Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы на гос.docx
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
254.78 Кб
Скачать

Раздел 18. Философия информационной безопасности

все соответствует материалам Юровицкого

1. Информационная сфера социума. Особенности формирования информационной безопасности социума

Информация—это сведения об окружающем мире и протекающих в нем процессах, воспринимаемые человеком или специальным устройством для нужд человека.

Информационная среда - совокупность информационных ресурсов общества, система формирования, распространения и использования информации, информационной инфраструктуры.

Под информационной безопасностью (ИБ) РФ понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Методы решения ключевых задач в деле обеспечения ИБ объединяют в 3 группы:

· правовые;

· организационно-технические;

· экономические.

К правовым методам относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов.

Организационно-техническими методами обеспечения ИБ являются: создание и совершенствование систем обеспечения информационной безопасности; совершенствование средств защиты информации; формирование системы мониторинга показателей и характеристик информационной безопасности итд

Экономические методы обеспечения ИБ включают: разработку программ обеспечения ИБ и определение порядка их финансирования; совершенствование системы финансирования работ, связанных с реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.

2. Информационные угрозы и опасности современной организации.

Внешние угрозы информационной безопасности организации – кибератаки:

· Внедрение вирусов и других разрушающих программных воздействий;

· Анализ и модификация/уничтожение установленного программного обеспечения;

· Внедрение программ-шпионов;

· Использование уязвимостей ПО для взлома;

· Раскрытие, перехват и хищение секретных кодов и паролей;

· Чтение остаточной информации в памяти компьютеров и на внешних носителях;

· Блокирование работы пользователей системы

Внутренние. В классификации внутренних угроз можно выделить две большие группы – совершаемые из корыстных соображений (инсайдерские), и совершаемые без злого умысла.

К первой группе относятся:

· Личная месть сотрудника компании

· Использование секретных информационных ресурсов компании для собственной выгоды. Базы данных клиентов, интеллектуальная собственность компании, состав коммерческой тайны

· Внедрённые и завербованные инсайдеры. Самый опасный и самый трудно-идентифицируемый тип злоумышленников. Как правило, являются звеном преступной цепочки или членом организованной преступной группы.

Защита от внешних угроз – грамотно выработанная политика безопасности, применение антивирусного ПО.

Защита от внутренних угроз - введение функционала защиты от утечек данных, контроле документооборота и мониторинг действий пользователей локальной сети организации.