Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
вопросы по ИБ.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
158.21 Кб
Скачать

13. Понятие защиты информации.

Защита информации — это деятельность по предотвращению утечки защищаемой информации. Объект защиты — информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты информации. Цель защиты информации — это желаемый результат защиты информации. Целью защиты информации может быть предотвращение ущерба пользователю информации в результате возможной утечки информации. Эффективность защиты информации — степень соответствия результатов защиты информации поставленной цели. Защита информации от утечки — деятельность по предотвращению неконтролируемого распространения защищаемой информации от ее разглашения, несанкционированного доступа (НСД) к защищаемой информации и получения защищаемой информации злоумышленниками. Защита информации от разглашения — деятельность по предотвращению несанкционированного доведения защищаемой информации до неконтролируемого количества получателей информации. Защита информации от НСД — деятельность по предотвращению получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником либо владельцем информации прав. Под информационной безопасностью понимают защищенность информации от незаконного ознакомления, преобразования и уничтожения, а также защищенность информационных ресурсов от воздействий, направленных на нарушение их работоспособности.

14. Информационная безопасность в условиях функционирования в России глобальных сетей.

Широкое распространение в современных ИТ в частности экономической области, развития глобальных коммуникаций привело к тому что к инф технике получили доступ и преступные элементы, возникли новые виды посягательств на права граждан. Сегодня обеспечение инф безопасности достигла во всем мире такой значимости что ею занимаются 1 лица крупных государств мира. 9 сент 2000 г президентом РФ Путином утверждена доктрина ИБ РФ. Она вкл в себя перечень основн видов возм угроз для ИБ. К числу таких угроз относятся. Закупка органами гос власти импортных средств информатизации; нарушение установленного регламента сбора, обработки и передачи информации; использование не сертифицированных в соотв с требованиями безопасности средств; привлечение к работам по созданию развитию и защите информац и телекомуник систем орг и фирм не имеющих гос лицензию на осуществление этих видов деятельности.

15.Международные стандарты информационного обмена

Приведем наиболее важные, на наш взгляд международные стандарты информационного обмена.

Information Technology Security Evaluation Criteria (IT-SEC). –это европейский критерий безопасности ИТ 1991г.

ISO 7498: 1989 – «Взаимосвязь открытых систем. Изложены концепции , категории и функции админ-го упр-я защиты инфо. Базовый стандарт

ISO 8730:1990 – банковское дело. Требования к аутентификации сообщений (опт финн опер)

ISO 8731:1987 – банковское дело. Приняты алгоритмы аутентификации сообщений (опт финн опер)

ISO 8732:1988 – банк дело. Управление ключами (опт финн опер)

ISO 9594-8:1988 - взаимосвязь откр систем.Справочники.Основы аутентиф-ии.

ISO 9796:1991 – ИТ. Ср-ва безоп-ти. Схема цифровой подписи с возможностью восстановления сообщения. Определяет схему реализ-ии цифр подписи.

ISO 10181 1-15 –ВОС. Основы защиты инфо в откр системах.Данный стандарт охват-т осн методы и аспекты защиты инф ВОС