Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
45 вопросов.docx
Скачиваний:
1
Добавлен:
01.07.2025
Размер:
280.22 Кб
Скачать

  1. Причины увеличения угроз безопасности информации в ас вн.

повсеместное внедрение средств автоматизации при управлении войсками и оружием;

высокая концентрация информации СГТ, хранимой и обрабатываемой в АС ВН;

использование для автоматизации управления в военном деле программно-аппаратных продуктов иностранной разработки, которые изначально не обеспечивают гарантированную безопасность информации;

использование информационных технологий, рассчитанных на открытое взаимодействие информационных систем, что изначально создает предпосылки к лучшему решению задач обмена информацией и худшему решению задач защиты;

подключение АС военного назначения к локальным и глобальным информационным сетям, что позволяет иметь потенциальному противнику удаленный доступ к АС ВН по легальным каналам связи для осуществления несанкционированных действий в обход средств защиты информации.

  1. Основные понятия и термины.

Информационная безопасность системы — это состояние защищенности от применения определенного информационного воздействия как извне, так и внутри системы, направленного на причинение ущерба.

Несанкционированный доступ к информации (НСД) - доступ к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами (РДГТК92). .

Зашита от несанкционированного доступа - предотвращение или существенное затруднение несанкционированного доступа (РДГТК92).

Средство зашиты информации - техническое, программное средство, вещество или материал, предназначенные или используемые для защиты информации.

Система ЗИ Совокупность органов и (или) исполнителей, используемой ими техники защиты информации, а также объектов защиты информации, организованная и функционирующая по правилам и нормам, установленным соответствующими документами в области защиты информации

Безопасности информации - состояние защищенности информации, обрабатываемой СВТ или АС, от внутренних или внешних угроз.

Конфиденциальность - состояние информации при которой доступ к ней осуществляют только субъекты которые имеют на нее права.

Угроза - это потенциальная возможность определенным образом нарушить информационную безопасность.

Чаще всего угроза является следствием наличия уязвимых мест в защите информационных систем.

Уязвимость - слабость в системе защиты, которая делает возможной реализацию угрозы. Попытка реализации угрозы называется атакой, а тот, кто предпринимает такую попытку - нарушителем иди злоумышленником, в зависимости от намерений.

  1. Основные характеристики иб.

Конфиденциальность: Свойство информации быть недоступной и закрытой для неавторизованного индивидуума, логического объекта или процесса

Целостность: Свойство сохранения правильности и полноты активов Т.е. защищенность ИР от разрушения и несанкционированного изменения.

Доступность: Свойство объекта находиться в состоянии готовности и используемости по запросу авторизованного логического объекта

Подотчетность: Свойство, обеспечивающее однозначное прослеживание действий любого логического объекта

Аутентичность («достоверность»): Свойство, гарантирующее, что субъект или ресурс идентичны заявленным

Неотказуемость: Способность удостоверять имевшее место действие или событие так, чтобы эти события или действия не могли быть позже отвергнуты