Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ALL.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
351.06 Кб
Скачать

Уровни защиты, в соответствии с механизмами реагирования на угрозы:

  • предотвращение – внедрение служб контроля доступа к инф-ции и технологии;

  • обнаружение - раннее обнаружение угрозы, даже в случае обхода механизмов защиты;

  • ограничение – ↓ние размера информационных потерь, в случае уже произошедшего преступления;

  • восстановление - обеспечение эффективного восстановления инф-ции в случае её утраты или уничтожения.

Превентивные методы защиты - ряд организац.-технич. и правовых мероприятий по защите инф-ции.

19. Защита информации: понятие, виды, объекты.

Защита информации – это деятельность, направленная на обеспечение защищенного состояния объекта, т.е. деятельность по предотвращению утечки защищаемой информации от несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Защита информации - комплекс правовых, организационных и технических мер, направленных на обеспечение целостности (неизменности), конфиденциальности, доступности и сохранности информации.

Цели защиты информации:

  • обеспечение национальной безопасности, суверенитета Республики Беларусь;

  • сохранение информации о частной жизни физических лиц и неразглашение персональных данных, содержащихся в информационных системах;

  • обеспечение прав субъектов информационных отношений при создании, использовании и эксплуатации информационных систем и информационных сетей, использовании информационных технологий, а также формировании и использовании информационных ресурсов;

  • недопущение неправомерного доступа, уничтожения, модификации (изменения), копирования, распространения и (или) предоставления информации, блокирования правомерного доступа к информации, а также иных неправомерных действий.

Виды защиты информации:

  1. правовая( применение Закона РБ “ Об информации, информатизации и защите информации”, надзор за его исполнением);

  2. техническая ( применение технических, программно-технических, программных средств);

  3. криптографическая – преобразование информации с помощью спец. алгоритмов.

  4. физическая ( применение разнообразных устройств, приспособлений и др).

Система защиты информации – это совокупность органов и исполнителей в используемой ими технике защиты информации, а также объектом защиты информации, организованная и функционирующая по правилам и нормам, установленным соответствующими документами в области защиты информации.

Основные объекты защиты информации

  • информационные ресурсы, содержащие конфиденциальную информацию;

  • системы и средства, обрабатывающие конфиденциальную информацию (технические средства приема, обработки, хранения и передачи информации.

Иными словами, объектами защиты информации являются источники информации; переносчики информации и получатели информации.

20. Принципы защиты информации.

Защита информации – это деятельность, направленная на обеспечение защищенного состояния объекта, т.е. деятельность по предотвращению утечки защищаемой информации от несанкционированных и непреднамеренных воздействий на защищаемую информацию.

Защита информации - комплекс правовых, организационных и технических мер, направленных на обеспечение целостности (неизменности), конфиденциальности, доступности и сохранности информации.

Под принципами защиты информации понимаются основные идеи и важнейшие рекомендации по вопросам организации и осуществлению работ для эффективной защиты конфиденциальной информации.

Принципы защиты информации:

  1. общие

    1. неопределенности

    2. невозможности создания идеальной системы безопасности

    3. минимум риска

    4. минимум ущерба

    5. безопасного времени

    6. защиты от всех

  2. касающиеся организационных аспектов

    1. законности

    2. персональной ответственности

    3. непрерывности

    4. сотрудничества

  3. реализации системы защиты

    1. комплексности и индивидуальности

    2. равнопрочности и равномочности рубежей опасности

    3. последовательных рубежей безопасности

    4. адекватности и эффективности.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]