Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпоры по киту.doc
Скачиваний:
11
Добавлен:
24.12.2018
Размер:
516.61 Кб
Скачать

48.Правов. Обеспечение безоп-ти инф. Технологий.

С развитием процессов информатизации общества на основе современных информационных технологий и телекоммуникаций эти процессы становятся базой для обособления информационных общественных отношений. Основным правовым актом в Республике Беларусь, регулирую­щим информационные общественные отношения, является Закон Республики Беларусь "Об информатизации" от 06.09.1995 г. Сферой действия данного закона являются отношения, возника­ющие при: формировании и использовании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления потребителю документирован­ной информации; создании и использовании информационных технологий и средств их обеспечения; защите информации, прав субъектов, участвующих в информа­ционных процессах и информатизации.

Действия этого Закона распространяются на отношения, возни­кающие в связи с созданием и использованием документированной информации. Документированная информация (документ) — зафиксиро­ванная на материальном носителе (бумаге, дискете, магнитной лен­те, фотопленке, в памяти ЭВМ и др.) информация с реквизитами, позволяющими ее идентифицировать.

Законы: О научно-технической информации, Об авторском праве и смежных правах, Об электронном документе, О государственных секретах, О печати и других СМИ;

Постановления правительства РБ: О программе информатизации РБ, О введении в действие единой системы классификации и кодирования технико-экономической и социальной информации РБ, О совершенствовании механизма гос. управления процессами информатизации в РБ, и др.

Международные договоры: соглашение между правительством РБ и РФ о сотрудничестве в области информатизации и вычислительной техники, соглашение государств СНГ об обмене правовой информацией

49. Организационно-эк. Обеспечение иб

Организац. мет. защиты делятся на: организац.-администр. и организац.-технич. Организац.-админ.: выделение спец. защит. помещен., выделение ЭВМ, организац. хранен. конфиденц. информ., использование прогр. ср-в, имеющих сертиф. защищенности. Организ.-технические: ограничение доступа постор. лиц внутрь корпуса, защита от побоч. электрон. излучений. Администрация организации должна сознавать необходим. поддерж. режима безопасности и выделения на эти цели соответствующих рес-ов. Основой мер защиты админ.-организац-го уров. явл. политика безопасности и комплекс организац. мер. К комплексу организац. мер относ. меры безопасности, реализуемые людьми. Можно выделить следующие группы организац. мер: управление персоналом; физическая защита; поддержание работоспособности; реагирование на нарушения режима безопасности; планирование восстановительных работ. Для каждой группы в любой организации должен существовать набор регла­ментов, определяющих действия персонала. Экономич. мет.: организация фин. защиты ИР электрон. обработки и передачи данных, т. е. «страхование» (предоставление с-м гарантий для банков)

50. Программно-техническое обеспечение иб

Механизмы безопасности: применение защищенных виртуальных частных сетей VPN для защиты информ., передаваемой по открытым каналам связи; применение межсетевых экранов для защиты корпорат. сети от внеш. угроз при подключ. к общедоступным сетям связи; управление доступом на уровне пользователей и защита от несанкционир-го доступа к информ.; гарантированная идентификация пользователей путем применения токенов (смарт-карты, touch-memory, ключи для USB-портов и т.п.) и других средств аутентификации; защита информации на файловом уровне (путем шифрования файлов и каталогов) для обеспеч. ее надежного хранения; защита от вирусов с использов. специализированных комплексов антивирусной профилактики и защиты; технологии обнаружения вторжений и активного исследования защищенности информац. рес-ов; криптографическое преобразование данных для обеспечения целостности, подлинности и конфиденциальности информ. VPN - сеть, обеспечивающая достаточ. экономичный, надежный и безопасный способ конфиденциальной связи м/у бизнес-партнерами, компаниями и их клиентами, причем все это реализуется на базе сетей общего пользования. Идентификация – процедура распознавания пользователя по его идентификатору (имени). Пользователь сообщает сети по ее запросу свой идентификатор, и сеть проверяет в своей базе данных его наличие. Аутентификация процедура проверки подлинности заявленного пользователя. Криптографический алгоритм, или шифр, – это матем. формула, описывающая процессы зашифрования и расшифрования.