Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Средства защиты вычислительных систем и сетей.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
583.57 Кб
Скачать

Основы информационной безопасности

Основа защиты информационных процессов в компьютерных системах

Средства защиты вычислительных систем и сетей

Оглавление

  1. Основные термины и определения

Средства защиты информации - совокупность инженерно-технических, электрических, электронных, оптических и других устройств и приспособлений, приборов и технических систем, а также иных вещных элементов, используемых для решения различных задач по защите информации, в том числе предупреждения утечки и обеспечения безопасности защищаемой информации.

Согласно ГОСТ Р 50922-2006:

средство защиты информации - это техническое, программное средство, вещество и/или материал, предназначенные или используемые для защиты информации.

Согласно ГОСТ Р 50.1.056-2005:

средство защиты информации от утечки по техническим каналам: техническое средство, вещество или материал, предназначенные и (или) используемые для защиты информации от утечки по техническим каналам;

средство защиты информации от несанкционированного доступа: техническое, программное или программно-техническое средство, предназначенное для предотвращения или существенного затруднения несанкционированного доступа к информации или ресурсам информационной системы;

средство защиты информации от несанкционированного воздействия: техническое, программное или программно-техническое средство, предназначенное для предотвращения несанкционированного воздействия на информацию или ресурсы информационной системы;

межсетевой экран: локальное (однокомпонентное) или функционально-распределенное программное (программно-аппаратное) средство (комплекс), реализующее контроль за информацией, поступающей в автоматизированную систему и (или) выходящей из автоматизированной системы;

средство обеспечения технической защиты информации: техническое, программное, программно-техническое средство, используемое и (или) создаваемое для обеспечения технической защиты информации на всех стадиях жизненного цикла защищаемого объекта.

Согласно ГОСТ Р 53114-2008:

техническое средство обеспечения информационной безопасности: оборудование, используемое для обеспечения информационной безопасности организации некриптографическими методами;

средство обнаружения вторжений, средство обнаружения атак: программное или программно-техническое средство, которое автоматизирует процесс контроля событий, протекающих в компьютерной системе или сети, а также самостоятельно анализирует эти события в поисках признаков инцидента информационной безопасности;

средство защиты от несанкционированного доступа: программное, техническое или программно-техническое средство, предназначенное для предотвращения или существенного затруднения несанкционированного доступа.

  1. Нормативные документы Российской Федерации по вопросам информационной безопасности

В Российской Федерации вопросы информационной безопасности и защиты информации обеспечиваются соблюдением следующих указов Президента, федеральных законов, постановлений Правительства Российской Федерации, руководящих документов Гостехкомиссии России и других нормативных документов:

  • Указ Президента РФ от 6 марта 1997 г. № 188. Об утверждении перечня сведений конфиденциального характера;

  • Постановление Правительства Российской Федерации от 21.10.1. Об организации лицензирования отдельных видов деятельности;

  • Закон Российской Федерации от 21 июля 1993 г. О государственной тайне;

  • Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006.