 
        
        - •Понятие информационной безопасности. Базовые понятие.
- •Понятие государственной тайны
- •Информационная система
- •Угрозы защиты информации
- •Классы каналов несанкционированного получения информации
- •Идентификация и аутентификация
- •Парольная аутентификация
- •Одноразовые пароли
- •Сервер аутентификации Kerberos
- •Идентификация и аутентификация с использованием биометрических данных
- •Требования, предъявляемые к протоколам аутентификации
- •Виды аутентификации
- •Управление доступом
- •Ролевое управление доступом
- •Основные понятия ролевого управления доступом
- •Процедурный уровень информационной безопасности
- •Управление рисками
- •Криптографические методы
- •Методы криптографического преобразования данных
- •Вредоносные программы
- •Системы симметричного шифрования
- •Система с открытым ключом
- •Электронная подпись (ранняя электронная цифровая подпись)
- •Административный уровень информационной безопасности
- •Программа безопасности
- •Стандарты и спецификации в области информационной безопасности
- •Оранжевая книга
- •Механизмы безопасности
- •Информационная безопасность распределенных систем. Рекомендации х.800
- •Стандарт «критерии оценки безопасности информационных технологий» iso/iec 15408
- •Руководящие документы гос.Тех. Комиссии России Классификация автоматизированных систем по уровню защищенности от нсд
- •Глава 28 – преступления в сфере компьютерной безопасности:
- •Закон о государственной тайне
- •Закон об информации, информационных технологиях и о защите информации
- •Закон о лицензировании отдельных видов деятельности
- •1 Фз об электронной цифровой подписи (эцп)
- •63 Фз об электронной подписи
- •Электронная подпись юридического лица или государственного органа
- •Подтверждение принадлежности ключа эп ее владельцу
- •Федеральный закон о персональных данных 152 фз
- •Классификация атак (!!! важные 3 принципа по цели воздействия знать!!)
- •По цели воздействия
- •Классификация средств обеспечение секретности информации по уровням модели iso/osi
- •Классификация способов обнаружения атак
Понятие информационной безопасности. Базовые понятие.
Теория защиты информации – система основных идей, относящиеся к защите информации, дающее целое представление о сущности проблемы защиты, закономерностях ее развития и связях с другими отраслями.
Информационная безопасность определяется способностью государства, общества, личностью:
- Обеспечивать достаточные информационные ресурсы и информационные потоки для поддержания своей жизнедеятельности, устойчивости функционирования и развития. 
- Противостоять опасностям, угрозам и негативным информационным воздействиям. 
- Вырабатывать личностные, групповые навыки и умения безопасного поведения. 
- Готовность к адекватным мерам противодействия. 
Эффективной считается комплексная защита информации:
- Правовая 
- Организационная 
- Инженерно-техническая 
Реализация защитных мероприятий заключается в трехэтапной разработке защитных мер:
- Выработка требований: - Определить из чего состоит информационная среда 
- Анализ уязвимых элементов информационной системы 
- Оценка угроз (проблемы связанные с наличием уязвимостей) 
- Анализ риска 
 
- Определение способов защиты - Оценка угроз к устранению 
- Выбор защищаемых ресурсов 
- Определение средств реализации защиты 
- Оценка стоимости реализации защиты и затрат на эксплуатацию 
 
- Определение функции, процедур и средств безопасности 
Под информационной безопасностью следует понимать защиту интересов субъектов в информационных отношениях.
Выделяют 3 базовых принципов, которые должны обеспечивать информационную безопасность:
- Целостность данных – защита от сбоев, ведущих к потере информации, защиты от неавторизованного создания и уничтожения данных, актуальность и непротиворечивость информации, защищенность от разрушения и несанкционированного изменения. 
- Конфиденциальность информации – защита от несанкционированного доступа к информации. 
- Доступность информации – для всех авторизованных пользователей возможность за приемлемое время получить требуемую информационную услугу. 
Важность и сложных проблем информационной безопасности подтверждается тем, что она является одним из важнейших аспектов безопасности в целом на отраслевом, персональном уровне.
Информационная безопасность может иметь различные смыслы:
- В доктрине ИБ РФ она используется в широком смысле: состояние и защищенность национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности и государства . 
- В Законе РФ об участии в международном информационном обмене: ИБ определяется как состояние защищенности информационной среды, обеспечивающей ее формирование, использование и развитие в интересах граждан государств. 
- ИБ – защищенность информации и поддерживание инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации. 
Защита информации – это комплекс мероприятий направленных на обеспечение информационной безопасности.
Компьютерная безопасность – часть информационной безопасности, связанная с программной составляющей информационной системы.
Информационная безопасность зависит не только от компьютеров, но и от поддерживающей инфраструктуры и обслуживающего персонала.
Приемлемость ущерба оценивается, как правило, по критерию материальной оценки стоимости защитных средств и мероприятий и величины возможного ущерба. Часто целью защиты информации становится уменьшение размеров ущерба до допустимых значений.
Защищают ту информацию, которая наиболее ценна для собственников (владельцев).
Виды защищаемой информации:
- Секретная информация - к ней относят сведения, содержащую государственную тайну. 
- Конфиденциальная информация – к ней относят коммерческую тайну, тайну личной жизни и персональных данных 
Таким образом, под защищаемой информацией понимается сведения, на использование и распространение которых собственниками вводиться ограничение.
Владельцы информации:
- Личность 
- Общество 
- Государство 
Виды информации по ограничению оборота:
- Защищаемая 
- Запатентованная 
- Открытая 
Признаки защищаемой информации:
- Ограничивать доступ (засекречивание) может только собственник (владелец) 
- Собственник определяет различную степень секретности информации 
- Защищаемая информация должна приносить собственнику пользу 
- Секретная информация обладает генетическим свойством. Если информация является основой создания новой информации, то созданная информация тоже является секретной. 
Виды владельцев защищаемой информации:
- Государство и его структуры 
- Предприятия 
- Общественные организации 
- Граждане государства 
