Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Vse_voprosy.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
795.14 Кб
Скачать

4. Концепция информационной безопасности: гуманитарная составляющая

Появление в 30г.20в. теории инф-ации, а затем и кибернетики резко стимулировало развитие комп.техники и технологии, что позволило в корне изменить производство. Изменилось положение и роль чел-ка в мире, его взаимоотношение с природой и техникой: появились инф. общество и инф.чел-к. Инф-ция вышла на приоритетное место среди критериев прогресса.

Исп-ние компьютеров и автоматизированных технологий приводит к появлению ряда проблем для организацией. Компьютеры, часто объединенные в сети, могут предоставлять доступ к колоссальному количеству самых разнообразных данных. Поэтому люди беспокоятся о безопасности инф-ции.

Технологии изменяя окр. мира чел-ка создают new проблемы и риски, среди которых – проблема обеспечения инф.безопасности. К таким проблемам следует отнести проблемы предотвращения несанкционированного доступа к конфиденциальной инф-ции, исп-ния персональных данных во вред конкретным личностям и соц.группам, вторжения в личную сферу, манипулирования инф-цией, комп. преступность (от вскрытия банковских комп.сетей до запуска комп. вирусов), защиты авторских прав, психических расстройств и техностресса у пользователей совр.комп.технологий, конфиденциальности, целостности и надежности инф-ции и т.д. Для решения всех этих проблем необходимы усилия разных специалистов, юристов, т.к. без создания правового поля в инф. обществе становится невозможным не только его развитие, но и включение государств и регионов в эконом.систему развитых стран. Проблемы инф. безопасности становятся ключевыми для инф. общества. Обеспечение инф.безопасности должно охватывать все уровни, от генерации и переработки до использования инф-ции, которые включают в себя вычислит.системы, системы хранения данных, персонал, управляющий инф. системой, сеть, обеспечивающую передачу инф-ции, например интернет.

Инф. безопасностью называют меры по защите инф-ции от неавторизованного доступа, разрушения, модификации, раскрытия и задержек в доступе. Инф. безопасность дает гарантию достижения след. целей: конфиденциальность критической инф-ции, целостность инф-ции и связанных с ней процессов (создания, ввода, обработки и вывода), доступность инф-ции, когда она нужна, учет всех процессов, связанных с инф-цией. Некоторые технологии по защите системы и обеспечению учета всех событий могут быть встроены в сам компьютер. Другие могут быть встроены в программы. Некоторые же выполняются людьми и явл. реализацией указаний руководства, содержащихся в соот-щих руководящих документах. Под критическими данными будем понимать данные, которые требуют защиты из-за вероятности нанесения ущерба в том случае, если произойдет случайное или умышленное раскрытие, изменение, или разрушение данных.

Действия, которые могут нанести ущерб инф. безопасности организации, можно разделить на несколько категорий: 1. Действия, осуществляемые авторизованными пользователями; 2. "Электронные" методы воздействия, осущ-мые хакерами. Целью несанкционированного проникновения извне в сеть предприятия м. б. уничтожение данных, кража конфиденциальной инф-ции и исп-ние ее в незаконных целях, кража средств со счетов и тд; 3. Комп. вирусы и др. вредоносные программы; 4. Спам. Всего за несколько лет спам из незначительного раздражающего фактора превратился в одну из серьезнейших угроз безопасности: спам отнимает массу времени на просмотр и последующее удаление сообщений, вызывает у сотрудников чувство психологического дискомфорта; 5.Естественные угрозы. На инф. безопасность компании могут влиять разнообразные внеш.факторы: причиной потери данных может стать неправильное хранение, кража компьютеров и носителей и т.д.

На сегодняшний день существует большой арсенал методов обеспечения инф. безопасности: средства идентификации и аутентификации пользователей; средства шифрования инф-ции, хранящейся на компьютерах и передаваемой по сетям; межсетевые экраны; инструменты проверки целостности содержимого дисков; средства антивирусной защиты; системы обнаружения уязвимостей сетей и анализаторы сетевых атак.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]