Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції з ІСТ в УЗЕД2013_методичка.doc
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
6.29 Mб
Скачать

Змістовий модуль 2 Використання інформаційних систем і технологій в управлінні зовнішньоекономічною діяльністю підприємств

Тема 7 Захист інформаційних ресурсів у зовнішньоекономічній діяльності

7.1 Мета та завдання лекції

Метою лекції є ознайомлення з механізмами захисту інформаційних ресурсів у зовнішньоекономічній діяльності.

Завдання лекції:

  • ознайомити з методами і засобами захисту інформації в ІСУЗЕД, а також підходами до оцінювання безпеки систем;

  • навести сервіси безпеки та механізми її порушень, розглянути шифрування даних;

  • розкрити засоби захисту операційних систем та апаратних пристроїв, навести специфіку захисту комп'ютерних мереж в умовах здійснення ЗЕД;

  • ознайомити з юридичним та організаційним забезпеченням захисту інформації;

  • навести механізми захисту інформації в Інтернет.

7.2 План лекції

План:

  1. Методи і засоби захисту інформації в ІСУЗЕД. Оцінювання безпеки ІСУЗЕД.

  2. Сервіси безпеки та механізми її порушень. Шифрування даних.

  3. Засоби захисту операційних систем. Захист апаратних пристроїв. Безпека та захист комп'ютерних мереж в умовах здійснення ЗЕД.

  4. Юридичне та організаційне забезпечення захисту інформації.

  5. Захист інформації в Інтернет.

7.3 Основні категорії, ключові поняття та визначення теми

Авторизація – управління рівнями та засобами доступу суб'єкта авторизації до об'єкта, захищеного авторизацією, та ресурсів системи залежно від ідентифікатора і пароля користувача або надання певних повноважень (особі, програмі) на виконання деяких дій у системі обробки даних.

Аутентифікація – перевірка ідентифікатора користувача перед допуском його до ресурсів системи.

Безпека ІСУЗЕД – здатність системи протидіяти спробам нанести збитки її власникам та користувачам при появі різноманітних збурюючих (навмисних і ненавмисних) впливів на неї.

Брандмауер (міжмережевий екран) – апаратно-програмний комплекс, що дозволяє розділити мережу на кілька частин, в кожній з яких можна визначити свій окремий набір правил проходження пакетів з одної частини в іншу.

Загроза безпеки ІСУЗЕД – потенційні дії або події, які можуть прямо чи опосередковано привести до руйнування, спотворення чи несанкціонованого використання ресурсів ІС, включаючи інформацію, що зберігається, передається або обробляється, а також програмні та апаратні засоби.

Захист інформації – сукупність організаційно-технічних заходів і правових норм для запобігання заподіянню шкоди інтересам власника інформації або автоматизованої системи та осіб, які користуються інформацією.

Ідентифікація – процедура розпізнавання користувача в системі, як правило, за допомогою наперед визначеного імені (ідентифікатора) або іншої апріорної інформації про нього, яка сприймається системою.

Політика безпеки - формальний виклад правил, яких повинні дотримуватись особи, що отримують доступ до корпоративних технологій та інформації.

Сервіс (служба) безпеки - це сукупність механізмів, процедур та інших заходів управління для зменшення ризиків, пов’язаних із загрозою втрати або розкриття даних.

Шифрування - це перетворення даних у форму, яка не дає можливості безпосереднього сприйняття зашифрованої інформації.