Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
по областям.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
551.42 Кб
Скачать

16. Защита информации при реализации информационных процессов

В то время как информационная безопасность — это общее понятие для защиты информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Информационная безопасность организации — целенаправленная деятельность её органов и должностных лиц с использованием разрешённых сил и средств по достижению состояния защищённости информационной среды организации, обеспечивающее её нормальное функционирование и динамичное развитие.

В современном социуме информационная сфера имеет две составляющие : информационно-техническую (искусственно созданный человеком мир техники, технологий и т. п.) и информационно-психологическую (естественный мир живой природы, включающий и самого человека). Соответственно, в общем случае информационную безопасность общества (государства) можно представить двумя составными частями: информационно-технической безопасностью и информационно-психологической (психофизической) безопасностью.

Безопасность информации (данных)  — состояние защищённости информации (данных), при котором обеспечены её (их) конфиденциальность, доступность и целостность.

Информационная безопасность  — это процесс обеспечения конфиденциальности, целостности и доступности информации.

Безопасность информации (данных) определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе.

Безопасность информации (при применении информационных технологий) — состояние защищённости информации (данных), обеспечивающее безопасность информации, для обработки которой она применяется, и информационную безопасность автоматизированной информационной системы, в которой она реализована.

Информационная безопасность — защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений. Поддерживающая инфраструктура — системы электро-, тепло-, водо-, газоснабжения, системы кондиционирования и т. д., а также обслуживающий персонал. Неприемлемый ущерб — ущерб, которым нельзя пренебречь.

Программно-технические способы и средства обеспечения информационной безопасности

В литературе предлагается следующая классификация средств защиты информации

  1. Средства защиты от несанкционированного доступа (НСД):

  • Средства авторизации;

  • Мандатное управление доступом;

  • Избирательное управление доступом;

  • Управление доступом на основе ролей;

  • Журналирование (так же называется Аудит).

  1. Системы анализа и моделирования информационных потоков (CASE-системы).

  2. Системы мониторинга сетей:

  • Системы обнаружения и предотвращения вторжений (IDS/IPS).

  • Системы предотвращения утечек конфиденциальной информации (DLP-системы).

  1. Анализаторы протоколов.

  2. Антивирусные средства.

  3. Межсетевые экраны.

  4. Криптографические средства:

  • Шифрование;

  • Цифровая подпись.

  1. Системы резервного копирования.

  2. Системы бесперебойного питания:

  • Источники бесперебойного питания;

  • Резервирование нагрузки;

  • Генераторы напряжения.

  1. Системы аутентификации:

  • Пароль;

  • Ключ доступа (физический или электронный);

  • Сертификат;

  • Биометрия.

  1. Средства предотвращения взлома корпусов и краж оборудования.

  2. Средства контроля доступа в помещения.

  3. Инструментальные средства анализа систем защиты:

  • Мониторинговый программный продукт.