Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты экзамен оиб.docx
Скачиваний:
29
Добавлен:
25.01.2025
Размер:
463.96 Кб
Скачать

5. Понятие «нарушение информационной безопасности». Примеры атак на информационные системы.

Нарушение информационной безопасности - это любое действие или событие, которое приводит к ущербу, утечке, потере или несанкционированному доступу к конфиденциальной информации. Примерами нарушений информационной

безопасности могут быть взломы, кражи паролей, фишинговые атаки, вирусы и т.д.

Атаки на информационные системы могут быть различными. Некоторые из них:

  1. Вирусы - программы, которые попадают в компьютер и начинают разрушительную работу.

  2. Фишинг - мошенничество, при котором злоумышленник под видом легитимного запроса запрашивает у пользователя его данные, пароли и т.д.

  3. ДДоС - атака на сервер, которая заключается в перегрузке трафика.

  4. Спам - рассылка нежелательных сообщений по электронной почте.

  5. Файлообменные сети - использование сетей для обмена файлами, в том числе и нелегальных.

  6. Кража личных данных - получение доступа к личной информации пользователя.

  7. Ботнеты - сеть компьютеров, зараженных вредоносным программным

обеспечением, которые могут быть использованы для злоумышленных действий.

25.Основные функции фстэк России в области обеспечения информационной безопасности.

Указ Президента РФ от 16.08.2004 г. № 1085 «Вопросы Федеральной службы по техническому и экспортному контролю».

Федеральная служба по техническому и экспортному контролю (ФСТЭК) России является органом государственного управления, ответственным за обеспечение информационной безопасности в сфере использования информационных технологий. Она осуществляет следующие основные функции:

  1. Сертификация и аккредитация средств защиты информации. ФСТЭК проводит оценку соответствия средств защиты информации требованиям безопасности, выдает сертификаты на их использование и аккредитует лаборатории для проведения

испытаний.

  1. Контроль за использованием средств защиты информации. ФСТЭК проверяет

соответствие использования средств защиты информации требованиям безопасности и принимает меры по устранению выявленных нарушений.

  1. Разработка стандартов и методик защиты информации. ФСТЭК разрабатывает и утверждает стандарты и методики защиты информации, которые являются

обязательными для применения на территории России.

  1. Обеспечение безопасности информационных систем государственных органов. ФСТЭК осуществляет контроль за использованием информационных систем государственных органов и предотвращает возможные угрозы и риски

информационной безопасности.

5. Участие в международном сотрудничестве в области информационной

безопасности. ФСТЭК взаимодействует с аналогичными органами других стран для обмена опытом и координации действий в области защиты информации

45.Нормативные документы фсб России по защите персональных данных.

Приказ ФСБ России от 10 июля 2014 г. N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"

  • «Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных», утв. ФСБ России 21 февраля 2008 года № 149/6/6-622.

  • «Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации», утв. ФСБ России 21 февраля 2008 года № 149/54-144.

  1. Приказ ФСБ России от 01.02.2013 33 "Об утверждении требований к защите персональных данных при их обработке в информационных системах, используемых для обеспечения безопасности Российской Федерации".

  1. Приказ ФСБ России от 14.04.2014 194 "Об утверждении требований к защите персональных данных при их обработке в информационных системах, используемых для государственных нужд".

  2. Приказ ФСБ России от 26.05.2015 259 "Об утверждении требований к защите персональных данных при их обработке в информационных системах, используемых для обеспечения безопасности государства".

  3. Приказ ФСБ России от 22.03.2016 143 "Об утверждении требований к защите персональных данных при их обработке в информационных системах, используемых для обеспечения экономической безопасности Российской Федерации".

  4. Приказ ФСБ России от 29.06.2016 262 "Об утверждении требований к защите персональных данных при их обработке в информационных системах,

используемых для обеспечения национальной безопасности Российской Федерации".

Соседние файлы в предмете Основы информационной безопасности