- •Вопросы для подготовки к зачету по дисциплине «Основы информационной безопасности»
- •Основные формы проявления информации
- •Основные свойства информации как объекта безопасности
- •Понятие безопасности
- •Составляющие (компоненты) информационной безопасности
- •Основы информационной безопасности Российской Федерации
- •Информационная безопасность организации. Основные определения
- •Основные положения концепции информационной войны
- •Что такое информационное оружие
- •Понятие и современная стратегия национальной безопасности России
- •Место информационной безопасности в системе национальной безопасности рф
- •Понятие информационных отношений, их содержание и структура
- •Концептуальная модель информационной безопасности рф и основные понятия
- •Объекты обеспечения информационной безопасности России
- •Основные угрозы объектам обеспечения информационной безопасности России
- •Источники угроз информационной безопасности России
- •Государственная политика информационной безопасности Российской Федерации
- •Функции государства по обеспечению информационной безопасности
- •Назначение и функции системы обеспечения информационной безопасности Российской Федерации
- •Система правового обеспечения информационной безопасности России
- •Организационная основа системы обеспечения информационной безопасности России
- •Концептуальная модель информационной безопасности организации и основные понятия
- •Объекты обеспечения информационной безопасности
- •1. Информация/данные:
- •3. Продукция организации.
- •Политика обеспечения информационной безопасности организации
- •Понятие и структура системы обеспечения информационной безопасности организации
- •Характеристика защитных мер
- •Общий контекст защиты информации
- •Основные понятия защиты информации
- •Направления и относящиеся к ним способы защиты информации
- •Цели и задачи защиты информации
- •Понятие и состав защищаемой информации
- •Информация с ограниченным доступом
- •Общедоступная информация
- •Отнесение сведений к защищаемой информации
- •Понятие и классификация носителей защищаемой информации
- •Объекты, изделия, вещества, как носители защищаемой информации
- •Виды информации ограниченного доступа
- •Понятие государственной тайны
- •Перечень сведений, составляющих государственную тайну
- •Основания и организационно-правовые формы отнесения информации к государственной тайне
- •Порядок отнесения сведений к государственной тайне
- •Степени секретности сведений, отнесенных к государственной тайне
- •Защита государственной тайны
- •Понятия коммерческой тайны
- •Состав сведений, которые составляют коммерческую тайну. Критерии отнесения и условия правовой охраны
- •3. Обладателем такой информации введен режим коммерческой тайны, предусматривающий меры установленные законом.
- •Отнесение информации к информации, составляющей коммерческую тайну. Сведения, которые не могут составлять коммерческую тайну. Сведения, которые не могут составлять коммерческую тайну
- •Служебная тайна
- •Профессиональная тайна
- •Понятие угрозы безопасности информации
- •Взаимосвязь угроз безопасности информации с источниками, уязвимостью и рисками
- •Структурно-логическая схема угрозы безопасности информации
- •Общая классификация угроз безопасности информации
- •Цели и задачи оценки угроз безопасности информации
- •Общая классификация источников угроз безопасности информации
- •Классификация объективных источников угроз безопасности
- •Классификация субъективных источников угроз безопасности информации
- •Основные виды внутренних, субъективных угроз безопасности информации на объекте информатизации и способы их реализации
- •Основные виды субъективных, внешних угроз безопасности информации на объекте информатизации и способы их реализации
- •Классы уязвимостей систем обработки информации и их характеристика
- •Классификация объективных уязвимостей
- •Классификация субъективных уязвимостей
- •Классификация случайных уязвимостей
- •Понятие и классификация каналов утечки информации ограниченного доступа
- •Организационные каналы утечки информации
- •Технические каналы утечки информации
- •Инфо-телекоммуникационные каналы утечки информации
- •Методы нсд с использованием организационного канала
- •Методы нсд с использованием технических каналов утечки информации
- •Методы нсд с использованием инфо- телекоммуникационного канала
- •Методы нсд с использованием системно-программного канала
- •Неформальная модель нарушителя безопасности автоматизированной системы
- •Задачи разведки, решаемые разведывательными службами зарубежных стран
- •1. В военной и оборонной сферах других государств (вероятных противников, конкурентов):
- •Разведывательные службы иностранных государств
- •Задачи, решаемые разведывательными службами частных объединений
- •Состав основных объектов защиты информации
- •Защищаемые информационные процессы объекты информатизации
- •Средства и системы обработки информации как объекты защиты информации
- •Средства обеспечения объекта информатизации
- •Помещения, в которых установлены средства обработки, и помещения для конфиденциальных переговоров как объекты защиты информации
Классификация объективных источников угроз безопасности
Классификация объективных источников угроз безопасности представлена в таблице.
Под класс |
Группа |
Источники угроз |
внутренние |
Техногенные (явления техногенного характера -дефекты, сбои, отказы, аварии) |
- некачественные технические средства обработки информации (ОИ) - некачественное программное обеспечение - некачественные системы обеспечения ОИ (охраны, сигнализации, телефонии) - другие технические средства применяемые на ОИ |
внешние |
Техногенные (явления техногенного характера -дефекты, сбои, отказы, аварии) |
- некачественные системы обеспечения ОИ (средства связи, инженерные коммуникации системы водоснабжения, канализации) и т.п. непреднамеренные электромагнитные облучения ОИ -радиационные облучения ОИ |
Стихийные (природные явления, стихийные бедствия) |
- термические факторы (пожары и т. д.). - климатические факторы (наводнения и т. д.). - механические факторы (землетрясения и т. д.). - электромагнитные факторы (грозовые разряды и т. д.). - биологические факторы (микробы, грызуны и т. д.). |
Классификация субъективных источников угроз безопасности информации
Под класс |
Труппа |
Подгруппа |
Внутренние |
Персонал допущенный к защищаемой информации (нарушители и злоумышленники) |
- основной персонал (пользователи, программисты, разработчики) - представители службы защиты информации |
Лица, допущенные на ОИ, обслуживанию систем и средств обеспечения ОИ (нарушители и злоумышленники) |
- вспомогательный персонал (уборщики, охрана) технический персонал (жизнеобеспечение, эксплуатация) |
|
Внешние |
Нарушители и злоумышленники |
- иностранные разведки - конкуренты и их службы разведки (недобросовестные партнеры) - криминальные элементы (структуры) - потенциальные преступники и хакеры (компьютерные взломщики) и т.д. - технический персонал поставщиков телематических услуг - представители надзорных организаций и аварийных служб - представители силовых структур - самоутверждающиеся личности |
Основные виды внутренних, субъективных угроз безопасности информации на объекте информатизации и способы их реализации
Виды субъективных, внутренних угроз |
Способы реализации субъективных, внутренних угроз |
1. Разглашение конфиденциальной информации лицами, имеющими к ней право доступа |
1.1 Разглашение информации лицам, не имеющим права доступа к ЗИ 1.2 Передача информации по открытым линиям связи 1.3 Обработка информации на незащищенных ТС обработки информации 1.4 Опубликование информации в открытой печати и других СМИ 1.5 Копирование информации на незарегистрированный носитель информации. 1.6 Передача носителя информации лицу, не имеющему права доступа к ней. 1.7 Утрата носителя с защищаемой информацией. |
2. Неправомерные действия со стороны лиц имеющих право доступа к ЗИ |
2.1 Несанкционированное изменение информации (модификация). 2.2 Несанкционированное копирование информации |
3.Несанкционированный доступ к ЗИ |
3.1 Подключение к техническим средствам и системам ОИ. 3.2 Использование закладочных средств (устройств) 3.3 Использование программного обеспечения технических средств ОИ 3.4 Хищение носителя с защищаемой информацией 3.5 Нарушение функционирования технических средств обработки информации |
4. Блокирование доступа к ЗИ |
4.1 Блокирование доступа путём установки специального программного обеспечения |
