
- •Список литературы
- •Нормативно-правовые акты в области информац.Безопасности в рф
- •Введение в дисциплину
- •Основные понятия
- •Понятие и виды информационных угроз
- •Вредоносные программы
- •Классификация компьютерных преступлений
- •Уголовно-правовой контроль над компьютерной преступностью в России
- •Методы обеспечения защиты информации
- •Основные результаты тестирования современных антивирусов
Конспект лекций по дисциплине «Информационная безопасность» для заочного отделения (Григоренко В.А.)
Список литературы
Ясенев В.Н. Информационная безопасность в экономических системах (2006)
Корнеев И.К., Степанов Е.А. Защита информации в офисе: Учебник (2010)
Мельников В.П. Информационная безопасность и защита информации (2008)
Скиба В.Ю. Руководство по защите от внутренних угроз информационной безопасности (2008)
Цирлов В.Л. Основы информационной безопасности автоматизированных систем (2008)
Шаньгин В.Ф. Информационная безопасность компьютерных систем и сетей (2008)
Щербаков А.Ю. Современная компьютерная безопасность: Теоретические основы. Практические аспекты (2009)
Нормативно-правовые акты в области информац.Безопасности в рф
Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с изменениями от 27 июля 2010 г., 6 апреля, 21 июля 2011 г., 28 июля 2012 г.)
Федеральный закон от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (с изменениями от 25 ноября, 27 декабря 2009 г., 28 июня, 27 июля, 29 ноября, 23 декабря 2010 г., 4 июня, 25 июля 2011 г.)
Федеральный закон от 10 января 2002 г. N 1-ФЗ "Об электронной цифровой подписи" (с изменениями от 8 ноября 2007 г.)
Федеральный закон от 29 июля 2004 г. N 98-ФЗ "О коммерческой тайне" (с изменениями от 2 февраля, 18 декабря 2006 г., 24 июля 2007 г., 11 июля 2011 г.)
Доктрина информационной безопасности Российской Федерации (утв. Президентом РФ от 9 сентября 2000 г. N Пр-1895)
Постановление Правительства РФ от 17 ноября 2007 г. N 781 "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных"
Приказ Министерства информационных технологий и связи РФ от 9 января 2008 г. N 1 "Об утверждении требований по защите сетей связи от несанкционированного доступа к ним и передаваемой посредством их информации"
Введение в дисциплину
В современном мире информация становится стратегическим ресурсом, одним из основных богатств экономически развитого государства. Быстрое совершенствование информатизации в России, проникновение ее во все сферы жизненно важных интересов личности, общества и государства вызвали помимо несомненных преимуществ и появление ряда существенных проблем. Одной из них стала необходимость защиты информации.
Распространение компьютерных систем, объединение их в коммуникационные сети усиливает возможности электронного проникновения в них. Проблема компьютерной преступности во всех странах мира, вызывает необходимость привлечения все большего внимания и сил общественности для организации борьбы с данным видом преступлений. Особенно широкий размах получили преступления в автоматизированных банковских системах и в электронной коммерции. По зарубежным данным, потери в банках в результате компьютерных преступлений ежегодно составляют многие миллиарды долларов. Хотя уровень внедрения новейших информационных технологий в практику в России не столь значителен, компьютерные преступления с каждым днем дают о себе знать все более и более.
Каждый сбой работы компьютерной сети это не только "моральный" ущерб для работников предприятия и сетевых администраторов. По мере развития технологий электронных платежей, "безбумажного" документооборота и других, серьезный сбой локальных сетей может просто парализовать работу целых корпораций и банков, что приводит к ощутимым материальным потерям. Не случайно, что защита данных в компьютерных сетях становится одной из самых острых проблем на сегодняшний день.
Одной из основных причин данной проблемы является недостаточная образованность в области безопасности.
Преподавание дисциплины "Информационная безопасность" имеет целью:
дать студентам знания по теоретическим основам обеспечения информационной безопасности;
сформировать у обучаемых умения и практические навыки применения методов и средств защиты информации.