Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
29
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

22.Законодательные акты, регламентирующие работу с персональными данными.

  • Федеральный закон от 27.07.06 №152- ФЗ «О персональных данных».

  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

  • Постановление Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами».

  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

  • Приказ Роскомнадзора от 05.09.2013 № 996 «Об утверждении требований и методов по обезличиванию персональных данных»

42.Примеры криптографических средств защиты информации.

  1. Криптографические алгоритмы, такие как AES, RSA, SHA и другие.

  2. Криптографические ключи и сертификаты.

  3. Средства электронной подписи (ЭП), такие как USB-токены и смарт-карты.

  4. Системы управления доступом, такие как биометрические сканеры, RFID-брелки и пропускные системы.

  5. VPN-серверы и шифровальные протоколы для защиты передачи данных через интернет.

  6. Средства контроля целостности данных, такие как хеш-функции и цифровые отпечатки.

  7. Системы шифрования дисков и файлов для защиты хранения данных на компьютерах и мобильных устройствах.

  8. Системы обнаружения вторжений (IDS) и защиты от DDoS-атак.

  9. Системы защиты от вредоносного программного обеспечения и фишинговых атак.

  10. Системы защиты от перехвата сетевого трафика, такие как SSL-сертификаты и прокси-серверы.

Криптография — это наука об обеспечении безопасности данных.

В России использование криптографических средств защиты информации по большей части засекречено, поэтому общедоступной информации касательно этой темы мало.

  • СКЗИ (средство криптографической защиты информации) — это программа или устройство, которое шифрует документы и генерирует электронную подпись (ЭП). Все операции производятся с помощью ключа электронной подписи, который невозможно подобрать вручную, так как он представляет собой сложный набор символов. Тем самым обеспечивается надежная защита информации.

Примеры:

  • Средства шифрования – аппаратные, программные и программно- аппаратные шифровальные (криптографические) средства, реализующие алгоритмы криптографического преобразования информации для ограничения доступа к ней, в том числе при её хранении, обработке и передаче.

  • Средства имитозащиты

  • Средства электронной подписи – шифровальные (криптографические) средства, используемые для реализации хотя бы одной из следующих функций – создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи.

  • Средства кодирования – средства шифрования, в которых часть криптографических преобразований информации осуществляется с использованием ручных операций или с использованием автоматизированных средств, предназначенных для выполнения таких операций.

  • Ключевые документы – электронные документы на любых носителях информации, а также документы на бумажных носителях, содержащие ключевую информацию ограниченного доступа для криптографического преобразования информации с использованием алгоритмов криптографического преобразования информации (криптографический ключ) в шифровальных (криптографических) средствах.

  • Ключевой блокнот - набор бумажных ключевых документов одного вида (таблиц, перфолент, перфокарт и т.п.), сброшюрованных и упакованных по установленным правилам.

  • Средства изготовления ключевых документов – аппаратные, программные, программно-аппаратные шифровальные (криптографические) средства, обеспечивающие возможность изготовления ключевых документов для шифровальных (криптографических) средств, не входящие в состав этих шифровальных (криптографических) средств.

Соседние файлы в предмете Основы информационной безопасности