Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lektsia_-_Informatsionnaya_bezopasnost.docx
Скачиваний:
10
Добавлен:
01.04.2025
Размер:
81.71 Кб
Скачать

Руководящие документы гос.Тех. Комиссии России Классификация автоматизированных систем по уровню защищенности от нсд

Выделено 9 классов защищенности, классы подразделяются на 3 группы, отличающиеся особенностями обработки информации.

Третья группа классифицирует автоматизированные системы, в которых работает 1 пользователь, имеющий доступ ко всей информации, размещенных на носителей одного уровня конфиденциальности. В пределах третьей группы содержится 2 класса:

  1. 3А.

Вторая группа классифицирует системы, в которых пользователи имеют одинаковые права доступа ко всей информации, обрабатываемой или хранящейся на носителях различного уровня конфиденциальности. Группа содержит 2 класса:

Первая группа классифицирует многопользовательские системы, в которых обрабатываются информации разных уровней конфиденциальности и не все пользователи имеют право доступа ко всей информации. Группа содержит 5 классов:

Классы защищенности в порядке возрастания: 3Б-3А-2Б-2А-1Д-1Г-1В-1Б-1А.

Классификация межсетевых экранов

Основным критерием классификации межсетевых экранов служит протокольный уровень в соответствии с 7ми уровневой моделью OSI на котом осуществляется фильтрация информации. Дополнительно рассматриваются вопросы администрирования распределенных конфигурации и собственной безопасности служб обеспечения защиты.

Законодательный уровень информационной безопасности

Информационная безопасность включает в себя:

  1. Законодательный – различают 2 группы мер:

    1. Ограничительная – создание и поддержание негативного отношения к нарушениям в обществ

    2. Созидательная – повышение образованности в обществе в разработках и распространениях средств обеспечения информационной безопасности

  2. Административный

  3. Процедурный

  4. Программно-технический

Российское законодательство

Конституция

24 статья конституции – доступ к информации (права и свободы)

41,42 статья – доступ к информации (угроза для жизни здоровья)

23 статья – право на тайну

29 – работа с информацией

Гражданский кодекс

Вводят понятия банковская, коммерческая, служебная тайна

Уголовный кодекс РФ

Глава 28 – преступления в сфере компьютерной безопасности:

  1. Статья 272 – неправомерный доступ к компьютерной информации (конфиденциальность)

  2. Статья 273 – создание, использование и распространение вредоносных программ для ЭВМ

  3. Статья 274 –нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (нарушение целостности и доступности информации)

Статья 138 – Защищает конфиденциальность персональных данных

Статья 183 – защищает банковскую и коммерческую тайну.

Закон о государственной тайне

Защищаемая государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности распространение которой может нанести ущерб безопасности РФ.

Технические криптографические программные и другие средства предназначены для защиты сведений, составляющую государственную тайну это средства в которых они реализованы, а также средства контроля эффективности защиты информации.

Закон об информации, информационных технологиях и о защите информации

Законом регулируются отношения, возникающие при:

  1. Осуществления права на поиск, получение, передачу, производство и распространение информации

  2. Применении информационных технологий

  3. Обеспечение защиты информации

Определения в этом законе:

  1. Информация

  2. Информационные технологии

  3. Информационная система

  4. Информационно – телекоммуникационная сеть

  5. Обладатель информации

  6. Доступ к информации

  7. Конфиденциальность информации (разглашение)

  8. Предоставление информации (определенному кругу лиц)

  9. Распространение информации (неопределенному кругу лиц)

  10. Электронное сообщение

  11. Документированная информация

  12. Оператор информационной системы

Состав:

  1. Статья 3 – основные принципы правового регулирования в сфере информации (достоверность, доступность)

  2. Статья 9 – рассматривает конфиденциальность информации

  3. Статья 11 – рассматривает возможность использования электронной подписи (документирование информации)

  4. Статья 16 – защита информации

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]