Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности. Билеты.docx
Скачиваний:
41
Добавлен:
29.06.2024
Размер:
481.32 Кб
Скачать
    1. Билет 8

8. Угрозы целостности информации, представленной в различных формах.

*Нужно по примеру к видовой, акустической, сигнальной и компьютерной информации. Лучше ещё додумать какие-нибудь.

Видовая: Подделка документа.

Акустическая: Искажение звука.

Сигнальная: Подмена сигнала, искажение при передаче.

Компьютерная: SQL-инъекции, через которые может осуществляться изменение базы данных.

28. Правовые документы, устанавливающие ответственность за разглашение персональных данных.

Уголовный кодекс:

Статья 137. Нарушение неприкосновенности частной жизни.

Статья 138. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений.

Статья 138.1. Незаконный оборот специальных технических средств, предназначенных для негласного получения информации.

Статья 146. Нарушение авторских и смежных прав.

Статья 147. Нарушение изобретательских и патентных прав.

КоАП:

Статья 7.12. Нарушение авторских и смежных прав, изобретательских и патентных прав.

Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных).

Трудовой кодекс:

Статья 81. Расторжение трудового договора по инициативе работодателя:

Трудовой договор может быть расторгнут работодателем в случае однократного грубого нарушения работником трудовых обязанностей: разглашения охраняемой законом тайны (государственной, коммерческой, служебной и иной), ставшей известной работнику в связи с исполнением им трудовых обязанностей, в том числе разглашения персональных данных другого работника.

Гражданский кодекс:

Раздел VII. Права на результаты интеллектуальной деятельности и средства индивидуализации.

48. Виды сертификатов соответствия средств защиты информации.

  • Сертификат соответствия требованиям к средствам криптографической защиты информации.

  • Сертификат соответствия СЗИ-ГТ (средств защиты информации сведений составляющих гос. тайну).

  • Сертификат соответствия средств вычислительной техники.

  • Сертификат соответствия профилю защиты.

Сертификация – подтверждение соответствия объектов требованиям технических регламентов, положениям стандартов, сводов правил или условиям договоров.

Сертификат соответствия – документ, удостоверяющий соответствие объекта требованиям технических регламентов, положениям стандартов, сводов правил или условиям договоров.

Основными органами сертификации в области технической защиты информации являются ФСБ России и ФСТЭК России.

При этом ФСБ России действует в области криптографической защиты информации, а ФСТЭК Россиив области технической защиты информации некриптографическими методами.

Требования по сертификации ФСБ России являются закрытыми, ознакомление с ними предполагает наличие специальных допусков, требования ФСТЭК России публикуются на официальном сайте и являются публичными.

    1. Билет 9

9. Угрозы доступности информации, представленной в различных формах.

*Нужно по примеру к видовой, акустической, сигнальной и компьютерной информации. Лучше ещё додумать какие-нибудь.

Видовая: уничтожение документа на котором находится информация.

Акустическая: шум, который будет перебивать информацию, выкачать воздух, чтобы звук не мог распространятся.

Сигнальная: глушилки, помехи.

Компьютерная: DDOS атака на сервер, из-за которого отказ в обслуживании.