Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
№ 3 Защита информации и информационная безопасность .rtf
Скачиваний:
4
Добавлен:
01.07.2025
Размер:
3 Мб
Скачать
☆

8 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных субъекта пд

8.1 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Субъекта ПД, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами:

- если сотрудником, ответственным в организации за хранение персональных данных, допущена ситуация, при которой информация о владельце ПД стала известна другим физическим лицам, без умысла, ненамеренно, ответственный может быть привлечен как к административной, так и к дисциплинарной ответственности. Пп. «в» п.6 ст.81 ТК РФ предусматривают основание, наделяющее Колледжа правом расторжения трудового договора по своей инициативе при разглашении охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей;

- к материальной ответственности за виновное нарушение норм, регулирующих порядок получения, обработки и защиты персональных данных работника, могут привлекаться как Колледж, так и работники, непосредственно обрабатывающие персональные данные.

8.2 Лица, виновные в нарушении правил работы с персональными данными субъекта, могут привлекаться к административной ответственности по следующим основаниям:

- неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, непосредственно затрагивающих его права и свободы, либо несвоевременное предоставление таких документов и материалов, непредставление иной информации в случаях, предусмотренных законом, либо предоставление гражданину неполной или заведомо недостоверной информации (ст. 5.39 КоАП);

- нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (ст. 13.11 КоАП);

- нарушение правил защиты информации (ст. 13.12 КоАП);

- разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей (ст. 13.14 КоАП).

8.3 Уголовная ответственность за нарушение правил работы с персональными данными гражданина может наступить в следующих случаях:

- незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении БПОУ ОКПТ или средствах массовой информации, если эти деяния совершены из корыстной или иной личной заинтересованности и причинили вред правам и законным интересам граждан (ст. 137 УК РФ);

- неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан (ст. 140 УК РФ). Приложение А

Бланк обязательства о неразглашении персональных данных работников

Обязательство о неразглашении персональных данных работников

Я, _____________________________________________________________, паспорт серии ________, номер ____________, выданный _______________________________________________ «____» ___________ ______ года, получая доступ к персональным данным сотрудников БПОУ ОКПТ понимаю, что при исполнении своих должностных обязанностей, буду заниматься сбором, обработкой и хранением персональных данных сотрудников.

Я понимаю, что разглашение такого рода информации может нанести как прямой, так и косвенный ущерб сотрудникам колледжа.

В связи с этим, даю обязательство, при работе с персональными данными сотрудников колледжа, соблюдать требования «Положения о защите персональных данных студентов и работников колледжа».

Я подтверждаю, что без письменного согласия субъекта персональных данных, не имею права разглашать и передавать третьим лицам:

- анкетные и биографические данные;

- образование;

- сведения о трудовом стаже;

- сведения о составе семьи;

- паспортные данные;

- сведения о воинском учете;

- сведения о заработной плате;

- сведения о социальных льготах;

- специальность;

- занимаемая должность;

- наличие судимостей;

- адрес места жительства;

- домашний телефон;

- место работы или учебы членов семьи и родственников;

- характер взаимоотношений в семье;

- содержание трудового договора;

- состав декларируемых сведений о наличии материальных ценностей;

- содержание декларации, подаваемой в налоговую инспекцию;

- подлинники и копии приказов по личному составу;

- личные дела и трудовые книжки сотрудников;

- основания к приказам по личному составу;

- дела, содержащие материалы по повышению квалификации и переподготовке сотрудников;

- аттестации сотрудников и материалы к служебным расследованиям;

- копии отчетов, направляемые в органы статистики;

- биометрические данные (фотографии).

Я предупрежден (а) о том, что в случае разглашения мной сведений, касающихся персональных данных сотрудника или их утраты я несу ответственность в соответствии со ст. 90 Трудового Кодекса РФ, ст. 24. Федерального Закона РФ «О персональных данных»

С «Положением о защите персональных данных» ознакомлен (а).

«____» __________ 20___ г. ____________________ (_____________________________) Приложение Б

Бланк соглашения на обработку персональных данных абитуриентов

С О Г Л А С И Е

на обработку персональных данных абитуриентов

бюджетного профессионального образовательного учреждения Омской области

«Омский колледж профессиональных технологий»

Я_____________________________________________________________________________________________________________________________________________________________________________________

(фамилия, имя, отчество)

______________________________________________________________________________________________________________________________________________________________________________________

(серия и номер паспорта, когда и кем выдан)

в соответствии со статьей 9 Федерального закона Российской Федерации от 26.07.2006 года № 152–ФЗ «О персональных данных» даю письменное согласие на обработку моих персональных данных, а именно:

1. Персональные данные, содержащиеся в заполненной мною анкете, в соответствии с законодательством Российской Федерации в области среднего профессионального образования и Правилами приема в Федеральное государственное образовательное учреждение

2. Медицинская справка установленного образца (по требованию).

3. Сведения о результатах ЕГЭ.

4. Сведения о льготах.

5. Фотографии для личного дела.

6. Прочие документы, предоставленные мной, в соответствии с Правилами приема в БПОУ «Омский колледж профессиональных технологий», в том числе характеристики, направления, сведения о наградах и т.п.

Целью обработки персональных данных является обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействие в оптимальном выборе образовательных программ, обеспечение соблюдения правил приема в соответствии с законодательством и нормативными документами колледжа, гласности и открытости деятельности приемной комиссии.

Обработка персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации.

Срок действия согласия на обработку персональных данных: с момента подачи документов в приемную комиссию до выхода приказа о зачислении студентом на соответствующую специальность, либо до добровольного отзыва моих документов из приемной комиссии.

Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные (только фотографии), курс, номер группы, учебные и внеучебные достижения, адрес регистрации и адрес проживания, номер телефона, результаты психолого-педагогической диагностики.

Оператор, осуществляющий обработку персональных данных: Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».

Со всеми пунктами настоящего соглашения ознакомлен и согласен.

________________________________________________________________________

(подпись, расшифровка подписи и дата)

____________________________

1 О порядке отзыва согласия из ФЗ «О персональных данных» (№152-ФЗ) «в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трѐх рабочих дней с даты поступления указанного отзыва, если иное предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных» Продолжение приложения Б1

С О Г Л А С И Е

на обработку персональных данных абитуриентов

бюджетного профессионального образовательного учреждения Омской области

«Омский колледж профессиональных технологий»

Я, ______________________________________________________________________________________

(фамилия, имя, отчество)

________________________________________________________________________________________

(серия и номер паспорта, когда и кем выдан)

Являюсь законным представителем несовершеннолетнего (несовершеннолетней) _________________________________________________________________________________________

(фамилия, имя, отчество)

_________________________________________________________________________________________

(серия и номер паспорта, когда и кем выдан)

в соответствии со статьей 9 Федерального закона Российской Федерации от 26.07.2006 года № 152 –ФЗ «О персональных данных» даю письменное согласие на обработку персональных данных, несовершеннолетнего (несовершеннолетней) _________________________________________________________________________________________

(фамилия, имя, отчество)

а именно:

1. Персональные данные, содержащиеся в заполненной мною анкете, в соответствии с законодательством Российской Федерации в области среднего профессионального образования и Правилами приема в Федеральное государственное образовательное учреждение

2. Медицинская справка установленного образца (по требованию).

3. Сведения о результатах ЕГЭ.

4. Сведения о льготах.

5. Фотографии для личного дела.

6. Прочие документы, предоставленные мной, в соответствии с Правилами приема в Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий», в том числе характеристики, направления, сведения о наградах и т.п.

Целью обработки персональных данных является обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействие в оптимальном выборе образовательных программ, обеспечение соблюдения правил приема в соответствии с законодательством и нормативными документами колледжа, гласности и открытости деятельности приемной комиссии.

Обработка персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации.

Срок действия согласия на обработку персональных данных: с момента подачи документов в приемную комиссию до выхода приказа о зачислении студентом на соответствующую специальность, либо до добровольного отзыва моих документов из приемной комиссии.

Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные(только фотографии), курс, номер группы, учебные и внеучебные достижения, адрес регистрации и адрес проживания, номер телефона, результаты психолого-педагогической диагностики.

Оператор, осуществляющий обработку персональных данных: Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».

Со всеми пунктами настоящего соглашения ознакомлен и согласен.

____________________________________________________________________________________

(подпись, расшифровка подписи и дата)

______________________

1 О порядке отзыва согласия из ФЗ «О персональных данных» (№152-ФЗ) «в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трѐх рабочих дней с даты поступления указанного отзыва, если иное предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных Приложение В

Бланк соглашения на обработку персональных данных обучающихся

С О Г Л АС И Е

на обработку персональных данных обучающихся в бюджетном профессиональном образовательном учреждении Омской области «Омский колледж профессиональных технологий».

(фамилия, имя, отчество)

________________________________________________________________________________________,

(серия и номер паспорта, когда и кем выдан)

в соответствии со статьей 9 Федерального закона Российской Федерации от 26.07.2006 года № 152 –ФЗ «О персональных данных» даю письменное согласие на обработку моих персональных данных, а именно:

1. Персональные данные, предоставленные мной при подаче заявления о зачислении на обучение в колледж, в соответствии с законодательством Российской Федерации в области среднего профессионального образования и Правилами приема в Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».

2. Сведения о воинском учете.

3. Сведения о доходах, налогах и социальных льготах.

4. Сведения об ИНН, страховых свидетельствах государственного пенсионного и медицинского страховании.

5. Фотографии для личного дела, студенческого билета и зачетной книжки, снимки общественных мероприятий.

6. Форма обучения, специальность, номер группы в колледже.

7. Данные по успеваемости и выполнению учебного плана.

8. Данные о договоре (дополнениям к нему) на получение образовательных услуг.

9. Данные по выданным документам о полученном в колледже образовании.

10. Данные о трудоустройстве.

11. Сведения о поощрениях и наложенных дисциплинарных взысканиях.

12.Адрес электронной почты (в колледже) и идентификатор для доступа в компьютерную сеть колледжа.

13. Результаты медицинских обследований.

14. Администрирование и контроль трафика Интернета.

15. Результаты посещения библиотеки колледжа.

16. Информация о родителях (фамилия, имя, отчество, дата рождения, адрес проживания, телефон, место работы)

Целью обработки персональных данных является обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия в освоении образовательных программ, учета выполнения учебного плана и качества полученных знаний, содействия трудоустройству, обеспечения личной безопасности в период обучения, обеспечения социальными льготами в соответствии с законодательством и нормативными документами колледжа.

Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные (только фотографии), курс, номер группы, учебные и внеучебные достижения, адрес регистрации и адрес проживания, номер телефона.

Обработка персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации. Срок действия согласия на обработку персональных данных: на период обучения в колледже.

Оператор, осуществляющий обработку персональных данных: Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».

Я ознакомлен с «Положением о защите персональных данных». Со всеми пунктами настоящего соглашения ознакомлен и согласен.

___________________________________________________________________________________

(подпись, расшифровка подписи и дата) БПОУ ОКПТ Система менеджмента качества Положение по колледжу Положение о защите персональных данных П-СМК-03-29-15 Лист 25 из 27

Приложение Г

Бланк уведомления

Куда:__________________________________________________________

Кому:__________________________________________________________

УВЕДОМЛЕНИЕ

В связи с отсутствием согласия субъекта персональных данных на предоставление сведений инициатору обращения, в соответствии со статьями 7 и 9 Федерального закона «О персональных данных» сообщить запрашиваемую Вами информацию в отношении гр. _____________________________________________________________________________

(указать Ф.И.О.)

не представляется возможным.

Директор БПОУ ОКПТ С.В. Угрюмов

«___»__________ ________г Приложение Д

Бланк соглашения на обработку персональных данных сотрудников

Директору БПОУ ОКПТ

Угрюмову С.В

От __________________________

_____________________________

(Ф.И.О)

Согласие на обработку персональных данных

Настоящим во исполнение требований статьи 9 Федерального закона от 27.07.2006 г. "О персональных данных" № 152-ФЗ, я, гражданин РФ ____________________________________________ Ф.И.О., ____ ____________ ________года рождения, паспорт ___________ ________ выдан ______________________ «____»____________г. адрес регистрации: _____________________________ даю согласие Федеральному государственному образовательному учреждению среднего профессионального образования «Омскому колледжу профессиональных технологий» (ФГОУ СПО «ОмКПТ»), место нахождения: 644073 г. Омск, ул. Дианова, 33, на обработку моих персональных данных включающих: фамилию, имя, отчество, пол, дату рождения, образование, адрес проживания. Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение. Под персональными данными я понимаю любую информацию, относящуюся ко мне как к субъекту данных, в том числе фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Под обработкой персональных данных я понимаю сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение и любые другие действия (операции) с персональными данными. Оператор вправе обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов). А также оператор имеет право на обмен (прием и передачу) моих персональных данных со страховой медицинской организацией с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка осуществляется лицом, обязанным сохранять профессиональную тайну. Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные (только фотографии), должность, научно-практические достижения, ученая степень, служебный телефон, адрес электронной почты. Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора. В случае получения моего письменного заявления об отзыве настоящего согласия на обработку персональных данных, Оператор обязан прекратить их обработку, в срок, не превышающий трѐх рабочих дней с даты поступления указанного отзыва.

Настоящее согласие дано мной действует бессрочно или до момента отзыва согласия.

Со всеми пунктами настоящего соглашения ознакомлен и согласен.

(Ф.И.О)

«_____» __________ 20___ год _____________________________

Подпись

Тестовые задания по дисциплине

1.Собственником информации не может быть: а) государство; б) юридическое ли- цо; в) группа физических лиц; г) физическое лицо; д) ответы а – г правильны; е) нет правильного ответа.

2. Терминология в сфере защиты информации регулируется а) ГОСТ Р 6.30 – 2003 б) ГОСТ 51141 – 98 в) ГОСТ 50922 – 96 г) Гражданским кодексом.

3. Заранее намеченный результат защиты информации – это а) замысел защиты информации; б) цель защиты информации; в) уровень эффективности защиты ин- формации.

4. Содержание и порядок действий, направленных на обеспечение защиты ин- формации – это а) мероприятие по защите информации; б) система защиты ин- формации в) организация защиты информации.

5. Субъект, осуществляющий владение и пользование информацией и реализую- щий полномочия распоряжения в пределах прав, установленных законом и (или) собственником информации – это а) носитель информации б) собственник ин- формации в) владелец информации д) пользователь информации

6. В настоящее время по степени конфиденциальности можно классифицировать информацию, а) составляющую коммерческую тайну; б) составляющую государ- ственную тайну; в) составляющую служебную тайну; г) составляющую профес- сиональную тайну.

7. В каких областях деятельности может быть государственная тайна а) военной б) образовательной в) экономической г) контрразведывательной д) внешнеполи- тической е) внутриполитической ж) разведывательной з) оперативно-розыскной и) экологической к) правильны все ответы.

8. Классифицированный список типовой и конкретной ценной информации о вы- полняемых работах, производимой продукции, научных и деловых идеях, техно- логических новшествах – это а) перечень ценных и конфиденциальных докумен- тов организации б) перечень конфиденциальных сведений организации в) пере- чень типовых документов, образующихся в деятельности организации.

9. Органи- зацией конфиденциального делопроизводства непосредственно занимаются: а) все сотрудники организации в меру своих сил и обязанностей б) служба безопас- ности в) сектор конфиденциального делопроизводства в составе службы безопас- ности г) первый руководитель организации д) постоянно действующая экспертная комиссия е) комиссии по проверке наличия, состояния и учета документов

10. Кто имеет право давать разрешение на ознакомление со всеми видами конфи- денциальных документов организации всем категориям сотрудников и другим лицам? а) руководитель службы безопасности б) первый руководитель организа- ции в) руководитель сектора конфиденциального делопроизводства в составе службы безопасности г) правильны все варианты

11. Для работы сотруднику подразделения понадобились конфиденциальные све- дения и документы другого подразделения. Кто должен дать разрешение на озна- комление со сведениями и документами? а) непосредственный начальник этого сотрудника б) заместитель руководителя организации, курирующий данное на- правление в) начальник подразделения, содержащего необходимые конфиденци- альные сведения и документы г) только первый руководитель организации.

12. Конфиденциальные документы уничтожаются, если а) они являются испол- ненными б) истек срок их конфиденциальности в) истек срок их хранения

13. Отправка нешифрованного конфиденциального документа по факсу а) не до- пускается б) допускается в) допускается, если на документе стоит гриф конфи- денциальности

14. При проверках наличия конфиденциальных документов: а) проверяют только документы, не трогая дела и иные носители конфиденциальной информации, т.к. в противном случае проверки буду

т очень громоздкими и долговременными б) проверяют документы и дела, не трогая иные носители конфиденциальной ин- формации, т.к. все, что связано с компьютерными технологиями, будет проверено специалистами по компьютерной безопасности в) проверяют документы и дела, а также иные носители конфиденциальной информации.

15. а). Основные угрозы доступности информации: непреднамеренные ошибки пользователей; б). злонамеренное изменение данных; в). хакерская атака; г).отказ программного и аппаратно обеспечения; д). разруше- ние или повреждение помещений перехват данных 16. Суть компрометации информации – это: а).внесение изменений в базу данных, в результате чего пользователь лишается доступа к информации; б).несанкционированный доступ к передаваемой информации по каналам связи и уничтожения содержания передаваемых сообщений; в).внесение несанкциониро- ванных изменений в базу данных, в результате чего потребитель вынужден либо отказаться от неё, либо предпринимать дополнительные усилия для выявления изменений и восстановления истинных сведений.

17. Информационная безопасность автоматизированной системы – это состояние автоматизированной системы, при котором она, … а). с одной стороны, способна противостоять воздействию внешних и внутренних информационных угроз, а с другой – ее наличие и функционирование не создает информационных угроз для элементов самой системы и внешней среды; б). с од- ной стороны, способна противостоять воздействию внешних и внутренних ин- формационных угроз, а с другой – затраты на её функционирование ниже, чем предполагаемый ущерб от утечки защищаемой информации; в). способна проти- востоять только информационным угрозам, как внешним так и внутренним; г). способна противостоять только внешним информационным угрозам.

18. Методы повышения достоверности входных данных – это: а). замена процесса ввода значения процессом выбора значения из предлагаемого множества; б). отказ от использования данных; в).проведение комплекса регламентных работ; г). ис- пользование вместо ввода значения его считывание с машиночитаемого носителя;

19. Принципиальное отличие межсетевых экранов (МЭ) от систем обнаружения атак (СОВ): а). МЭ были разработаны для активной или пассивной защиты, а СОВ – для активного или пассивного обнаружения; б). МЭ были разработаны для ак- тивного или пассивного обнаружения, а СОВ – для активной или пассивной за- щиты; в).МЭ работают только на сетевом уровне, а СОВ – еще и на физическом.

20. Сервисы безопасности выполняют: а).идентификацию и аутентификацию; б).шифрование; в). инверсию паролей; г). контроль целостности; д). регулирова- ние конфликтов.

21. Под угрозой удаленного администрирования в компьютерной сети понимается угроза …а). несанкционированного управления удаленным компьютером; б).внедрения агрессивного программного кода в рамках активных объектов Web- страниц; в).перехвата или подмены данных на путях транспортировки вмешательства в личную жизнь; г).поставки неприемлемого содержания

22. Причины возникновения ошибки в данных: а).Погрешность измерений; б).Ошибка при записи результатов измерений в промежуточный документ; в).Неверная интерпретация данных; г). Ошибки при переносе данных с промежу- точного документа в компьютер; д).Использование недопустимых методов анали- за данных; е).Неустранимые причины природного характера.

23. К формам защиты информации не относится…а). аналитическая; б). правовая; в). организационно-техническая; г). страховая.

24. Наиболее эффективное средство для защиты от сетевых атак… а). использова- ние сетевых экранов или «firewall»; б). использование антивирусных программ; в). посещение только «надёжных» Интернет-узлов; г). использование только сер- тифицированных программ-броузеров при доступе к сети Интернет.

25. Информация, составляющая государственную тайну не может иметь гриф… а). «для служебного пользования»; б). «секретно»; в). «совершенно секретно»; г). «особой важности».

26. Разделы современной кpиптогpафии: а). Симметричные криптосистемы; б). Криптосистемы с открытым ключом; в). Криптосистемы с дублированием защи- ты; г). Системы электронной подписи; д). Управление паролями; е). Управление передачей данных; ж). Управление ключами.

27. Документ, определивший важнейшие сервисы безопасности и предложивший метод классификации информационных систем по требованиям безопасности: а). рекомендации X.800; б). Оранжевая книга; в). Закон «Об информации, информа- ционных технологиях и о защите информации».

28.. Утечка информации – это …а). несанкционированный процесс переноса ин- формации от источника к злоумышленнику; б). процесс раскрытия секретной ин- формации; в). процесс уничтожения информации; г). непреднамеренная утрата носителя информации.

29. Основные угрозы конфиденциальности информации: а). маскарад; б). карна- вал; в). переадресовка; г). перехват данных; д). блокирование; е). злоупотребления полномочиями.

30. Элементы знака охраны авторского права: а). буквы С в окружности или круг- лых скобках; б). буквы P в окружности или круглых скобках; в). наименования (имени) правообладателя; г). наименование охраняемого объекта; д). наименова- ние года первого выпуска программы.

31. Защита информации обеспечивается применением антивирусных средств: а). да; б). нет; в). не всегда.

32. Средства защиты объектов файловой системы основаны на…а). определении прав пользователя; б). на операции с файлами и каталогами; в). задании атрибутов файлов и каталогов, независящих от прав пользователей

33. Вид угрозы– … угроза: а). активная; б). пассивная; в). интерактивная.

34. Преднамеренная угроза безопасности информации – это… а). кража; б).наводнение; в). повреждение кабеля, по которому идет передача, в связи с по- годными условиями; г). ошибка разработчика.

35. Концепция системы защиты от информационного оружия не должна вклю- чать…а). средства нанесения контратаки с помощью информационного оружия; б). механизмы защиты пользователей от различных типов и уровней угроз для на- циональной информационной инфраструктуры; в). признаки, сигнализирующие о возможном нападении; г). процедуры оценки уровня и особенностей атаки против национальной инфраструктуры в целом и отдельных ее пользователей.

36.. В соответствии с нормами российского законодательства защита информации представляет собой принятие правовых, организационных и технических мер, на- правленных на …а). обеспечение защиты информации от неправомерного досту- па, уничтожения, модифицирования, блокирования, копирования, предоставле- ния, распространения, а также от иных неправомерных действий в отношении та- кой информации; б). реализацию права на доступ к информации» соблюдение норм международного права в сфере информационной безопасности; в). выявление нарушителей и привлечение их к ответственности; г). соблюдение конфиденциальности информации ограниченного доступа; д). разработку методов и усовершенствование средств информационной безопасности.

37. Свойства информации в форме сообщения, часто используемые при организа- ции хакерских атак: а).идеальность; б). субъективность; в). не уничтожаемость; г). динамичность;

38. Поставьте в порядке важности национальные интересы: а). информационное обеспечение государственной политики Российской Федерации; б). Развитие со- временных информационных технологий, отечественной индустрии информации; в). Соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею; г). Защита информационных ресурсов от несанкционированного доступа.

39. К какому классу информационных ресурсов относятся автоматизированные рабочие места проектировщиков? А). Документы; б). Персонал; в). Организаци- онные единицы; г). Промышленные образцы; д). Научный инструментарий

40. Какой метод обеспечения информационной безопасности отсутствует в пе- речне : а). Организационный; б). Правовой; в). Технический; в). Экономический; д). Идеологический.