Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Gosy_otvety_otredaktirovannye_2012.rtf
Скачиваний:
26
Добавлен:
01.04.2025
Размер:
13 Мб
Скачать
☆

1.6 Цели и значение защиты информации.

Существующие подходы к определению целей защиты информации Статья 20 Закона «Об информации, информатизации и защите информации» (1995 г.) (утратил силу в 2006 году) определяет основные цели защиты информации:

- предотвращение утечки, хищения, утраты, искажения, подделки информации;

- предотвращение угроз безопасности личности, общества, государства;

- предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;

- предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;

- защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

- сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

- обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Ст.16 Федерального закона «Об информации, информационных технологиях и о защите

информации» (2006 г.) гласит:

«Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на: обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

соблюдение конфиденциальности информации ограниченного доступа;

реализацию права на доступ к информации».

ГОСТ Р 50922-96 ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ Защита информации

основные термины и определения:

Цель защиты информации – желаемый результат защиты информации. Примечание: Целью защиты информации может быть предотвращение ущерба собственнику, владельцу, пользователю информации в результате возможной утечки информации и/или несанкционированного и непреднамеренного воздействия на информацию. По мнению А.А. Шиверского, защита информации разбивается на решение двух основных групп задач (однако, по сути, речь идет о двух уровнях целей защиты информации):

1. своевременное и полное удовлетворение информационных потребностей, возникающих в процессе управленческой, инженерно-технической, маркетинговой и иной деятельности, то есть обеспечение специалистов организаций, предприятий, фирм секретной или конфиденциальной информацией;

2. ограждение засекреченной информации от несанкционированного доступа к ней соперника, других субъектов в злонамеренных целях. Вторая группа задач – это ограждение защищаемой информации от несанкционированного доступа к ней соперника, включает такие условия, как:

-защита информационного суверенитета страны и расширение возможности государства по укреплению своего могущества за счет формирования и управления развитием своего информационного потенциала;

-создание условий эффективного использования информационных ресурсов общества, отрасли, предприятия, фирмы, структурного подразделения, индивида;

-обеспечение безопасности защищаемой информации: предотвращение хищения, утраты, несанкционированного уничтожения, модификации, блокирования информации и т.п., вмешательства в информацию и информационные системы;

-сохранение секретности или конфиденциальности засекреченной информации в соответствии с установленными правилами ее защиты, в том числе предупреждения ее утечки и несанкционированного доступа к ее носителям, предотвращению ее копирования, фотографирования и др.;

-сохранение полноты, достоверности, целостности информации и ее массивов и программ обработки, установленных собственником информации или уполномоченными им лицами;

-обеспечение конституционных прав граждан на сохранение личной тайны и конфиденциальной персональной информации, в том числе накапливаемой в банках данных;

-недопущение безнаказанного растаскивания и незаконного использования интеллектуальной собственности, принадлежащей государству, предприятиям и фирмам, частным лицам.

Понятие целей защиты информации, их отличие от задач. Часто цель и задачи защиты информации отождествляют, что неверно.

Цель защиты информации – это то, ради чего она должна защищаться (предполагаемый результат деятельности по защите информации).

Задачи защиты информации – это, что необходимо сделать для реализации цели (результата защиты информации).

Структура целей и задач защиты информации

По мнению А.И. Алексенцева, защита информации имеет два уровня целей и задач: Первый уровень – непосредственные цели и задачи, которые должны быть привязаны к самой информации как непосредственному объекту защиты.

Цель защиты информации первого уровня – безопасность информации, или – состояние защищенности информации от воздействий, нарушающих ее установленный статус.

Задачи защиты информации также имеют два уровня:

- Первый уровень – задачи общеконцептуального плана:

1. задачи обеспечения защиты информации:

-предупреждение угроз. Предупреждение угроз – это превентивные меры по обеспечению информационной безопасности в интересах упреждения возможности их возникновения;

-выявление угроз. Выявление угроз выражается в систематическом анализе и контроле возможности появления реальных или потенциальных угроз и своевременных мерах по их предупреждению;

-обнаружение угроз. Обнаружение имеет целью определение реальных угроз и конкретных преступных действий;

-локализацию преступных действий и принятие мер по ликвидации угрозы или конкретных преступных действий;

-ликвидацию последствий угроз и преступных действий и восстановление статус-кво.

2. задачи управления защитой информации, соответствующие функциям управления (планирование,

организация, мотивация и контроль).

Данный подход закреплен в ФЗ «Об информации, информационных технологиях и о защите информации» (2006 г.). В п.4 ст.16 указывается, что обладатель информации в случаях, установленных законодательством РФ, обязан обеспечить:

-предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;

-своевременное обнаружение фактов несанкционированного доступа к информации;

-предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;

-недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;

-возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;

-постоянный контроль за обеспечением уровня защищенности информации.

Второй уровень – конечные цели и задачи (опосредованные), которые должны быть привязаны к субъектам информационных отношений (государству, обществу, личности, конкретному хозяйствующему субъекту).

Цель защиты информации второго уровня – состояние защищенности интересов конкретных субъектов защиты информации. В соответствии со ст.6 названного закона, обладатель информации «вправе разрешать или ограничивать доступ к информации, определять порядок и условия такого доступа». Отсюда следует, что целью защиты информации для ее обладателя может быть, с одной стороны, – сохранить конфиденциальность определенной информации, с другой, – обеспечить доступ к информации. Второй уровень задач (как и целей) защиты информации также зависит от конкретного субъекта защиты информации, т.е. ее обладателя – гражданина, предприятия, организации, государства (прикладные задачи). Они зависят:

-от видов защищаемой на предприятии информации (государственная, коммерческая, профессиональная, служебная, личная тайны, персональные данные, общедоступная информация);

-степени ее секретности или конфиденциальности;

-состава носителей защищаемой информации.

Место защиты информации в системе национальной и информационной безопасности Защита информации является одной из составляющих системы национальной и информационной безопасности. Согласно современной «Концепции национальной безопасности Российской Федерации», национальные интересы России в информационной сфере заключаются в соблюдении конституционных прав и свобод граждан в области получения информации и пользования ею, в развитии современных телекоммуникационных технологий, в защите государственных информационных ресурсов от несанкционированного доступа. Согласно Концепции, угрозы национальной безопасности Российской Федерации в информационной сфере усиливаются. В Концепции названы важнейшие задачи обеспечения информационной безопасности РФ:

-реализация конституционных прав и свобод граждан РФ в сфере информационной деятельности;

-совершенствование и защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство;

-противодействие угрозе развязывания противоборства в информационной сфере.

«Доктрина информационной безопасности Российской Федерации» в качестве одной из четырех составляющих национальных интересов Российской Федерации в информационной сфере называет защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]