Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
32
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

55.Требования фстэк России по обеспечению безопасности асутп (Автоматизированная система управления технологическим процессом).

ПРИКАЗ от 14 марта 2014 г. N 31 ОБ УТВЕРЖДЕНИИ ТРЕБОВАНИЙ К ОБЕСПЕЧЕНИЮ ЗАЩИТЫ ИНФОРМАЦИИ В АВТОМАТИЗИРОВАННЫХ СИСТЕМАХ УПРАВЛЕНИЯ ПРОИЗВОДСТВЕННЫМИ И ТЕХНОЛОГИЧЕСКИМИ ПРОЦЕССАМИ НА КРИТИЧЕСКИ ВАЖНЫХ ОБЪЕКТАХ, ПОТЕНЦИАЛЬНО ОПАСНЫХ ОБЪЕКТАХ, А ТАКЖЕ ОБЪЕКТАХ, ПРЕДСТАВЛЯЮЩИХ ПОВЫШЕННУЮ ОПАСНОСТЬ ДЛЯ ЖИЗНИ И ЗДОРОВЬЯ ЛЮДЕЙ И ДЛЯ ОКРУЖАЮЩЕЙ ПРИРОДНОЙ СРЕДЫ.

  1. Использование средств защиты информации и технических средств,

обеспечивающих конфиденциальность, целостность и доступность данных.

  1. Установка мер защиты информации на всех этапах жизненного цикла АСУТП, включая разработку, эксплуатацию и демонтаж.

  2. Реализация мер по обеспечению защиты от внешних угроз, таких как вирусы, хакерские атаки, распространение вредоносных программ.

  3. Разработка и реализация стратегии безопасности информации, включающей оценку рисков, планирование мер по предотвращению и устранению угроз, обучение персонала.

  4. Обеспечение контроля и мониторинга защитных мер, а также регулярное проведение аудитов безопасности информации.

Билет номер 16

16.Элементы информационной системы, являющиеся объектами защиты.

К объектам защиты информационной системы относятся данные, программное

обеспечение, аппаратное обеспечение, сетевое оборудование, устройства хранения данных, коммуникационные каналы и т.д. Все элементы информационной системы должны быть защищены от потенциальных угроз безопасности, чтобы предотвратить несанкционированный доступ, изменение или уничтожение информации.

персональные данные, информационные технологии, технические средства, программные средства средства защиты информации вспомогательные технические средства и системы (ВТСС)

36.Виды лицензируемой деятельности по разработке и производству средств защиты конфиденциальной информации.

Федеральный закон «О лицензировании отдельных видов деятельности».

Постановление Правительства РФ от 03.03.2012 N 171 (ред. от 15.06.2016) "О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации" - в этом документе прописаны виды лицензируемой деятельности по разработке и производству средств защиты конфиденциальной информации.

  1. Разработка программных средств защиты информации.

  2. Производство аппаратных средств защиты информации.

  3. Разработка и производство шифровальных устройств и систем.

  4. Разработка и производство систем контроля и управления доступом.

  5. Разработка и производство систем мониторинга информационной безопасности.

  6. Разработка и производство средств обнаружения и предотвращения вторжений. Разработка и производство средств аутентификации пользователей.

  7. Разработка и производство средств защиты от компьютерных вирусов и других вредоносных программ.

56.Понятие «кибертерроризм». Основные внешние факторы, способствующие распространению терроризма.

Кибертерроризм - это использование информационных технологий для проведения

террористических актов, например, распространение дезинформации, создание паники и нападение на критическую инфраструктуру.

Внешние факторы, способствующие возникновению и распространению терроризма:

  • распространение идей терроризма и экстремизма через сеть Интернет и средства массовой информации;

  • отсутствие единого антитеррористического информационного пространства на международном и национальном уровнях.

  • Глобальная информатизация всех сфер жизни общества не повышает, а понижает степень его безопасности.

  1. Экономические проблемы, бедность и безработица, которые могут привести к радикализации и участию в террористических группировках.

  2. Политические конфликты и несправедливость, которые могут стать причиной возникновения террористических движений.

  3. Религиозные и этнические разногласия, которые могут привести к радикализации и участию в террористических группировках.

  4. Недостаточная эффективность правоохранительных органов и слабость государства в борьбе с терроризмом.

  5. Идеологический экстремизм и пропаганда насилия, которые могут привести к радикализации и участию в террористических группировках.

Соседние файлы в предмете Основы информационной безопасности