Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпора инфобез уханов.docx
Скачиваний:
0
Добавлен:
23.05.2026
Размер:
35.43 Кб
Скачать
  1. Восприятие/Сбор: Техническая система осуществляет отображение источника в сигнал. На этом этапе определяются качественные и количественные характеристики. Создается образ источника, фиксируемый на носителе (бумага, магнитная лента и т.д.).

  2. Передача: Перенос информации в виде сигнала в пространстве через физические среды любой природы.

  3. Обработка: Любое преобразование информации с целью решения определенных функциональных задач.

  4. Представление/Воздействие:

    • Если потребитель — человек, выполняется подготовка данных в удобном виде (графики, таблицы).

    • Если потребитель — техническая система, вырабатываются управляющие воздействия на оборудование.

5. Понятие информационной безопасности Информационная безопасность — это защищенность информации и поддерживающей её инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб владельцам, пользователям или самой инфраструктуре. Ключевые аспекты ИБ:

  1. Комплекс организационно-технических мероприятий.

  2. Показатель статуса защищенности системы.

  3. Состояние информационной среды.

  4. Обеспечение целостности и конфиденциальности данных при их доступности для авторизованных пользователей.

6. Информационные опасности и угрозы

Угроза ИБ — это потенциально возможные события или действия, способные нанести ущерб системе. Угрозы направлены на три основных аспекта:

  1. Угрозы конфиденциальности: Информация становится известна тем, кто не имеет полномочий доступа к ней.

  2. Угрозы целостности: Вероятность несанкционированной модификации (изменения) информации, хранящейся в системе или передаваемой между системами.

  3. Угрозы доступности: Создание условий, при которых доступ к услуге или информации заблокирован либо время доступа не обеспечивает выполнение задач вовремя.

7. Классификация источников угроз информационной безопасности

Все источники делятся на 3 основные группы:

  1. Обусловленные действиями субъекта: Люди, чьи действия (умышленные преступления или случайные ошибки) приводят к нарушению безопасности.

  2. Обусловленные техническими средствами: Менее прогнозируемые источники. Делятся на:

    • Внешние: например, выход из строя внешнего источника питания.

    • Внутренние: поломка внутри системы (сбой жесткого диска, оперативной памяти).

  3. Стихийные источники: Обстоятельства непреодолимой силы — стихийные бедствия и другие события, которые невозможно предусмотреть.

8. Определение и принципы обеспечения информационной безопасности

Защита информации — это деятельность, направленная на предотвращение утечки, несанкционированных и непреднамеренных воздействий на защищаемую информацию. Основные принципы построения систем защиты (8 принципов):

  1. Законность и обоснованность: Защита должна соответствовать правовому статусу информации по законодательству.

  2. Системность: Учет всех взаимосвязей, элементов и факторов на всех этапах жизненного цикла.

  3. Комплексность: Согласование разнородных средств для перекрытия всех каналов реализации угроз.

  4. Непрерывность: Постоянный процесс принятия мер на всех этапах работы системы.

  5. Разумная достаточность: Достижение приемлемого уровня безопасности, при котором затраты и риски соразмерны возможному ущербу.

  6. Гибкость: Способность системы меняться в зависимости от условий и новых требований.

  7. Открытость алгоритмов: Знание того, как работает защита, не должно давать возможности её взломать (даже разработчику).

  8. Простота применения: Механизмы защиты должны быть интуитивно понятны пользователям.