- •Содержание
- •Введение
- •Лекция 1. Нормативно-правовые акты в области информационной деятельности и деятельности по защите информации
- •Лекция 2. Правовое обеспечение защиты гостайны. Закон "о государственной тайне"
- •1. ГосТы по защите гостайны
- •Лекция 3. Правовое обеспечение защиты конфиденциальной информации
- •Лекция 4. Нормативно-правовые акты по защите компьютерной информации. Предупреждение нарушений норм защиты информации
- •Лекция 5. Задачи систем обеспечения безопасности информации в автоматизированных системах
- •Лекция 6. Построение систем защиты информации от нсд
- •Лекция 7. Организация работ по защите информации, обрабатываемой техническими средствами
- •Лекция 8. Комплекс технических средств, программного обеспечения, технологического процесса обработки информации при использовании системы электронного документооборота с опфр
- •Список рекомендуемой литературы
- •Тема 7. Защита информации в системах электронного делопроизводства
- •7.1. Доступ к информационным объектам
- •7.2. Стандартные механизмы обеспечения безопасности
- •7.3. Шифрование и дешифрование информации
- •7.4. Упражнение
- •1. Обобщенная модель системы защиты информации
- •2. Основы метода адаптивной безопасности
- •7.5. Контрольные вопросы
- •1. Понятие информационной безопасности. Цели и задачи информационной безопасности.
- •2. Классификация угроз безопасности компьютерной системы.
- •3. Понятие политики безопасности. Основные модели защиты.
- •4. Идентификация и аутентификации. Авторизация доступа. Аудит.
- •5. Шифрование методами подстановок, перестановок и гаммирования.
- •Организация допуска участников совещания обсуждаемым вопросам. Подготовка места проведения совещания.
- •2 Понятие и состав персональных данных
- •3 Создание, обработка и хранение персональных данных
- •4 Защита персональной информации колледжа
- •4.4 Защита персональной информации внутри Колледжа.
- •4.5 Защита персональной информации от воздействия внешних факторов.
- •5 Внутренний доступ к персональным данным
- •5.2 Строго запрещено передавать по просьбе обучающегося информацию о персональных данных преподавателей и других работников.
- •6 Внешний доступ к персональным данным
- •7 Права субъекта пд в целях обеспечения защиты персональных данных
- •8 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных субъекта пд
8 Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных субъекта пд
8.1 Лица, виновные в нарушении норм, регулирующих получение, обработку и защиту персональных данных Субъекта ПД, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами:
- если сотрудником, ответственным в организации за хранение персональных данных, допущена ситуация, при которой информация о владельце ПД стала известна другим физическим лицам, без умысла, ненамеренно, ответственный может быть привлечен как к административной, так и к дисциплинарной ответственности. Пп. «в» п.6 ст.81 ТК РФ предусматривают основание, наделяющее Колледжа правом расторжения трудового договора по своей инициативе при разглашении охраняемой законом тайны, ставшей известной работнику в связи с исполнением им трудовых обязанностей;
- к материальной ответственности за виновное нарушение норм, регулирующих порядок получения, обработки и защиты персональных данных работника, могут привлекаться как Колледж, так и работники, непосредственно обрабатывающие персональные данные.
8.2 Лица, виновные в нарушении правил работы с персональными данными субъекта, могут привлекаться к административной ответственности по следующим основаниям:
- неправомерный отказ в предоставлении гражданину собранных в установленном порядке документов, материалов, непосредственно затрагивающих его права и свободы, либо несвоевременное предоставление таких документов и материалов, непредставление иной информации в случаях, предусмотренных законом, либо предоставление гражданину неполной или заведомо недостоверной информации (ст. 5.39 КоАП);
- нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) (ст. 13.11 КоАП);
- нарушение правил защиты информации (ст. 13.12 КоАП);
- разглашение информации, доступ к которой ограничен федеральным законом, лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей (ст. 13.14 КоАП).
8.3 Уголовная ответственность за нарушение правил работы с персональными данными гражданина может наступить в следующих случаях:
- незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия либо распространение этих сведений в публичном выступлении, публично демонстрирующемся произведении БПОУ ОКПТ или средствах массовой информации, если эти деяния совершены из корыстной или иной личной заинтересованности и причинили вред правам и законным интересам граждан (ст. 137 УК РФ);
- неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы гражданина, либо предоставление гражданину неполной или заведомо ложной информации, если эти деяния причинили вред правам и законным интересам граждан (ст. 140 УК РФ). Приложение А
Бланк обязательства о неразглашении персональных данных работников
Обязательство о неразглашении персональных данных работников
Я, _____________________________________________________________, паспорт серии ________, номер ____________, выданный _______________________________________________ «____» ___________ ______ года, получая доступ к персональным данным сотрудников БПОУ ОКПТ понимаю, что при исполнении своих должностных обязанностей, буду заниматься сбором, обработкой и хранением персональных данных сотрудников.
Я понимаю, что разглашение такого рода информации может нанести как прямой, так и косвенный ущерб сотрудникам колледжа.
В связи с этим, даю обязательство, при работе с персональными данными сотрудников колледжа, соблюдать требования «Положения о защите персональных данных студентов и работников колледжа».
Я подтверждаю, что без письменного согласия субъекта персональных данных, не имею права разглашать и передавать третьим лицам:
- анкетные и биографические данные;
- образование;
- сведения о трудовом стаже;
- сведения о составе семьи;
- паспортные данные;
- сведения о воинском учете;
- сведения о заработной плате;
- сведения о социальных льготах;
- специальность;
- занимаемая должность;
- наличие судимостей;
- адрес места жительства;
- домашний телефон;
- место работы или учебы членов семьи и родственников;
- характер взаимоотношений в семье;
- содержание трудового договора;
- состав декларируемых сведений о наличии материальных ценностей;
- содержание декларации, подаваемой в налоговую инспекцию;
- подлинники и копии приказов по личному составу;
- личные дела и трудовые книжки сотрудников;
- основания к приказам по личному составу;
- дела, содержащие материалы по повышению квалификации и переподготовке сотрудников;
- аттестации сотрудников и материалы к служебным расследованиям;
- копии отчетов, направляемые в органы статистики;
- биометрические данные (фотографии).
Я предупрежден (а) о том, что в случае разглашения мной сведений, касающихся персональных данных сотрудника или их утраты я несу ответственность в соответствии со ст. 90 Трудового Кодекса РФ, ст. 24. Федерального Закона РФ «О персональных данных»
С «Положением о защите персональных данных» ознакомлен (а).
«____» __________ 20___ г. ____________________ (_____________________________) Приложение Б
Бланк соглашения на обработку персональных данных абитуриентов
С О Г Л А С И Е
на обработку персональных данных абитуриентов
бюджетного профессионального образовательного учреждения Омской области
«Омский колледж профессиональных технологий»
Я_____________________________________________________________________________________________________________________________________________________________________________________
(фамилия, имя, отчество)
______________________________________________________________________________________________________________________________________________________________________________________
(серия и номер паспорта, когда и кем выдан)
в соответствии со статьей 9 Федерального закона Российской Федерации от 26.07.2006 года № 152–ФЗ «О персональных данных» даю письменное согласие на обработку моих персональных данных, а именно:
1. Персональные данные, содержащиеся в заполненной мною анкете, в соответствии с законодательством Российской Федерации в области среднего профессионального образования и Правилами приема в Федеральное государственное образовательное учреждение
2. Медицинская справка установленного образца (по требованию).
3. Сведения о результатах ЕГЭ.
4. Сведения о льготах.
5. Фотографии для личного дела.
6. Прочие документы, предоставленные мной, в соответствии с Правилами приема в БПОУ «Омский колледж профессиональных технологий», в том числе характеристики, направления, сведения о наградах и т.п.
Целью обработки персональных данных является обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействие в оптимальном выборе образовательных программ, обеспечение соблюдения правил приема в соответствии с законодательством и нормативными документами колледжа, гласности и открытости деятельности приемной комиссии.
Обработка персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации.
Срок действия согласия на обработку персональных данных: с момента подачи документов в приемную комиссию до выхода приказа о зачислении студентом на соответствующую специальность, либо до добровольного отзыва моих документов из приемной комиссии.
Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные (только фотографии), курс, номер группы, учебные и внеучебные достижения, адрес регистрации и адрес проживания, номер телефона, результаты психолого-педагогической диагностики.
Оператор, осуществляющий обработку персональных данных: Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».
Со всеми пунктами настоящего соглашения ознакомлен и согласен.
________________________________________________________________________
(подпись, расшифровка подписи и дата)
____________________________
1 О порядке отзыва согласия из ФЗ «О персональных данных» (№152-ФЗ) «в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трѐх рабочих дней с даты поступления указанного отзыва, если иное предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных» Продолжение приложения Б1
С О Г Л А С И Е
на обработку персональных данных абитуриентов
бюджетного профессионального образовательного учреждения Омской области
«Омский колледж профессиональных технологий»
Я, ______________________________________________________________________________________
(фамилия, имя, отчество)
________________________________________________________________________________________
(серия и номер паспорта, когда и кем выдан)
Являюсь законным представителем несовершеннолетнего (несовершеннолетней) _________________________________________________________________________________________
(фамилия, имя, отчество)
_________________________________________________________________________________________
(серия и номер паспорта, когда и кем выдан)
в соответствии со статьей 9 Федерального закона Российской Федерации от 26.07.2006 года № 152 –ФЗ «О персональных данных» даю письменное согласие на обработку персональных данных, несовершеннолетнего (несовершеннолетней) _________________________________________________________________________________________
(фамилия, имя, отчество)
а именно:
1. Персональные данные, содержащиеся в заполненной мною анкете, в соответствии с законодательством Российской Федерации в области среднего профессионального образования и Правилами приема в Федеральное государственное образовательное учреждение
2. Медицинская справка установленного образца (по требованию).
3. Сведения о результатах ЕГЭ.
4. Сведения о льготах.
5. Фотографии для личного дела.
6. Прочие документы, предоставленные мной, в соответствии с Правилами приема в Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий», в том числе характеристики, направления, сведения о наградах и т.п.
Целью обработки персональных данных является обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействие в оптимальном выборе образовательных программ, обеспечение соблюдения правил приема в соответствии с законодательством и нормативными документами колледжа, гласности и открытости деятельности приемной комиссии.
Обработка персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации.
Срок действия согласия на обработку персональных данных: с момента подачи документов в приемную комиссию до выхода приказа о зачислении студентом на соответствующую специальность, либо до добровольного отзыва моих документов из приемной комиссии.
Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные(только фотографии), курс, номер группы, учебные и внеучебные достижения, адрес регистрации и адрес проживания, номер телефона, результаты психолого-педагогической диагностики.
Оператор, осуществляющий обработку персональных данных: Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».
Со всеми пунктами настоящего соглашения ознакомлен и согласен.
____________________________________________________________________________________
(подпись, расшифровка подписи и дата)
______________________
1 О порядке отзыва согласия из ФЗ «О персональных данных» (№152-ФЗ) «в случае отзыва субъектом персональных данных согласия на обработку своих персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в срок, не превышающий трѐх рабочих дней с даты поступления указанного отзыва, если иное предусмотрено соглашением между оператором и субъектом персональных данных. Об уничтожении персональных данных оператор обязан уведомить субъекта персональных данных Приложение В
Бланк соглашения на обработку персональных данных обучающихся
С О Г Л АС И Е
на обработку персональных данных обучающихся в бюджетном профессиональном образовательном учреждении Омской области «Омский колледж профессиональных технологий».
(фамилия, имя, отчество)
________________________________________________________________________________________,
(серия и номер паспорта, когда и кем выдан)
в соответствии со статьей 9 Федерального закона Российской Федерации от 26.07.2006 года № 152 –ФЗ «О персональных данных» даю письменное согласие на обработку моих персональных данных, а именно:
1. Персональные данные, предоставленные мной при подаче заявления о зачислении на обучение в колледж, в соответствии с законодательством Российской Федерации в области среднего профессионального образования и Правилами приема в Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».
2. Сведения о воинском учете.
3. Сведения о доходах, налогах и социальных льготах.
4. Сведения об ИНН, страховых свидетельствах государственного пенсионного и медицинского страховании.
5. Фотографии для личного дела, студенческого билета и зачетной книжки, снимки общественных мероприятий.
6. Форма обучения, специальность, номер группы в колледже.
7. Данные по успеваемости и выполнению учебного плана.
8. Данные о договоре (дополнениям к нему) на получение образовательных услуг.
9. Данные по выданным документам о полученном в колледже образовании.
10. Данные о трудоустройстве.
11. Сведения о поощрениях и наложенных дисциплинарных взысканиях.
12.Адрес электронной почты (в колледже) и идентификатор для доступа в компьютерную сеть колледжа.
13. Результаты медицинских обследований.
14. Администрирование и контроль трафика Интернета.
15. Результаты посещения библиотеки колледжа.
16. Информация о родителях (фамилия, имя, отчество, дата рождения, адрес проживания, телефон, место работы)
Целью обработки персональных данных является обеспечение соблюдения Конституции Российской Федерации, федеральных законов и иных нормативных правовых актов Российской Федерации, содействия в освоении образовательных программ, учета выполнения учебного плана и качества полученных знаний, содействия трудоустройству, обеспечения личной безопасности в период обучения, обеспечения социальными льготами в соответствии с законодательством и нормативными документами колледжа.
Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные (только фотографии), курс, номер группы, учебные и внеучебные достижения, адрес регистрации и адрес проживания, номер телефона.
Обработка персональных данных осуществляется как на бумажных носителях, так и с использованием средств автоматизации. Срок действия согласия на обработку персональных данных: на период обучения в колледже.
Оператор, осуществляющий обработку персональных данных: Бюджетное профессиональное образовательное учреждение Омской области «Омский колледж профессиональных технологий».
Я ознакомлен с «Положением о защите персональных данных». Со всеми пунктами настоящего соглашения ознакомлен и согласен.
___________________________________________________________________________________
(подпись, расшифровка подписи и дата) БПОУ ОКПТ Система менеджмента качества Положение по колледжу Положение о защите персональных данных П-СМК-03-29-15 Лист 25 из 27
Приложение Г
Бланк уведомления
Куда:__________________________________________________________
Кому:__________________________________________________________
УВЕДОМЛЕНИЕ
В связи с отсутствием согласия субъекта персональных данных на предоставление сведений инициатору обращения, в соответствии со статьями 7 и 9 Федерального закона «О персональных данных» сообщить запрашиваемую Вами информацию в отношении гр. _____________________________________________________________________________
(указать Ф.И.О.)
не представляется возможным.
Директор БПОУ ОКПТ С.В. Угрюмов
«___»__________ ________г Приложение Д
Бланк соглашения на обработку персональных данных сотрудников
Директору БПОУ ОКПТ
Угрюмову С.В
От __________________________
_____________________________
(Ф.И.О)
Согласие на обработку персональных данных
Настоящим во исполнение требований статьи 9 Федерального закона от 27.07.2006 г. "О персональных данных" № 152-ФЗ, я, гражданин РФ ____________________________________________ Ф.И.О., ____ ____________ ________года рождения, паспорт ___________ ________ выдан ______________________ «____»____________г. адрес регистрации: _____________________________ даю согласие Федеральному государственному образовательному учреждению среднего профессионального образования «Омскому колледжу профессиональных технологий» (ФГОУ СПО «ОмКПТ»), место нахождения: 644073 г. Омск, ул. Дианова, 33, на обработку моих персональных данных включающих: фамилию, имя, отчество, пол, дату рождения, образование, адрес проживания. Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными, включая сбор, систематизацию, накопление, хранение, обновление, изменение, использование, обезличивание, блокирование, уничтожение. Под персональными данными я понимаю любую информацию, относящуюся ко мне как к субъекту данных, в том числе фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация. Под обработкой персональных данных я понимаю сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение и любые другие действия (операции) с персональными данными. Оператор вправе обрабатывать мои персональные данные посредством внесения их в электронную базу данных, включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов). А также оператор имеет право на обмен (прием и передачу) моих персональных данных со страховой медицинской организацией с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка осуществляется лицом, обязанным сохранять профессиональную тайну. Для осуществления образовательной деятельности Оператор имеет право обрабатывать и переводить следующие персональные данные в общедоступные сведения: фамилия, имя, отчество, биометрические данные (только фотографии), должность, научно-практические достижения, ученая степень, служебный телефон, адрес электронной почты. Я оставляю за собой право отозвать свое согласие посредством составления соответствующего письменного документа, который может быть направлен мной в адрес Оператора по почте заказным письмом с уведомлением о вручении либо вручен лично под расписку представителю Оператора. В случае получения моего письменного заявления об отзыве настоящего согласия на обработку персональных данных, Оператор обязан прекратить их обработку, в срок, не превышающий трѐх рабочих дней с даты поступления указанного отзыва.
Настоящее согласие дано мной действует бессрочно или до момента отзыва согласия.
Со всеми пунктами настоящего соглашения ознакомлен и согласен.
(Ф.И.О)
«_____» __________ 20___ год _____________________________
Подпись
Тестовые задания по дисциплине
1.Собственником информации не может быть: а) государство; б) юридическое ли- цо; в) группа физических лиц; г) физическое лицо; д) ответы а – г правильны; е) нет правильного ответа.
2. Терминология в сфере защиты информации регулируется а) ГОСТ Р 6.30 – 2003 б) ГОСТ 51141 – 98 в) ГОСТ 50922 – 96 г) Гражданским кодексом.
3. Заранее намеченный результат защиты информации – это а) замысел защиты информации; б) цель защиты информации; в) уровень эффективности защиты ин- формации.
4. Содержание и порядок действий, направленных на обеспечение защиты ин- формации – это а) мероприятие по защите информации; б) система защиты ин- формации в) организация защиты информации.
5. Субъект, осуществляющий владение и пользование информацией и реализую- щий полномочия распоряжения в пределах прав, установленных законом и (или) собственником информации – это а) носитель информации б) собственник ин- формации в) владелец информации д) пользователь информации
6. В настоящее время по степени конфиденциальности можно классифицировать информацию, а) составляющую коммерческую тайну; б) составляющую государ- ственную тайну; в) составляющую служебную тайну; г) составляющую профес- сиональную тайну.
7. В каких областях деятельности может быть государственная тайна а) военной б) образовательной в) экономической г) контрразведывательной д) внешнеполи- тической е) внутриполитической ж) разведывательной з) оперативно-розыскной и) экологической к) правильны все ответы.
8. Классифицированный список типовой и конкретной ценной информации о вы- полняемых работах, производимой продукции, научных и деловых идеях, техно- логических новшествах – это а) перечень ценных и конфиденциальных докумен- тов организации б) перечень конфиденциальных сведений организации в) пере- чень типовых документов, образующихся в деятельности организации.
9. Органи- зацией конфиденциального делопроизводства непосредственно занимаются: а) все сотрудники организации в меру своих сил и обязанностей б) служба безопас- ности в) сектор конфиденциального делопроизводства в составе службы безопас- ности г) первый руководитель организации д) постоянно действующая экспертная комиссия е) комиссии по проверке наличия, состояния и учета документов
10. Кто имеет право давать разрешение на ознакомление со всеми видами конфи- денциальных документов организации всем категориям сотрудников и другим лицам? а) руководитель службы безопасности б) первый руководитель организа- ции в) руководитель сектора конфиденциального делопроизводства в составе службы безопасности г) правильны все варианты
11. Для работы сотруднику подразделения понадобились конфиденциальные све- дения и документы другого подразделения. Кто должен дать разрешение на озна- комление со сведениями и документами? а) непосредственный начальник этого сотрудника б) заместитель руководителя организации, курирующий данное на- правление в) начальник подразделения, содержащего необходимые конфиденци- альные сведения и документы г) только первый руководитель организации.
12. Конфиденциальные документы уничтожаются, если а) они являются испол- ненными б) истек срок их конфиденциальности в) истек срок их хранения
13. Отправка нешифрованного конфиденциального документа по факсу а) не до- пускается б) допускается в) допускается, если на документе стоит гриф конфи- денциальности
14. При проверках наличия конфиденциальных документов: а) проверяют только документы, не трогая дела и иные носители конфиденциальной информации, т.к. в противном случае проверки буду
т очень громоздкими и долговременными б) проверяют документы и дела, не трогая иные носители конфиденциальной ин- формации, т.к. все, что связано с компьютерными технологиями, будет проверено специалистами по компьютерной безопасности в) проверяют документы и дела, а также иные носители конфиденциальной информации.
15. а). Основные угрозы доступности информации: непреднамеренные ошибки пользователей; б). злонамеренное изменение данных; в). хакерская атака; г).отказ программного и аппаратно обеспечения; д). разруше- ние или повреждение помещений перехват данных 16. Суть компрометации информации – это: а).внесение изменений в базу данных, в результате чего пользователь лишается доступа к информации; б).несанкционированный доступ к передаваемой информации по каналам связи и уничтожения содержания передаваемых сообщений; в).внесение несанкциониро- ванных изменений в базу данных, в результате чего потребитель вынужден либо отказаться от неё, либо предпринимать дополнительные усилия для выявления изменений и восстановления истинных сведений.
17. Информационная безопасность автоматизированной системы – это состояние автоматизированной системы, при котором она, … а). с одной стороны, способна противостоять воздействию внешних и внутренних информационных угроз, а с другой – ее наличие и функционирование не создает информационных угроз для элементов самой системы и внешней среды; б). с од- ной стороны, способна противостоять воздействию внешних и внутренних ин- формационных угроз, а с другой – затраты на её функционирование ниже, чем предполагаемый ущерб от утечки защищаемой информации; в). способна проти- востоять только информационным угрозам, как внешним так и внутренним; г). способна противостоять только внешним информационным угрозам.
18. Методы повышения достоверности входных данных – это: а). замена процесса ввода значения процессом выбора значения из предлагаемого множества; б). отказ от использования данных; в).проведение комплекса регламентных работ; г). ис- пользование вместо ввода значения его считывание с машиночитаемого носителя;
19. Принципиальное отличие межсетевых экранов (МЭ) от систем обнаружения атак (СОВ): а). МЭ были разработаны для активной или пассивной защиты, а СОВ – для активного или пассивного обнаружения; б). МЭ были разработаны для ак- тивного или пассивного обнаружения, а СОВ – для активной или пассивной за- щиты; в).МЭ работают только на сетевом уровне, а СОВ – еще и на физическом.
20. Сервисы безопасности выполняют: а).идентификацию и аутентификацию; б).шифрование; в). инверсию паролей; г). контроль целостности; д). регулирова- ние конфликтов.
21. Под угрозой удаленного администрирования в компьютерной сети понимается угроза …а). несанкционированного управления удаленным компьютером; б).внедрения агрессивного программного кода в рамках активных объектов Web- страниц; в).перехвата или подмены данных на путях транспортировки вмешательства в личную жизнь; г).поставки неприемлемого содержания
22. Причины возникновения ошибки в данных: а).Погрешность измерений; б).Ошибка при записи результатов измерений в промежуточный документ; в).Неверная интерпретация данных; г). Ошибки при переносе данных с промежу- точного документа в компьютер; д).Использование недопустимых методов анали- за данных; е).Неустранимые причины природного характера.
23. К формам защиты информации не относится…а). аналитическая; б). правовая; в). организационно-техническая; г). страховая.
24. Наиболее эффективное средство для защиты от сетевых атак… а). использова- ние сетевых экранов или «firewall»; б). использование антивирусных программ; в). посещение только «надёжных» Интернет-узлов; г). использование только сер- тифицированных программ-броузеров при доступе к сети Интернет.
25. Информация, составляющая государственную тайну не может иметь гриф… а). «для служебного пользования»; б). «секретно»; в). «совершенно секретно»; г). «особой важности».
26. Разделы современной кpиптогpафии: а). Симметричные криптосистемы; б). Криптосистемы с открытым ключом; в). Криптосистемы с дублированием защи- ты; г). Системы электронной подписи; д). Управление паролями; е). Управление передачей данных; ж). Управление ключами.
27. Документ, определивший важнейшие сервисы безопасности и предложивший метод классификации информационных систем по требованиям безопасности: а). рекомендации X.800; б). Оранжевая книга; в). Закон «Об информации, информа- ционных технологиях и о защите информации».
28.. Утечка информации – это …а). несанкционированный процесс переноса ин- формации от источника к злоумышленнику; б). процесс раскрытия секретной ин- формации; в). процесс уничтожения информации; г). непреднамеренная утрата носителя информации.
29. Основные угрозы конфиденциальности информации: а). маскарад; б). карна- вал; в). переадресовка; г). перехват данных; д). блокирование; е). злоупотребления полномочиями.
30. Элементы знака охраны авторского права: а). буквы С в окружности или круг- лых скобках; б). буквы P в окружности или круглых скобках; в). наименования (имени) правообладателя; г). наименование охраняемого объекта; д). наименова- ние года первого выпуска программы.
31. Защита информации обеспечивается применением антивирусных средств: а). да; б). нет; в). не всегда.
32. Средства защиты объектов файловой системы основаны на…а). определении прав пользователя; б). на операции с файлами и каталогами; в). задании атрибутов файлов и каталогов, независящих от прав пользователей
33. Вид угрозы– … угроза: а). активная; б). пассивная; в). интерактивная.
34. Преднамеренная угроза безопасности информации – это… а). кража; б).наводнение; в). повреждение кабеля, по которому идет передача, в связи с по- годными условиями; г). ошибка разработчика.
35. Концепция системы защиты от информационного оружия не должна вклю- чать…а). средства нанесения контратаки с помощью информационного оружия; б). механизмы защиты пользователей от различных типов и уровней угроз для на- циональной информационной инфраструктуры; в). признаки, сигнализирующие о возможном нападении; г). процедуры оценки уровня и особенностей атаки против национальной инфраструктуры в целом и отдельных ее пользователей.
36.. В соответствии с нормами российского законодательства защита информации представляет собой принятие правовых, организационных и технических мер, на- правленных на …а). обеспечение защиты информации от неправомерного досту- па, уничтожения, модифицирования, блокирования, копирования, предоставле- ния, распространения, а также от иных неправомерных действий в отношении та- кой информации; б). реализацию права на доступ к информации» соблюдение норм международного права в сфере информационной безопасности; в). выявление нарушителей и привлечение их к ответственности; г). соблюдение конфиденциальности информации ограниченного доступа; д). разработку методов и усовершенствование средств информационной безопасности.
37. Свойства информации в форме сообщения, часто используемые при организа- ции хакерских атак: а).идеальность; б). субъективность; в). не уничтожаемость; г). динамичность;
38. Поставьте в порядке важности национальные интересы: а). информационное обеспечение государственной политики Российской Федерации; б). Развитие со- временных информационных технологий, отечественной индустрии информации; в). Соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею; г). Защита информационных ресурсов от несанкционированного доступа.
39. К какому классу информационных ресурсов относятся автоматизированные рабочие места проектировщиков? А). Документы; б). Персонал; в). Организаци- онные единицы; г). Промышленные образцы; д). Научный инструментарий
40. Какой метод обеспечения информационной безопасности отсутствует в пе- речне : а). Организационный; б). Правовой; в). Технический; в). Экономический; д). Идеологический.
