- •Введение
- •Глава 1 Информационная безопасность в системе национальной безопасности Российской Федерации
- •1.1. Понятие национальной безопасности
- •1.2. Принципы обеспечения информационной безопасности
- •1.3. Национальные интересы в информационной сфере
- •Контрольные вопросы для самопроверки
- •Глава 2 Проблемы информационной войны
- •Контрольные вопросы для самопроверки
- •Глава 3 Государственная информационная политика
- •3.1. Определение, сущность и содержание государственной информационной политики
- •3.2. Цели и задачи государственной информационной политики
- •3.3. Объекты и субъекты государственной информационной политики
- •3.3.1. Информационные ресурсы
- •3.3.2. Информационно-телекоммуникационная инфраструктура
- •3.3.3. Политика в области массовой информации
- •3.4. Государственная информационная политика как часть системы государственного управления
- •Контрольные вопросы для самопроверки
- •Глава 4 Проблемы региональной информационной безопасности
- •Контрольные вопросы для самопроверки
- •Глава 5 Виды информации, методы и средства обеспечения информационной безопасности
- •5.1. Понятие информация и её виды
- •5.2. Информация как продукт
- •5.3. Методы и средства обеспечения информационной безопасности
- •Контрольные вопросы для самопроверки
- •Глава 6 Организационно-правовое обеспечение информационной безопасности
- •6.1. Информация как объект юридической защиты
- •6.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •Контрольные вопросы для самопроверки
- •Глава 7 Анализ угроз информационной безопасности
- •7.1. Классификация угроз информационной безопасности
- •7.2. Классификация источников угроз информационной безопасности
- •7.3. Классификация уязвимостей информационных систем
- •7.4. Угрозы нарушения конфиденциальности, целостности, доступности информации
- •Контрольные вопросы для самопроверки
- •Глава 8 Причины, виды, каналы утечки, искажения информации
- •Контрольные вопросы для самопроверки
- •Заключение
- •Приложение 1 федеральный закон российской федерации «об информации, информатизации и защите информации»
- •25 Января 1995 г.
- •Глава 1. Общие положения
- •Глава 2. Информационные ресурсы
- •Глава 3. Пользование информационными ресурсами
- •Глава 4. Информатизация. Информационные системы, технологии и средства их обеспечения
- •Глава 5. Защита информации и прав субъектов в области информационных процессов и информатизации
- •Приложение 2 Глоссарий
- •Библиографический список
- •Глава 1 Информационная безопасность в системе национальной безопасности Российской Федерации 5
- •Глава 2 Проблемы информационной войны 20
- •Глава 3 Государственная информационная политика 24
- •Основы информационной безопасности
- •6 80021, Г. Хабаровск, ул. Серышева, 47.
- •Ю.Г. Крат и.Г. Шрамкова
- •Учебное пособие Хабаровск
Контрольные вопросы для самопроверки
Дать определение понятию «информационная безопасность».
Что представляет собой организационно-правовое обеспечение информационной безопасности?
Функции организационно-правовой базы.
Концептуальные модели безопасности продукции, личности и информации.
Группы информационных ресурсов государства.
Какую информацию относят к защищаемой?
Какая информация называется защищаемой?
Дать определение понятию «тайна».
Классификация информации.
Признаки защищаемой информации.
Кто может быть владельцем защищаемой информации?
Дать определение понятию «государственная тайна».
Какие сведения относят к сведениям особой важности»?
Какие сведения относят к сведениям с грифом «совершенно секретно»?
Какие сведения относят к сведениям с грифом «секретно»?
Виды ущерба при утечке сведений, составляющих государственную тайну.
Дать определение понятию «засекречивание информации».
Основные принципы засекречивания информации.
Структура государственной системы информационной безопасности.
Основная задача государственной системы защиты информации.
Назвать службу, которая ведет общую организацию и координации работ в стране по защите информации, обрабатываемой техническими средствами.
Функции ФСТЭК России в области государственной безопасности.
Задачи ФСТЭК России в области обеспечения информационной безопасности.
Какими нормативно-правовыми документами руководствуется ФСТЭК России?
Какие функции выполняет ФСБ России?
Глава 7 Анализ угроз информационной безопасности
Организация обеспечения информационной безопасности должна носить комплексный характер. Она должна основываться на глубоком анализе негативных всевозможных последствий. Анализ негативных последствий предполагает обязательную идентификацию возможных источников угроз, факторов, способствующих их проявлению (уязвимостей) и как следствие определение актуальных угроз информационной безопасности. Исходя из этого, моделирование и классификация источников угроз и их проявлений, целесообразно проводить на основе анализа взаимодействия логической цепочки:
Рис. 7.1. Логическая цепочка угроз и их проялвений
Источники угроз – это потенциальные антропогенные, техногенные и стихийные угрозы безопасности.
Под угрозой (в целом) понимают потенциально возможное событие, действие (воздействие), процесс или явление, которое может привести к нанесению ущерба чьим – либо интересам. Под угрозой интересам субъектов информационных отношений понимают потенциально возможное событие, процесс или явление которое посредством воздействия на информацию или другие компоненты ИС может прямо или косвенно привести к нанесению ущерба интересам данных субъектов.
Уязвимость – это присущие объекту информационной системы причины, приводящие к нарушению безопасности информации на конкретном объекте и обусловленные недостатками процесса функционирования объекта информационной системы, свойствами архитектуры информационной системы, протоколами обмена и интерфейсами, применяемым программным обеспечением и аппаратной платформы, условиями эксплуатации, невнимательностью сотрудников.
Последствия – это возможные действия реализации угрозы при взаимодействии источника угрозы через имеющиеся уязвимости.
