Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
0405481_BA2C7_shpory_informacionnaya_bezopasnos...doc
Скачиваний:
5
Добавлен:
01.03.2025
Размер:
330.75 Кб
Скачать

43.Каналы распространения информации

Все каналы распространения информации можно разделить на формальные и неформальные

Классификация каналов распространения информации

К формальным каналам распространения информации относятся: деловые встречи и совещания; обмен официальными деловыми научными документами с помощью средств передачи информации.

Неформальными каналами распространения информации являются: личное общение, выставки, семинары, конференции, съезды, средства массовой информации.

Каналами распространения информации могут также быть:

распространение в стране и за рубежом официальных изданий о зарегистрированных в нашей стране изобретениях;

рассылка по подписке вестников Академии Наук и отдельных ее институтов;

обмен научно-технической литературой (книги, журналы), осуществляемый библиотеками и другими организациями по межбиблиотечному обмену, как внутри страны, так и с зарубежными организациями;

обмен отчетами по НИОКР с научными учреждениями в соответствии с соглашениями о сотрудничестве или о совместном выполнении исследований и разработок;

вывоз за границу книг и журналов научно-технического и экономического характера нашими гражданами, выезжающими в служебные командировки

публикации специалистами и учеными научных и технических материалов в зарубежных изданиях, в том числе в World Wide Web;

личная переписка специалистов и ученых по интересующей их тематике с зарубежными коллегами, особенно по электронной почте;

рассылка научно-технических бюллетеней в электронные группы новостей, обсуждение интересующих тем в дискуссионных группах, форумах Internet и т.п.

44.Понятие собственник и владелец информации

Собственник информации - субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения информацией в соответствии с законодательными актами. Владелец информации - субъект, осуществляющий владение и пользование информацией и реализующий полномочия распоряжения в пределах прав, установленных законом и/или собственником информации.

Собственник инфор-ой системы обязаны обеспечить уровень защиты документированной информации в соответствии с требованиями настоящего закона и иных актов законодательства. Защитой документированной информации устанав-ся в порядке, предусмотренном ее собственником. Собственник информационной системы обязан сообщать собственнику инфор-ых ресурсов обо всех фактах нарушения защиты информации.

Владелец информации– обычно руководитель соответствующего подразделения, который несет персональную ответственность за защиту и использование определенного подмножества информации. Владелец данных проявляет необходимую заботу об информации и несет ответственность за любые халатные действия, искажение или разглашение информации. Владелец данных принимает решения по классификации информации и обязан своевременно пересматривать уровень классификации в случае изменения потребностей бизнеса.

45.Основные технологии построения защищенных информационных систем

Построение сложных защищенных информационных систем связано с решением следующих двух ключевых взаимосвязанных проблем: -распределение задач администрирования средствами защиты информации между субъектами управления системой; -использование встроенных механизмов защиты на всех уровнях иерархии системы.

Первая проблема обусловлена иерархическими принципами построения сложной системы - как правило, можно выделить уровень платформы (операционная система), общесистемный уровень (СУБД и другие системные средства), уровень приложений. Каждый уровень требует своего администрирования. В сложной системе в общем случае выделяются следующие задачи администрирования: -системное администрирование (настройка ОС,-конфигурация и маршрутизация сетевого трафика и т.п.);

-администрирование СУБД и других общесистемных средств;

-администрирование прикладных приложений.

Основные принципы построения защиты: 1.Необходимо построить вокруг предмета защиты постоянно действующий замкнутый контур защиты. 2.Свойства преграды составляющие защиту должны, по возможности, соответствовать ожидаемой квалификации и осведомленности нарушителя. 3.Для входа в систему законного пользователя необходима переменная секретная информация, известная только ему. 4.Итоговая прочность защитного контура определяется его слабейшим звеном. 5.При наличии нескольких законных пользователей полезно обеспечить разграничение их доступа к информации в соответствии с полномочиями и выполняемыми функциями, реализуя таким образом принцип наименьшей осведомленности каждого пользователя с целью сокращения ущерба в случае, если имеет место безответственность одного из них.