
- •Введение
- •Взаимосвязь системы защиты с объектом защиты
- •Российская доктрина иб.
- •Основные составляющие национальных интересов рф в информационной сфере.
- •Проблемы разработки систем иб.
- •Понятие государственной, служебной и личной тайны
- •Охрана профессиональной тайны
- •Понятие и свойство защищенной системы
- •Автоматизация процесса обработки конфиденциальной информации
- •Противодействие угрозы безопасности
- •Соответствие стандартам информационной безопасности
- •Типичные приемы атак на локальные и удаленные компьютерные системы.
- •Криптографические методы защиты данных Основные принципы криптографии
- •6.2 Шифры перестановки
Понятие государственной, служебной и личной тайны
Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.
Коммерческая тайна – информация, которая имеет действительную или потенциальную коммерческую ценность, в силу ее неизвестности третьим лицам, к которым нет свободного доступа на законном основании или к которым применяются меры по охране конфиденциальности.
Основными субъектами права на коммерческую тайну являются обладатели коммерческой тайны и их правопреемники.
Обладатели коммерческой тайны – это физические лица (независимо от гражданства) и юридические лица (коммерческие и некоммерческие организации), занимающиеся предпринимательской деятельностью и имеющие монопольное право на информацию, составляющие для них коммерческую тайну.
Правопреемники – физические и юридические лица, которые в силу служебного положения, по договору или иным законным основаниям (в том числе и по наследству) обладают информацией, составляющие коммерческую тайну.
Правопреемники – физические и юридические лица, которые в силу служебного положения, по договору или по иным законным основаниям (в том числе и по наследству) обладают информацией, составляющую коммерческую тайну другого лица.
К коммерческой тайне не может быть отнесена информация:
Содержащаяся в учредительных документах;
Содержащаяся в документах, дающих право на занятие предпринимательской деятельностью.
Содержащая сведения об оплачиваемой деятельности государственных служащих, о задерживаемости работодателей по выплате з/п и численности кадрового состава рабочих мест.
О наличии свободных рабочих мест
О хранении, использовании и перемещении материалов, используемых технологий, представляющие опасность для жизни и здоровья человека и окружающей среды.
О ликвидации юридического лица и о порядке и сроки подачи заявления или требований его кредиторами.
Банковская тайна – это сведения о банковских операциях по счетам и сделкам в интересах клиента, счетах и вкладах, а также сведений о клиентах, разглашение которых может нарушить право на неприкосновенность частной жизни.
К основным объектам банковской тайны относятся:
Тайна частной жизни клиента;
Танка банковского счета;
Тайна операций по банковским счетам;
Охрана профессиональной тайны
Профессиональная тайна – это защищаемая по закону информация, доверенная, или ставшая известной лицу (держателю), исключительно в силу исполнения им своих профессиональных обязанностей, несвязанных с государственной службой, или муниципальной, распространение которой может нанести ущерб правам и законным интересам держателей, или другим лицам от другого лица (доверителя), доверившего эти сведения и не являющийся государственной или коммерческой тайной.
Объекты профессиональной тайны: врачебная тайна, нотариальная тайна, адвокатская тайна, тайна связи, тайна усыновления, тайна страхования, тайна исповеди.
Охрана служебной тайны
Служебная тайна – это защищённая по закону конфиденциальная информация, ставшая известной в государственных органах и органах местного самоуправления только на законных основаниях и в силу исполнения и представителями служебных обязанностей, а также служебная информация о достаточности государственных органов, доступ к которым ограничен государственными органами
Охрана персональных данных
Персональные данные – это информация зафиксированная на нотариальном носители о конкретном человеке, которая отождествлена или может быть отождествлена с ним
Защита интеллектуальной собственности
К числу основных объектов интеллектуальной собственности относится: произведения науки, литературы, искусства, результаты творчества, изобретения, товарные знаки и звукозаписи.
Информация и ее свойства
Информация в организационно – технических системах разделяются на внутренние и внешнюю.
Внутренняя информация – это структурная, или преобразующая информация, она создается, потребляется и распространяется самой системой и предназначена для передачи во внешнюю среду.
Внешняя информация циркулирует в потоках обмена с системами, составляющим внешнюю среду.
Информация обладает свойствами:
Доступность – необходимо защищать материальные носители информации, так как с их помощью можно обезопасить материальные объекты и людей;
Ценность – определяется степенью ее полезности для владельца. Обладание достоверной информацией дает определенные преимущества. Истинной информацией является та информация, которая с достаточной для владельца точностью отображает окружающие объекты и процессы в определенных временных, или пространственных рамках. Информация искажено представляющая действительность (недостоверная информация) может нанести ущерб, как моральный так и материальный. Если информация искажена умышленно, то ее называют дезинформацией. Если доступ к информации ограничивается, то эта информация называется конфиденциальной. Эта информация может содержать государственную, или коммерческую тайну. В порядке возрастания ценности информации ей может быть присвоена степень (гриф): «секретно», «совершенно секретно», «особой важности». В государственных учреждениях менее важной информации присваивается степень «для служебного пользования».
Информацию можно рассматривать, как товар, имеющий определенную ценность. Цена информации связанна с ее полезностью для конкретных людей. Информация может быть ценной для его владельца, но бесполезной для других. В этом случаи информация не может быть товаром, следовательно, она не имеет цены.
Информация может быть получена тремя способами:
Проведение научных исследований;
Покупка;
Противоправным добыванием.
Как и любой товар информация имеет себестоимость, которая определяется затратами на ее получения. Себестоимость информации зависит от выбора путей ее получения. Информация добывается в целях получения прибыли, или преимуществ перед конкурентами. Для этого информация:
Продается на рынке;
Внедряется в производство для получения новых технологий и товара, приносящих прибыль;
Используется в научных исследованиях;
Позволяет принимать эффективные решения в управлении.
Как правило, со временем ценность информации уменьшается.
Количественная характеристика информации. Основная ее характеристика называется объемом информации. Основными методами определения объема информации являются: комбинаторный, статистический, алгоритмический, метрический.
При комбинаторном методе используют разнообразие множества характеристик объекта по признакам его элементов. При статистическом методе – по вероятности наступления некоторого состояния элементов принадлежащих объекту. При метрическом, используют возможные значения некоторой измеримой величины. Объем информации, получаемый об объекте, или системе, тем больше, чем выше разнообразие их возможных состояний.
Прагматические характеристики информации – это показатели качества информации, связанные с восприятием субъектов получаемой информации. Делятся на три группы по следующим признакам:
Отношение к информациям ее получателя. В эту группу входят полезность информации для получателя и степень ее влияния на состояние получателя;
Связь информации с источником – это характеристика важности и существенности, формируемой информации, для функционирования источника и показателя интенсивности генерации информации;
Собственная (внутренние) качество информации – это объем информации, выступающая как качественная характеристика: истинность, избыточность, объем информации, полнота и степень обобщенности;
Полезность информации – определяется тем, в какой степени она обеспечивает получателю достижение его целей. При определении полезности информации должна учитываться ее истинность, поэтому полезность ложной информации является нулевой, или отрицательной.