
- •«Информационные технологии в управлении качеством и защита информации». Часть 2.
- •1. Классификация угроз безопасности информации
- •2. Классификация угроз безопасности информации
- •3. Классификация угроз безопасности информации
- •4. Классы вредительских программ в зависимости от механизма действия
- •5. Политика безопасности
- •6. Факторы, обуславливающие угрозы безопасности информации
- •7. Неформальная модель возможных нарушителей
- •8. Способы воздействия угроз на объекты информационной безопасности
- •9. Угрозы безопасности программного обеспечения
- •10. Угрозы безопасности информации в компьютерных сетях
- •11. Угрозы безопасности коммерческой информации
- •12. Классификация основных источников угроз безопасности информации
- •Методы и средства обеспечения информационной безопасности
- •1. Методы и средства обеспечения требуемого уровня информационной безопасности организации (фирмы)
- •Разграничение доступа на территорию и в помещения
- •Средства идентификации (опознавания) и аутентификации (подтверждения подлинности) пользователей
- •Средства разграничения доступа зарегистрированных пользователей системы к ресурсам ас
- •Средства обеспечения и контроля целостности программных и информационных ресурсов
- •Средства оперативного контроля и регистрации событий безопасности
- •1.4. Технические (аппаратно-программные) средства защиты
- •1.5. Криптографические средства защиты информации
- •1.6. Организационные (административные) средства защиты
- •1.7. Законодательные (правовые) средства защиты
- •1.8. Морально-этические средства защиты
- •Словарь основных терминов Информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
1.8. Морально-этические средства защиты
К морально-этическим средствам относятся нормы поведения и правила обращения с информацией, которые традиционно сложились или складываются по мере распространения ЭВМ в стране или обществе. Эти нормы большей частью не являются обязательными, как законодательно утвержденные нормативные акты, однако, их несоблюдение ведет обычно к падению авторитета, престижа человека, группы лиц или организации. Морально-этические нормы бывают как неписаные (например, общепризнанные нормы честности, патриотизма и т.п.), так и писаные, то есть оформленные в некоторый свод (устав) правил или предписаний. Морально-этические средства защиты являются профилактическими и требуют постоянной работы по созданию здорового морального климата в коллективах подразделений.
Реальная система защиты включает в себя все перечисленные виды средств и, как правило, создается путем их интеграции. Главной трудностью в ее создании является то, что она одновременно должна удовлетворять двум группам прямо противоположных требований:
Обеспечивать надежную защиту информации
Не создавать заметных неудобств.
Обычно совместить эти требования удается только достаточно квалифицированному профессионалу. Кроме того, система защиты должна быть адекватна возможным угрозам, с обязательной оценкой как вероятности их появления, так и величины реального ущерба от потери или разглашения информации, циркулирующей в определенном носителе.
Словарь основных терминов Информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
Информационная безопасность - способность системы противостоять случайным или преднамеренным, внутренним или внешним информационным воздействиям естественного или искусственного характера, следствием которых могут быть ее нежелательное состояние или поведение.
Безопасность информации [Information security] - защищенность информации от факторов, представляющих угрозу для таких ее качественных характеристик (свойств), как конфиденциальность (секретность), целостность и доступность, при которой исключаются случайные или преднамеренные несанкционированные воздействия на информацию или несанкционированное ее получение.
Конфиденциальность компонента системы заключается в том, что он доступен только тем субъектам доступа (пользователям, программам, процессам), которым предоставлены на то соответствующие полномочия. (Санкционированный доступ)
Целостность компонента предполагает, что он может быть модифицирован только субъектом, имеющим для этого соответствующие права. Целостность является гарантией корректности (неизменности, работоспособности) компонента в любой момент времени.
Доступность компонента означает, что имеющий соответствующие полномочия субъект может в любое время без особых проблем получить доступ к необходимому компоненту системы (ресурсу).
Безопасность информационной системы [Information system security] - свойство информационной системы противостоять попыткам несанкционированного доступа.
Безопасность автоматизированной информационной системы [Automated information system security] - защищенность АИС от отказа в обслуживании, от вмешательства в процесс ее функционирования, от несанкционированного (умышленного или случайного) раскрытия, модификации и разрушения АИС или ее компонентов.
Безопасность информационной технологии - защищенность технологического процесса переработки информации.