Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности. Билеты.docx
Скачиваний:
41
Добавлен:
29.06.2024
Размер:
481.32 Кб
Скачать
    1. Билет 7

7. Угрозы конфиденциальности информации, представленной в различных формах.

*Нужно по примеру к видовой, акустической, сигнальной и компьютерной информации. Лучше ещё додумать какие-нибудь.

Видовая: подсмотреть документ с помощью глаз, видеокамер, бинокля, подзорной трубы и т. д.

Акустическая: подслушать, прослушка и перехват звуковых сигналов, несанкционированная запись, аппаратура регистрирующая акустические и виброакустические волны (грубо говоря звук издает вибрации, которые можно считать через стены или батареи с помощью спец. оборудования).

Сигнальная: перехват радио сигналов и ПЭМИН (излучений при работе электроприборов, из которых можно вытащить информацию).

Компьютерная: использование вредоносного ПО для кражи данных, фишинг.

Побочные ПЭМИН – электромагнитные излучения технических средств обработки информации, возникающие как побочное явление и вызванные электрическими сигналами.

27.Правовые документы, устанавливающие ответственность за разглашение сведений ограниченного доступа.

Уголовный кодекс:

Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну.

Статья 283. Разглашение государственной тайны.

Статья 283.1. Незаконное получение сведений, составляющих государственную тайну.

Статья 284. Утрата документов, содержащих государственную тайну.

КоАП:

Статья 13.14. Разглашение информации с ограниченным доступом.

Статья 20.23. Нарушение правил производства, хранения, продажи и приобретения специальных технических средств, предназначенных для негласного получения информации.

Статья 20.24. Незаконное использование специальных технических средств, предназначенных для негласного получения информации, в частной детективной или охранной деятельности.

Трудовой кодекс:

Статья 81. Расторжение трудового договора по инициативе работодателя:

Трудовой договор может быть расторгнут работодателем в случае однократного грубого нарушения работником трудовых обязанностей: разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника.

Статья 243. Случаи полной материальной ответственности:

Материальная ответственность в полном размере причинённого ущерба возлагается на работника в случае разглашения сведений, составляющих охраняемую законом тайну (государственную, служебную, коммерческую или иную), в случаях, предусмотренных федеральными законами.

47. Примеры средств программно-аппаратной защиты информации.

  • Антивирусные программы.

  • Межсетевые экраны (файрволы (брандмауэры)).

  • Криптографические средства защиты информации (шифровальные алгоритмы, ключевые носители и т. д.).

  • Средства аутентификации пользователей (токены, биометрические устройства, пароли и т. д.).

  • Средства контроля доступа (ACL, RBAC, MAC и т. д.).

  • Средства мониторинга и аудита (логи, мониторинг событий, системы детекции атак и т. д.).

  • Средства защиты от DDoS-атак (защита на уровне сети или приложения).

  • Средства защиты от фишинга и социальной инженерии (обучение пользователей, спам-фильтры и т. д.).

  • Средства защиты от утечки конфиденциальной информации (DLP-системы, контрольный доступ к съемным носителям и т. д.).

  • Средства защиты от вредоносного ПО (системы обнаружения и блокирования угроз, антиспам и т. д.).