Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности. Билеты.docx
Скачиваний:
73
Добавлен:
29.06.2024
Размер:
481.32 Кб
Скачать
    1. Билет 2

2. Свойства информации, обеспечиваемые при её защите.

  1. Конфиденциальность – состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право.

  2. Целостность – состояние информации, при котором её изменение осуществляется только преднамеренно субъектами, имеющими на него право.

  3. Доступность – состояние информации, при котором субъекты, имеющие право доступа, могут реализовать их беспрепятственно.

  4. Неотказуемость – способность удостоверять имевшее место действие или событие так, чтобы эти события или действия не могли быть позже отвергнуты.

  5. Подотчётность – состояние ресурсов автоматизированной информационной системы, при котором обеспечиваются их идентификация и регистрация.

  6. Аутентичность – свойство, гарантирующее, что субъект или ресурс идентичны заявленным. Примечание – аутентичность применяется к таким субъектам, как пользователи, к процессам, системам и информации.

  7. Достоверность – свойство соответствия предусмотренному поведению и результатам.

22. Законодательные акты, регламентирующие работу с персональными данными.

  • Федеральный закон от 27.07.06 № 152 «О персональных данных».

  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

  • Постановление Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

  • Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных».

42. Примеры криптографических средств защиты информации.

Примеры:

  • Средства шифрования – аппаратные, программные и программно- аппаратные шифровальные (криптографические) средства, реализующие алгоритмы криптографического преобразования информации для ограничения доступа к ней, в том числе при её хранении, обработке и передаче.

  • Средства имитозащиты.

  • Средства электронной подписи – шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций – создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи.

  • Средства кодирования – средства шифрования, в которых часть криптографических преобразований информации осуществляется с использованием ручных операций или с использованием автоматизированных средств, предназначенных для выполнения таких операций.

  • Ключевые документы – электронные документы на любых носителях информации, а также документы на бумажных носителях, содержащие ключевую информацию ограниченного доступа для криптографического преобразования информации с использованием алгоритмов криптографического преобразования информации (криптографический ключ) в шифровальных (криптографических) средствах.

  • Ключевой блокнот – набор бумажных ключевых документов одного вида (таблиц, перфолент, перфокарт и т. п.), сброшюрованных и упакованных по установленным правилам.

  • Средства изготовления ключевых документов – аппаратные, программные, программно-аппаратные шифровальные (криптографические) средства, обеспечивающие возможность изготовления ключевых документов для шифровальных (криптографических) средств, не входящие в состав этих шифровальных (криптографических) средств.