
- •Специальные материалы, способы защиты и кодирования информации.
- •Лекции Основные понятия в области иб
- •Направления, методы и средства обеспечения иб
- •Классификация методов и средств защиты информации
- •Проведение анализа риска
- •Основные этапы анализа риска
- •План обеспечения непрерывной работы и восстановление функционирования автоматизированной системы
- •Реализация плана
- •Механизмы обеспечения информационной безопасности
- •Идентификация и аутентификация
Специальные материалы, способы защиты и кодирования информации.
Чечуга Ольга Владимировна (экзамен) – тетрадь на 12 листов для практики. При защите работ можно пользоваться тетрадью.
КР – 30-35 стр., 2 апреля предпросмотр, 21-28 мая сдавать, презентация мин. 10 слайдов (без титульного и конца), у слайда должно быть название (постановка задачи, понимание объекта, способы защиты, конкретный программный или программно-аппаратный продукт), нумерация слайдов обязательна. Рассказ 5-7 минут.
Лекции Основные понятия в области иб
Под ИБ будем понимать такое свойство, процессы информатизации и всей жизнедеятельности общества, которые гарантируют устранение всех негативных последствий информатизации, либо сводят их до такого минимума, который обеспечивает выживание и дальнейшее развитие человечества. В узком смысле ИБ – это совокупность свойств информации, связанная с обеспечением запрещения неавторизированного доступа модификаций или уничтожения, а так же любых других несанкционированных действий с личной, конфиденциальной или секретной информацией, представленной в любом физическом виде.
По своему содержанию ИБ включает: компьютерная безопасность, безопасность информационных систем и процессов в обществе.
Компьютерная безопасность – это раздел информационной безопасности, связанный с ее обеспечением при создании и эксплуатации различных систем электронной обработки данных и автоматизированных сетей связи, в первую очередь, компьютерных систем.
Безопасность вычислительных (информационных компьютерных) систем – это совокупность свойств, связанная с достижением компьютерной безопасности при эксплуатации вычислительных (информационных, компьютерных) систем.
Безопасность данных – совокупность свойств данных, связанная с достижением информационной безопасности и определяемая защищенностью данных от случайного или преднамеренного доступа к ним не имеющих на это право лиц, а так же от неавторизированной модификации данных и их уничтожения.
Защита информации при эксплуатации вычислительных (компьютерных) систем – это система мер, направленная на ограничение доступа ко всей или части информации, а так же недопущение ее несанкционированного использования при эксплуатации В(К) систем.
Защита данных – это система организационных, методических, правовых, информационных, технических и программных мероприятий, методов и средств, направленных на ограничение или исключение несанкционированного доступа к ним, их использование или изменение на любой стадии процесса сбора, обработки, хранения, передачи и уничтожения.
Под каналом утечки информации будем понимать способ, позволяющий нарушителю получить несанкционированный доступ к обрабатываемой или хранящейся в системе информации.
Направления, методы и средства обеспечения иб
К основным аспектам проблемы обеспечения ИБ относятся:
1) Защита гос.тайны, т.е. секретной и другой конфиденциальной информации являющейся собственностью государства от всех видов несанкционированного доступа, манипулирования и уничтожения.
2) Защита прав граждан на владение, распоряжение и управление принадлежащей им информацией.
3) Защита прав предпринимателей при осуществлении ими коммерческой деятельности.
4) Защита конституционных прав граждан на тайну переписки, переговоров и личную тайну.
5) Защита технических и программных средств информатики от ошибочных действий персонала, а так же стихийных бедствий и иных форс-мажорных обстоятельств.
Рис. 1
Основными направлениями деятельности по ЗИ на предприятии являются:
1) ЗП обеспечение, представляющее собой взаимосвязанный комплекс законодательных и иных правовых актов, устанавливающих правовой статус объектов правоотношений, субъектов и объектов защиты, методы, формы и способы защиты и их правовой статус.
2) Организационно техническое обеспечение, которое представляет собой комплекс взаимокоординируемых мероприятий и технических мер, реализующих практические механизмы защиты.
3) Страховое обеспечение предназначено для защиты собственника информации и средств информатизации., как от традиционных угроз (краж, стихийных бедствий), так и от угроз, возникающих в ходе информатизации общества (утечка информации, хищение, модификация, уничтожение и т.д.).