Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
МУ_ПЗ_ВвП.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
5.23 Mб
Скачать

Министерство образования и науки Российской Федерации

Федеральное государственное бюджетное образовательное учреждение

высшего профессионального образования

«Тульский государственный университет»

Политехнический институт

Факультет транспортных и технологических систем

Кафедра «Технология полиграфического производства и защиты информации»

МЕТОДИЧЕСКИЕ УКАЗАНИЯ

ПО ПРОВЕДЕНИЮ ПРАКТИЧЕСКИХ ЗАНЯТИЙ

по дисциплине

Введение в профессию

Направление подготовки:

090900 «Информационная безопасность»

Профиль подготовки:

«Организация и технология защиты информации»

Квалификация выпускника:

бакалавр

Форма обучения:

очная

Тула 2011 г.

Методические указания составлены д.т.н., профессором А.К. Талалаевым, обсуждены и утверждены на заседании кафедры «Технология полиграфического производства и защиты информации» факультета Транспортных и технологических систем.

протокол № от « » 20 г.

Зав. кафедрой А.К. Талалаев

Содержание

Занятие 1 5

Информационная безопасность как основа существования 5

современных предприятий 5

Занятие 2 44

Информационной безопасность на современном этапе развития Российской Федерации. 44

7. Современная концепция информационной безопасности России 76

Занятие 3 80

Концептуальные основы защиты информации. Разграничение доступа к защищаемой информации 80

Занятие 4 128

Источники и носители защищаемой информации 128

3. Классификация защищаемой информации 135

6. Интеллектуальная собственность. Правовой статус объектов интеллектуальной собственности 155

Сегодня такие термины, как "конфиденциальная информация", "коммерческая тайна" достаточно популярны и широко употребляемы в сфере предпринимательской деятельности. 156

Ноу-хау можно условно разделить на три большие группы: 156

Особенности передачи ноу-хау. 157

По сути, договорные отношения, связанные с ноу-хау, основаны скорее не на акте передачи прав на использование ноу-хау, а на раскрытии информации о ее сущности на определенных условиях. 157

Защита и охрана. Учитывая то, что права обладателя ноу-хау носят характер фактической монополии - возможности устанавливать и обеспечивать режим доступа к ноу-хау (принимать превентивные меры), более корректно говорить о защите законных интересов обладателя ноу-хау, нежели о защите его самого. 157

Занятие 5 169

Угрозы информационной безопасности 169

Занятие 6 207

Технические каналы утечки информации 207

Занятие 7 253

Основы деятельности спецслужб иностранных государств 253

Занятие 8 299

Объекты, методы и средства защиты информации. 299

Время: 180 минут 345

2. Подготовительный этап (домашняя работа) 345

Ситуация 345

В здании по адресу: г. Тула, ул. Энгельса 40 (условно) располагается крупная коммерческая фирма, которая занимается строительством жилых домов в г. Тула. Все пять этажей здания занимают следующие структурные подразделения: управление, отдел строительства, отдел поставок строительных материалов, отдел кадров, юридическая служба предприятия, бухгалтерия, финансовый отдел, отдел сбыта, специальный отдел, отдел логистики, отдел заключения договоров, сметный отдел, административно-хозяйственный отдел, помещение для проведения совещаний и переговоров по конфиденциальным вопросам, управление службы безопасности, внутренняя АТС (одно помещение), два помещения для хранения документов, дел с коммерческой тайной, подсобные помещения – 4. Всего в офисе фирмы – 300 человек. Во всех структурных подразделениях имеются компьютеры, телефоны, факсы, теле системы, выход в Интернет, спутниковые системы, аппаратура для размножения документов и другие источники – носители информации. 345

Задание: 345

1. Разработать систему защиты информации коммерческой фирмы. 345

1.1. Определить и оценить внешние и внутренние угрозы информационной безопасности фирмы. 345

1.2.Определить объекты защиты информации. 345

1.3. Выбрать и обосновать силы и средства защиты информации. 345

1.4. Разработать и обосновать методы и способы защиты конфиденциальной информации фирмы. 346

2. Определить вопросы кадрового и ресурсного обеспечения защиты конфиденциальной информации фирмы. 346

Исходя из анализа угроз безопасности, принципов и объектов защиты, а также опыта работы подразделений вневедомственной охраны и государственных охранных подразделений и служб можно определить типовую структуру системы защиты (рис 6). 372

Вопросы 389

Занятие 1

Информационная безопасность как основа существования

современных предприятий

(Рассматриваются свойства и основные виды информации, область формирования информационных ресурсов, подготовки информационных продуктов, предоставления информационных услуг; дается понятие и сущность информационной безопасности; раскрываются основные свойства информационной безопасности, концептуальная модель информационной безопасности; изучаются субъекты информационных отношений и их безопасность, национальные интересы РФ в информационной сфере и их обеспечение, источники угроз информационной безопасности РФ; раскрываются основные положения государственной политики в области информационной безопасности РФ).

Содержание занятия

  1. Свойства и основные виды информации.

  2. Область формирования информационных ресурсов, подготовки информационных продуктов, предоставления информационных услуг.

  3. Понятие и сущность информационной безопасности.

  4. Основные свойства информационной безопасности.

  5. Концептуальная модель информационной безопасности.

  6. Значение информационной безопасности для субъектов информационных отношений.

Задание к практическому занятию:

  1. Составить логическую схему базы знаний по содержанию блока.

  2. Составить терминологический словарь.

  3. Выполнить все пункты, перечисленные в разделе подготовительного этапа к практическому занятию.

Практическое занятие (деловая игра)

Тема: Информационная безопасность как основа существования современных предприятий

Цели: 1. Закрепить и углубить изучаемый материал студентами.

2. Уметь изложить свою точку зрения по проблемным вопросам информационной безопасности для различных субъектов информационных отношений.

Участники: Студенты распределены на 3 подгруппы:

1-я подгруппа – сотрудники технической группы службы безопасности;

2-я подгруппа – руководители коммерческой организации;

3-я подгруппа – экспертная группа.

Время: 180 минут.

1. Подготовительный этап (домашняя работа):

  1. Проанализировать основные понятия, связанные с информационной безопасностью личности общества и государства:

    1. Понятие и сущность информационной безопасности личности, общества и государства.

    2. Требования, предъявляемые к информационной безопасности.

    3. Основные составляющие информационной безопасности.

    4. Принципы обеспечения информационной безопасности личности, общества и государства.

  2. Разработайте концептуальную модель информационной безопасности личности.

3. Определите основные национальные интересы РФ в информационной сфере.

4. Сформулируйте основные положения государственной политики в области информационной безопасности РФ.

5. Выявите проблемные вопросы, связанные с информационной безопасностью для различных субъектов информационных отношений и изложите свою позицию по совершенствованию мероприятий информационной безопасности.

  1. Быть в готовности в роли руководителя, начальника службы безопасности решать управленческие задачи, связанные с анализом угроз информационной безопасности предприятию (принимать решения, отдавать распоряжения, осуществлять контроль за выполнением отданных распоряжений).

  2. Студентам письменно выполнить задание (объем 5-7 листов) и быть в готовности к его защите на практическом занятии.

2. Порядок проведения практического занятия

  1. Организация занятия (проверка присутствующих и готовности к занятиям, объявле­ние темы и цели занятия).

  2. Распределение на подгруппы и доведение порядка проведения занятия.

  3. Присвоение подгруппам первоначальных ролей (начальники службы безопасности предприятия, руководители предприятия, эксперты).

  4. Обсуждение студентами первой подгруппы вопросов, вынесенных на практическое занятие с целью выработки общих позиций:

    1. 4.1. Вопросы со стороны подгруппы выступающих в роли руководителей предприятия.

    2. 4.2. Вопросы со стороны подгруппы экспертов.

    3. 4.3. Ответы и дискуссии.

    4. 4.4. Выработка общей позиции и общего подхода к вопросам информационной безопасности для различных субъектов информационных отношений.

  5. Обсуждение следующими подгруппами домашнего задания.

  6. Выполнение подпунктов 4.1 - 4.4 по обсуждению домашнего задания.

  7. Обсуждение преподавателем и старшими групп оценок участников занятия.

  8. Подведение итогов занятия с объявлением окончательных оценок участников практического занятия.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]