Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
KIT в ворде.docx
Скачиваний:
13
Добавлен:
01.07.2025
Размер:
826.53 Кб
Скачать
  1. .Как организуется защитаинформации?

Все средства, используемые для создания механизмов защитыинформа-ции, классифицируют нижеуказаннымобразом.

Технические средства защитыреализуются в виде электрических,элек-тромеханических и электронных устройств. Технические средства подразделя-ются на физические и аппаратные средства защитыинформации.

Физические средства защитыоснованы на создании физическихпрепят-ствийдлязлоумышленников,преграждающихимпутькзащищаемойинфор-мации(строгаясистемпропусканатерриториюивпомещениясаппаратуройили носителями информации, электронно-механическое оборудованиеохран-ной сигнализации и наблюдения, замки на дверях, решетки на окнах).Защища-ют только от внешнихзлоумышленников.

Аппаратные средства защитывстраиваются в блоки ПЭВМ иливыпол-няются в виде отдельных устройств, сопрягаемых с ПЭВМ. Аппаратныесред-ства могут решать следующие задачи: запрет несанкционированного доступакресурсамПЭВМ,защитуоткомпьютерныхвирусов,защитуинформацииприаварийном отключенииэлектропитания.

Программныесредствазащитыэтоспециальныепрограммыипро-граммные комплексы, предназначенные для защиты информации в ИС.Многиеиз них слиты с ПО самойИС.

Криптографические средства защитызаключаются в том, чтоданные,отправляемые на хранение, или сообщения, готовые для передачи,зашифровы-ваются и преобразуются в шифрограмму. Санкционированныйпользовательполучает данные или сообщения, дешифрует их и в результате получаетисход-ныйтекст.

Организационные средства защитывключают организационно-право-вые мероприятия. Онипредусматривают:

  • формирование и обеспечение функционирования системыинформацион-нойбезопасности;

  • организацию делопроизводства в соответствии с требованиямируководя-щихдокументов;

  • использование для обработки информации защищенных систем исредствинформатизации, а также технических и программных средств защиты,серти-фицированных в установленномпорядке;

  • возможность использования информационных систем для подготовкидо-кументов конфиденциального характера только на учтенныхустановленнымпорядком съемных магнитных носителях и только при отключенныхвнешнихлинияхсвязи;

  • организацию контроля за действиями персонала при проведении работнаобъектах защитыорганизации;

  • обучение персонала работе со служебной (конфиденциальной)информаци-ей идр.

  1. .Правовое обеспечение информационной безопасности в РеспубликеБела-русь.

В Республике Беларусь приняты следующие документы обинформатиза-ции и защитеинформации:

  • Законы«Об информации, информатизации и защите информации»,«Онаучно-технической информации», «Об авторском праве и смежныхправах»,

«Об электронном документе», «О государственных секретах», «О печати идру-гих средствах массовой информации» идр.

  • Постановления Правительства Республики Беларусь«О программеин-форматизации Республики Беларусь», «О введении в действие единойсистемыклассификации и кодирования технико-экономической и социальнойинформа-ции Республики Беларусь», «О совершенствовании механизмаГосударственно-го управления процессами информатизации в Республики Беларусь» идр.

  • Международные договоры: Соглашение между ПравительствомРеспубли-киБеларусьиПравительствомРоссийскойФедерацииосотрудничествевоб-ласти информатизации и вычислительной техники, Соглашениегосударств-участников СНГ «Об обмене правовой информацией», Концепцияформирова-ния информационного пространства СНГ идр.

  • Закон«Об информации, информатизации и защите информации»,приня-тый 10 ноября 2008 г. Регулирует правоотношения, возникающие впроцессеформирования и использования документированной информации иинформа-ционных ресурсов, создание информационных технологийавтоматизированныхили автоматических информационных систем и сетей, определяет порядокза-щиты информационного ресурса, а также прав и обязанностей субъектов,при-нимающих участие в процессахинформатизации.

  • Закон«Онаучно-технической информации»,принятый5мая1999г.Устанав-ливает правовые основы регулирования правоотношений, связанных ссоздани-ем, накоплением, поиском, получением, хранением,обработкой,распростране-нием ииспользованием научно-техническойинформации в РеспубликеБела-русь.

  • Уголовный кодекс Республики Беларусь, раздел XII(«Преступленияпротив

информационной безопасности», ст. 349; «Несанкционированный доступккомпьютерной информации», ст. 350; «Модификациякомпьютернойинформа-ции»,ст.351;«Компьютерныйсаботаж»,ст.352;«Неправомерноезавладениекомпьютерной информацией», ст. 353; «Изготовление либо сбытспециальныхсредствдляполучениянеправомерногодоступаккомпьютернойсистемеилисети», ст. 354; «Разработка, использование либо распространениевредоносныхпрограмм», ст. 355; «Нарушение правил эксплуатации компьютернойсистемыилисети»).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]