Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Pravovaya_informatika_bilety.docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
104.12 Кб
Скачать

20. Методы защиты информации. Системный подход к защите информации.

Защита информации вызывает необходимость системного подхода, т.е. здесь нельзя ограничиваться отдельными мероприятиями. Системный подход к защите информации требует, чтобы средства и действия, используемые для обеспечения информационной безопасности - организационные, физические и программно-технические - рассматривались как единый комплекс взаимосвязанных взаимодополняющих и взаимодействующих мер.

Организационные мероприятия включают в себя:

*пропускной режим;

*хранение носителей и устройств в сейфе;

Технические средства включают в себя различные аппаратные способы защиты информации:

*фильтры, экраны на аппаратуру;

*ключ для блокировки клавиатуры;

*электронные ключи на микросхемах и т.д.

Программные средства защиты информации создаются в результате разработки специального программного обеспечения, которое бы не позволяло постороннему человеку, не знакомому с этим видом защиты, получать информацию из системы.

Программные средства включают в себя:

*парольный доступ-задание полномочий пользователя;

*блокировка экрана и клавиатуры;

*использование средств парольной защиты BIOS на сам BIOS и на ПК в целом и т.д.

Под криптографическим способом защиты информации подразумевается ее шифрование при вводе в компьютерную систему.

На практике обычно используются комбинированные способы защиты информации от несанкционированного доступа.

21. Электронный документооборот. Электронная цифровая подпись. Электронная подпись.

Использование системы электронного документооборота позволяет организовать передачу данных о ходе исполнения документов в электронном виде, что качественно меняет организацию контроля исполнения документов.

Система электронного документооборота обязательно включает текущий электронный архив, который решает проблемы оперативного доступа к информации и наличия возможности одновременного использования документа несколькими сотрудниками. Такая форма организации хранения значительно снижает вероятность потери информации и повышает оперативность работы за счет сокращения времени поиска нужного документа.

Использование электронного архива избавляет от необходимости создавать фонд пользования архивных документов, так как по запросу в любой момент может быть выдана электронная копия документа.

С юридической точки зрения понятие электронного документооборота отличается от понятия электронного обмена данными. В основе первого лежит легитимность электронных документов.

Информацию, содержащуюся в документе, тоже можно разделить на две части. Первая часть - непосредственно содержание, вторая - вспомогательная информация, которая дает возможность установить его аутентичность. К ней относятся реквизиты типа исходящего номера, подписей и печатей.

В России 10 января 2002 г. принят Закон об ЭЦП. Цель: обеспечение правовых условий использования электронной цифровой подписи в электронных документах, при соблюдении которых электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе.

В Законе дано определение электронного документа как документа, в котором информация представлена в электронно-цифровой форме.

Электронная цифровая подпись - это реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе (ст. 3)

Согласно Закону ЭЦП должна решать следующие задачи: защиту электронного документа от подделки, установление отсутствия искажений информации в электронном документе, идентификацию владельца сертификата ключа подписи.

Объекты: Владелец сертификата ключа подписи т.е. любое физическое лицо зарегистрированное в уполномоченном удостоверяющем центре для которого были созданы закрытые ключи. Пользователь сертификата ключа подписи любое лицо правомочное на проверку подлинного документа.

Открытый ключ – уникальная последовательность символов, которая однозначно характеризует владельца ключа и производит определение места каждого символа в информационном ряду.

Закрытый ключ – 1/26 часть от закрытого ключа и служит для определения подлинности закрытого ключа.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]