
- •Основные понятия и определения информационной безопасности. Направления защиты информации.
- •Понятие информации.
- •Угрозы информации. Классификация и источники угроз.
- •1. Ознакомление. 2. Модификация. 3. Уничтожение. 4. Блокирование.
- •Угрозы конфиденциальной информации.
- •Правовое обеспечение информационной безопасности.
- •Организационное обеспечение информационной безопасности.
- •Инженерно-техническая защита. Физические средства защиты.
- •Инженерно-техническая защита. Аппаратные средства защиты.
- •9. Инженерно-техническая защита. Программные средства защиты.
- •Угрозы компьютерной информации.
- •Вредоносные программы. Защита информации от вредоносных программ.
- •2. По месторасположению:
- •4. По функциональным возможностям:
- •Основные понятия и определения криптографии.
- •Классификация шифров по стойкости.
- •Виды атак на криптографические системы.
- •Шифр Цезаря. Пример.
- •Криптоанализ шифров простой замены.
- •Шифр Виженера. Пример.
- •Понятие композиционного шифра. Структура блочного алгоритма симметричного шифрования.
- •Поточные шифры.
Угрозы конфиденциальной информации.
Информация всегда адресна и всегда имеет владельца. Адресность определяется собственником информации. Если это право подчеркивается в сообщении (указывается гриф секретности), то информация становится конфиденциальной. Получая данную информацию, пользователь не может произвольно ею распоряжаться, она ему не принадлежит (если не было передачи права собственности).
Право собственности определяется действующим в стране законодательством. В зависимости от вида собственности, конфиденциальная информация может быть отнесена к информации государственной, коммерческой, личной.
Перечень сведений составляющих государственную тайну формирует государство в лице его институтов и учреждений. Эти сведения являются обязательной тайной для отдельных, нижестоящих по рангу, юридических и физических лиц страны.
Перечень сведений определяющих коммерческую тайну, формирует коммерческое предприятие. Оно же обеспечивает их сохранность и защиту.
Личную тайну определяет физическое лицо. Естественно, что сохранность и защита этих сведений – его забота, хотя правовая защита за государством.
Неправомерное овладение конфиденциальной информацией возможно за счет ее разглашения источниками сведений, за счет утечки информации через технические средства и за счет несанкционированного доступа к охраняемым сведениям. Рисунок:
Разглашение — это умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним.
Утечка — это бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она доверена по техническим каналам утечки информации.
Несанкционированный доступ - это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам.
Условия, способствующие неправомерному овладению КИ:
− Разглашение (излишняя болтливость сотрудников) - 32%
− Несанкционированный доступ путем подкупа и склонения к сотрудничеству со стороны конкурентов и преступных группировок - 24%
− Отсутствие на фирме надлежащего контроля и жестких условий обеспечения информационной безопасности - 14%;
− Традиционный обмен производственным опытом - 12%; − Бесконтрольное использование информационных систем - 10%;
- Наличие предпосылок возникновения среди сотрудников конфликтов - 8%.
Правовое обеспечение информационной безопасности.
Правовая защита - это специальные законы, другие нормативные акты, правила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе.
Правовая защита информации как ресурса признана на международном, государственном уровне и регулируется соответствующими законодательными и правовыми актами.
Существует следующая структура правовых актов, ориентированных на правовую защиту информации:
− Международные акты информационного законодательства;
− Информационно - правовые нормы Конституции Российской Федерации (ст. 2, 23, 24, 29, 33, 41, 42, 44 Конституции РФ)
− Отрасли законодательства, акты которых целиком посвящены вопросам информационного законодательства.
− Отрасли законодательства, акты которых включают отдельные информационно – правовые нормы.
Специальное законодательство в области безопасности информационной деятельности может быть представлено совокупностью законов:
ФЕДЕРАЛЬНЫЙ ЗАКОН от 20.02.1995 N 24-ФЗ "ОБ ИНФОРМАЦИИ, ИНФОР-
МАТИЗАЦИИ И ЗАЩИТЕ ИНФОРМАЦИИ" (принят ГД ФС РФ 25.01.1995).
В этом законе определен правовой режим информатизации, правила, процедуры и распределение ответственности в области защиты информации в системах ее обработки, установлен порядок правовой защиты и гарантии реализации прав и ответственности субъектов информационных взаимоотношений.
ЗАКОН РФ от 21.07.1993 N 5485-1 (ред. от 06.10.1997) "О ГОСУДАРСТВЕННОЙ ТАЙНЕ"
ЗАКОН РФ от 05.03.1992 N 2446-1 (ред. от 24.12.1993) "О БЕЗОПАСНОСТИ".
Настоящий Закон закрепляет правовые основы обеспечения безопасности личности, общества и государства, определяет систему безопасности и ее функции, устанавливает порядок организации и финансирования органов обеспечения безопасности, а также контроля и надзора за законностью их деятельности.