: криптография и шифрование; электронная подпись.

  11. Технологии и методы защиты информации и информационных систем в таможенных органах РФ: разграничение доступа.

  12. Технологии и методы защиты информации и информационных систем в таможенных органах РФ: регистрация и аудит.

  13. Технологии и методы защиты информации и информационных систем в таможенных органах РФ: межсетевое экранирование.

  14. Технологии и методы защиты информации и информационных систем в таможенных органах РФ: виртуальные частные сети (VPN).

  15. Основные направления и задачи обеспечения информационной безопасности таможенных органов РФ на период до 2020 года.

Учебное издание

УЧЕБНО-МЕТОДИЧЕСКИЕ УКАЗАНИЯ

по самостоятельной работе студентов

и проведению практических занятий

Дисциплина: «Основы информационной безопасности

в таможенных органах Российской Федерации»

Специальность: 080115.65 «Таможенное дело»

АВТОР

Башлы Петр Николаевич

Издано в авторской редакции

28