Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности. Билеты.docx
Скачиваний:
41
Добавлен:
29.06.2024
Размер:
481.32 Кб
Скачать

44. Требования по сертификации криптографических средств защиты информации.

*Документ особо не обязательно, главное сказать, что отечественного производства и на основе отечественных криптографических алгоритмов, рекомендованных ФСБ.

Постановление Правительства РФ от 26.06.1995 № 608 «О сертификации средств защиты информации»:

  • Указанные средства подлежат обязательной сертификации, которая проводится в рамках систем сертификации средств защиты информации.

  • Криптографические (шифровальные) средства должны быть отечественного производства и выполнены на основе криптографических алгоритмов, рекомендованных Федеральной службой безопасности Российской Федерации.

    1. Билет 5

5. Понятие «нарушение информационной безопасности». Примеры атак на информационные системы.

Нарушение информационной безопасности организации – случайное или преднамеренное неправомерное действие физического лица (субъекта, объекта) в отношении активов организации, следствием которых является нарушение безопасности информации при её обработке техническими средствами в информационных системах, вызывающее негативные последствия (ущерб/вред) для организации.

Конфиденциальность: Фишинг, перехват трафика, шпионское ПО. Целостность: SQL инъекции, несанкционированное изменение данных. Доступность: DDOS атаки, вирусы уничтожающие данные.

Примеры атак:

  • Кража или механическое вскрытие ПК.

  • Потеря или воровство ноутбуков, мобильных или других устройств, которые могут обеспечивать доступ к информационным ресурсам или содержать информацию, например, банка.

  • Использование индивидуальных паролей и логинов пользователя посторонними лицами.

  • Случайное раскрытие, модификация или разрушение информации.

  • Уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникации и связи.

  • Уничтожение, повреждение, разрушение или хищение машинных и других носителей информации.

25. Основные функции фстэк России в области обеспечения информационной безопасности.

Указ Президента РФ от 16.08.2004 г. № 1085 «Вопросы Федеральной службы по техническому и экспортному контролю».

Функции:

  • Комплекс работ по противодействию техническим разведкам и технической защите информации (включая сертификацию соответствующих средств).

  • Радиоконтроль за соблюдением установленного порядка передачи информации государственной тайный или служебной информации (при использование радио связи и радио каналов).

  • Лицензирование деятельности по работе с ГТ, по защите, разработки и производству средств защиты конфиденциальной информации.

  • Комплекс работ в области обеспечения безопасности критической информационной инфраструктуры (КИИ).

  • Методическое руководство подготовкой, профессиональной переподготовкой и повышением квалификации специалистов.

45. Нормативные документы фсб России по защите персональных данных.

        • Приказ ФСБ России от 10 июля 2014 г. № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».

  • «Методические рекомендации по разработке нормативных правовых актов, определяющих угрозы безопасности персональных данных актуальные при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении соответствующих видов деятельности» (утв. ФСБ России 31.03.2015 № 149/7/2/6-432).