Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен. Билеты.docx
Скачиваний:
8
Добавлен:
27.05.2024
Размер:
202.88 Кб
Скачать

20.Понятие «Уязвимость». Причины возникновения уязвимостей.

Уязвимость (информационной системы); брешь – свойство информационной системы, обусловливающее возможность реализации угроз безопасности, обрабатываемой в ней информации.

Примеры:

  • отсутствие гарантии конфиденциальности и целостности передаваемых данных;

  • недостаточный уровень проверки участников соединения;

  • недостаточная реализация или некорректная разработка политики безопасности;

  • отсутствие или недостаточный уровень защиты от несанкционированного доступа (антивирусы, контроль доступа, системы обнаружения атак);

  • существующие уязвимости используемых операционных систем (ОС), ПО, СУБД, веб-систем и сетевых протоколов;

  • непрофессиональное и слабое администрирование систем;

  • сбои в работе компонентов системы или их низкая производительность;

Классификация уязвимостей программного обеспечения:

  • Уязвимости системного программного обеспечения (в том числе протоколов сетевого взаимодействия).

  • Уязвимости прикладного программного обеспечения (в том числе средств защиты информации).

Причины возникновения уязвимостей:

  • Ошибки при проектировании и разработке программного (программно-аппаратного) обеспечения;

  • Преднамеренные действия по внесению уязвимостей в ходе проектирования и разработки программного (программно-аппаратного) обеспечения;

  • Неправильные настройки программного обеспечения, неправомерное изменение режимов работы устройств и программ;

  • Несанкционированное внедрение и использование неучтенных программ с последующим необоснованным расходованием ресурсов (загрузка процессора, захват оперативной памяти и памяти на внешних носителях);

  • Внедрение вредоносных программ, создающих уязвимости в программном и программно-аппаратном обеспечении;

  • Несанкционированные неумышленные действия пользователей, приводящие к возникновению уязвимостей;

  • Сбои в работе аппаратного и программного обеспечения (вызванные сбоями в электропитании, выходом из строя аппаратных элементов в результате старения и снижения надёжности, внешними воздействиями электромагнитных полей технических устройств и др.).

21.Законодательные акты, регламентирующие работу со сведениями, составляющими государственную тайну.

  • Закон РФ от 21.07.1993 № 5485-1 «О государственной тайне».

Настоящий Закон регулирует отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации.

  • Постановление Правительства РФ от 4 сентября 1995 г. № 870 «Об утверждении Правил отнесения сведений, составляющих государственную тайну, к различным степеням секретности».

К сведениям особой важности следует относить сведения в области военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб интересам Российской Федерации в одной или нескольких из перечисленных областей.

К совершенно секретным сведениям следует относить сведения в области военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб интересам министерства (ведомства) или отрасли экономики Российской Федерации в одной или нескольких из перечисленных областей.

К секретным сведениям следует относить все иные сведения из числа сведений, составляющих государственную тайну. Ущербом безопасности Российской Федерации в этом случае считается ущерб, нанесенный интересам предприятия, учреждения или организации в военной, внешнеполитической, экономической, научно-технической, разведывательной, контрразведывательной или оперативно-розыскной области деятельности.

  • Указ Президента РФ от 06.10.2004 №1286 «Вопросы межведомственной комиссии по защите государственной тайны».

Межведомственная комиссия по защите государственной тайны (далее – Межведомственная комиссия) является коллегиальным органом, координирующим деятельность федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации (далее – органы государственной власти) по защите государственной тайны в интересах разработки и выполнения государственных программ, нормативных правовых актов и методических документов, обеспечивающих реализацию федерального законодательства о государственной тайне.

Руководство деятельностью Межведомственной комиссии осуществляет Президент Российской Федерации.

Межведомственная комиссия в своей деятельности руководствуется Конституцией Российской Федерации, федеральными конституционными законами, Законом Российской Федерации «О государственной тайне», иными федеральными законами, актами Президента Российской Федерации и Правительства Российской Федерации, международными договорами Российской Федерации, а также настоящим Положением.