Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
0405481_BA2C7_shpory_informacionnaya_bezopasnos...doc
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
332.8 Кб
Скачать
  1. Задачи и цели системы безопасности

Основные цели информационной безопасности определяются на базе устойчивых приоритетов национальной безопасности, отвечающих долговременным задачам общественного развития.

В соответствии с этими приоритетами основными целями информационной безопасности являются:

- обеспечение органов государственной власти и управления, предприятий и граждан достоверной, полной и своевременной информацией, необходимой для принятия решений, а также предотвращение нарушений целостности и незаконного использования информационных ресурсов;

- реализация прав граждан, организаций и государства на получение, распространение и использование информационных ресурсов.

К основным задачам обеспечения информационной безопасности относится:

- выявление, оценка и прогнозирование источников угроз информационной безопасности, комплекса мероприятий и механизмов ее реализации; создание нормативно - правовой базы обеспечения информационной безопасности, координация деятельности органов государственной власти и управления, предприятий по обеспечению информационной безопасности;

- развитие системы обеспечения информационной безопасности и управления, совершенствование ее организации, форм, методов и средств предотвращения, парирования, нейтрализации угроз информационной безопасности и ликвидации последствий ее нарушения.

  1. Понятие субъектов и объектов обеспечения иб.

Объект - это пассивный компонент системы, единица ресурса автоматизированной системы (устройство, диск, каталог, файл и т.п.), доступ к которому регламентируется правилами разграничения доступа.

Субъект -это активный компонент системы (пользователь, процесс, программа), действия которого регламентируются правилами разграничения доступа.

Авторизованный субъект доступа - субъект, которому предоставлены соответствующие права доступа к объектам системы (полномочия).

8. Сущность и понятие защиты информации

Защита информации — есть комплекс мероприятий, проводимых собственником информации, по ограждению своих прав на владение и распоряжение информацией, созданию условий, ограничивающих ее распространение и исключающих или существенно затрудняющих несанкционированный, незаконный доступ к засекреченной информации и ее носителям.

Защищаемая информация, являющаяся государственной или коммерческой тайной, как и любой другой вид информации, необходима для управленческой, научно-производственной и иной деятельности. В настоящее время перед защитой информации ставятся более широкие задачи: обеспечить безопасность информации. Это обусловлено рядом обстоятельств, и в первую очередь тем, что все более широкое распространение в накоплении и обработке защищаемой информации получают ЭВМ, в которых может происходить не только утечка информации, но и ее разрушение, искажение, подделка, блокирование и иные вмешательства в информацию и информационные системы.

Следовательно под защитой информации следует также понимать обеспечение безопасности информации и средств информации, в которых накапливается, обрабатывается и хранится защищаемая информация.

Сущность защиты информации состоит в выявлении, устранении или нейтрализации негативных источников, причин и условий воздействия на информацию. Эти источники составляют угрозу безопасности информации