- •Понятие «Информационная безопасность». Основные составляющие иб
- •1. Понятие «Информационная безопасность». Основные составляющие.
- •2. Система формирования режима информационной безопасности
- •3. Уровни правового обеспечения иб.
- •4. Классификация угроз "информационной безопасности"
- •6 Требования, предъявляемые к системам защиты
- •7 Механизм идентификация и аутентификация пользователей
- •8. Классификация вирусов по среде обитания. Файловые вирусы.
- •10. Пути проникновения компьютерных вирусов:
- •9. Классификация вирусов по среде обитания. Сетевые вирусы.
- •11. Правила защиты от компьютерных вирусов
- •12. Общий алгоритм обнаружения вируса
- •Выводы по теме
- •13. Методы криптографического преобразования
- •Простейшие крипто системы. Метод шифрования с симметричными ключами.
- •15 Симметричные и асимметричные методы шифрования
- •16. Классификация антивирусных программ.
- •Иммунизаторы, сообщающие о заражении,
- •Иммунизаторы, блокирующие заражение каким-либо типом вируса.
- •Эцп. Цели применения эцп.
- •17. Понятие «информационное оружие». Отличие от обычных средств поражения. Основные объекты применения.
- •18 Разработка политики информационной безопасности
- •19 Распределение ролей и ответственности субъектов информационных отношений организации и их общие обязанности.
2. Система формирования режима информационной безопасности
Основные задачи информационной безопасности:
защита государственной тайны, т. е. секретной и другой конфиденциальной информации, являющейся собственностью государства, от всех видов несанкционированного доступа, манипулирования и уничтожения;
защита прав граждан на владение, распоряжение и управление принадлежащей им информации;
защита конституционных прав граждан на тайну переписки, переговоров, личную тайну;
защита технических и программных средств информатизации от ошибочных действий персонала и техногенных воздействий, а также стихийных бедствий;
защита технических и программных средств информатизации от преднамеренных воздействий.
Режим информационной безопасности включает уровни:
законодательно-правовой;
морально- эстетический;
административный (организационный);
программно-технический.
Законодательно-правовой уровень включает комплекс законодательных и иных правовых актов, устанавливающих правовой статус субъектов информационных отношений, субъектов и объектов защиты, методы, формы и способы защиты, их правовой статус (законы, нормативные акты, стандарты и т.п.)
Морально – эстетический – всевозможные нормы поведения, несоблюдение которых ведет к потере престижа конкретного человека или организации)
Административный уровень включает комплекс взаимокоординируемых мероприятий и технических мер, реализующих практические механизмы защиты в процессе создания и эксплуатации систем защиты информации.(действия общего характера, предпринимаемые руководством организации)
Программно-технический уровень включает три подуровня:
Физический – виды препятствий (замки, решетки, ограждения) на возможных путях проникновения потенциальных нарушителей.
технический (аппаратный) – электронные устройства и программный (специальные программы защиты)
3. Уровни правового обеспечения иб.
1 уровень Международные договоры, которым присоединилась РФ и федеральные законы
Международные конвенции об охране промышленной, интеллектуальной собственности, авторском праве.
Конституция РФ ст.23
Гражданский кодекс РФ ст. 139
Уголовный кодекс РФ ст. 272-274
Федеральные законы:
«Об информатизации и защите информации» от 20.02.95 « 24-Ф3 ст.10, ст.21
«О государственной тайне» от 6.10.1997 №131-Ф3 ст.5, ст.8, ст. 20, ст. 28
«О лицензировании отдельных видов деятельности» от 6.05.2011 №5473
«О связи» от 14.02.10 № 10-Ф3
«О ЭЦП» 6.04.11
« Об авторском праве и смежных правах» с 01.01.2008 действует ч.4 ГК РФ
«О правовой охране программ для ЭВМ и БД» от 23.09.92 №3523-1 ст.4, ст.18
2 уровень Подзаконные акты
Указы президента, постановления правительства РФ, письма Высшего Арбитражного суда, постановления пленумов Верховного суда РФ
Пример:
Указ Президента РФ «ОБ утверждении перечень сведений конфиденциального характера» от 06.03.97 №188
Постановление правительства РФ «О перечне сведений, которые могут составлять коммерческую тайну» от 05.12.91 №35
3 уровень Государственные стандарты
ГОСТы, руководящие документы, нормы, методики, классификаторы
Пример:
ГОСТ 50922 -2006 «Защита информации. Основные термины и определения»
ГОСТ 50739-95 «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования»
ГОСТ 15971-90 « Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования»
4 уровень Локальные нормативные акты, положения, инструкции, методические рекомендации и другие документы по комплексной защите информации в КС
приказ об утверждении перечня сведений, составляющих коммерческую тайну предприятия
трудовые и гражданско–правовые договоры, в которые включены пункты об обязанности возмещения ущерба за разглашение коммерческой тайны
