Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ПИ часть ответов на зачет.docx
Скачиваний:
8
Добавлен:
19.09.2019
Размер:
168.75 Кб
Скачать

Вопрос 28. Методы защиты информации. Системный подход к защите информации.

Защита информации вызывает необходимость системного подхода, т.е. здесь нельзя ограничиваться отдельными мероприятиями. Системный подход к защите информации требует, чтобы средства и действия, используемые для обеспечения информационной безопасности - организационные, физические и программно-технические - рассматривались как единый комплекс взаимосвязанных взаимодополняющих и взаимодействующих мер.

Организационные мероприятия включают в себя:

*пропускной режим;

*хранение носителей и устройств в сейфе;

Технические средства включают в себя различные аппаратные способы защиты информации:

*фильтры, экраны на аппаратуру;

*ключ для блокировки клавиатуры;

*электронные ключи на микросхемах и т.д.

Программные средства защиты информации создаются в результате разработки специального программного обеспечения, которое бы не позволяло постороннему человеку, не знакомому с этим видом защиты, получать информацию из системы.

Программные средства включают в себя:

*парольный доступ-задание полномочий пользователя;

*блокировка экрана и клавиатуры;

*использование средств парольной защиты BIOS на сам BIOS и на ПК в целом и т.д.

Под криптографическим способом защиты информации подразумевается ее шифрование при вводе в компьютерную систему.

На практике обычно используются комбинированные способы защиты информации от несанкционированного доступа.

Вопрос 31. Основные правовые проблемы, связанные с использованием Интернет.

Отсутствие законодательных актов о развитии в России Интернета, равно как и возможности их эффективного применения, уже сейчас отрицательно сказывается на развитии общественных отношений.

К числу основных проблем, нуждающихся в скорейшем нормативном урегулировании для предотвращения отставания российского сегмента Интернета от общемировых тенденций и обеспечения защиты государственных интересов Российской Федерации в данной области, многие специалисты относят:

обеспечение свободного доступа российских пользователей к сети Интернет и соответствующим сетевым информационным ресурсам, а также беспрепятственного информационного обмена, в том числе международного;

определение порядка и условий подключения к Интернету государственных органов, а также учреждений библиотек, школ и иных учреждений социально-культурной сферы;

определение правового режима информации, размещаемой в Интернете или передаваемой через предоставляемые в Интернете средства обмена;

предотвращение общественно опасных деяний, совершаемых в Интернете, а также создание нормативных условий для эффективного выявления и наказания лиц, совершающих такие правонарушения;

действенная охрана авторских и иных исключительных прав на объекты интеллектуальной собственности, размещаемые в Интернете;

защита персональных данных, в частности тех данных о пользователях Интернета, которые собираются в процессе их взаимодействия между собой и с операторами услуг в Интернете;

создание нормативных условий для электронного документооборота в Интернете; установление принципов и порядка использования адресного пространства Интернета; подтверждение подлинности и авторства информации в информационных продуктах, средствах просмотра и передачи информации;

обеспечение нормативной базы для электронной коммерции; признание юридической силы за сделками, совершенными в Интернете; определение порядка производства электронных платежей;

обеспечение информационной безопасности (в частности, предотвращение распространения по Интернету компьютерных вирусов, недопущение несанкционированного доступа к информации); установление порядка применения средств криптозащиты применительно к использованию Интернета.