Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Spisok_2.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
436.52 Кб
Скачать

Вопросы к экзамену «Защита информации в ткс»

3 курс

  1. Основные цели и задачи обеспечения безопасности информации в ТКС

Основными целями защиты информации в ТКС являются:

•  достижение состояния защищенности информации во всех звеньях ТКС от внешних и внутренних угроз, как в мирное время, так и в особый период, а также при возникновении чрезвычайных ситуаций;

•  предотвращение нарушений прав личности, общества и государства на сохранение секретности и конфиденциальности информации цир­кулирующей   в ТКС.

На основании целей формируются и задачи защиты информации в  ТКС:

•  выявление и прогнозирование внутренних и внешних угроз инфор­мационной  безопасности,   разработка  и  осуществление  комплекса адекватных и экономически обоснованных мер по их предупрежде­нию  и  нейтрализации;

•  формирование единой политики государственной власти и субъек­тов России по защите информации в ТКС;

•  совершенствование   и   стандартизация   применяемых   методов   и средств защиты информации в ТКС;

•  создание и реализация механизма государственного регулирования (лицензирования) деятельности в области защиты информации, а также обеспечение функционирования системы сертификации ТКС и входящих в их состав защищенных технических средств, средств защиты информации и средств контроля эффективности применя­емых мер защиты.

Система обеспечения защиты информации в каждой конкретной ТКС, а также подход к ее построению и реализации — индивидуаль­ны. Однако во всех случаях для создания эффективной комплексной защиты информации  необходимо:

1)  выявить все возможные факторы, влияющие на уязвимость ин­формации подлежащей защите, т.е. построить модель угроз информа­ционной безопасности ТКС и выявить каналы утечки информации;

2)  обосновать возможные методы защиты информации, направлен­ные на устранение выявленных угроз;

3)  создать комплексную систему, обеспечивающую качественное ре­шение задач защиты информации в ТКС, основанную на минимизации ущерба от возможной утечки информации.               

  1. Основные понятия защиты информации и информационной безопасности

Защита информации — это деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Объект защиты — информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечивать защиту в соответствии с поставленной целью защиты информации.

Цель защиты информации — это желаемый результат защиты информации. Целью защиты информации может быть предотвращение ущерба собственнику, владельцу, пользователю информации в результате возможной утечки информации и/или несанкционированного и непреднамеренного воздействия на информацию. Эффективность защиты информации — степень соответствия результатов защиты информации поставленной цели.

Система защиты информации — совокупность органов и/или исполнителей, используемая ими техника защиты информации, а также объекты защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами по защите информации.

Под информационной безопасностью понимают защищенность информации от незаконного ознакомления, преобразования и уничтожения, а также защищенность информационных ресурсов от воздействий, направленных на нарушение их работоспособности. Природа этих воздействий может быть самой разнообразной. Это и попытки проникновения злоумышленников, и ошибки персонала, и выход из строя аппаратных и программных средств, и стихийные бедствия (землетрясение, ураган, пожар) и т. п.

Информационная безопасность компьютерных систем достигается обеспечением конфиденциальности, целостности и достоверности обрабатываемых данных, а также доступности и целостности информационных компонентов и ресурсов системы.

Конфиденциальность данных — это статус, предоставленный данным и определяющий требуемую степень их защиты. К конфиденциальным данным можно отнести, например, следующие: личную информацию пользователей; учетные записи (имена и пароли); данные о кредитных картах; данные о разработках и различные внутренние документы; бухгалтерские сведения.

Под целостностью информации понимается свойство информации сохранять свою структуру и/или содержание в процессе передачи и хранения

Достоверность информации — свойство информации, выражающееся в строгой принадлежности субъекту, который является ее источником, либо тому субъекту, от которого эта информация принята. Юридическая значимость информации означает, что документ, являющийся носителем информации, обладает юридической силой. Доступность данных. Работа пользователя с данными возможна только в том случае, если он имеет к ним доступ. Доступ к информации — получение субъектом возможности ознакомления с информацией, в том числе при помощи технических средств. Субъект доступа к информации — участник правоотношений в информационных процессах.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]