Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
шпора инфобез уханов.docx
Скачиваний:
0
Добавлен:
23.05.2026
Размер:
35.43 Кб
Скачать

15. Фстэк – функции и задачи в области иб

ФСТЭК России — основной орган по защите информации от технических разведок и её утечки по техническим каналам. Вопросы в компетенции:

  1. Безопасность информации в ИТ и телеком-системах.

  2. Противодействие иностранным техразведкам на территории РФ.

  3. Защита гостайны некриптографическими методами. Задачи: Реализация госполитики в области защиты информации, координация органов власти по засекречиванию сведений, контроль за использованием иностранных средств наблюдения. Важное примечание: ФСТЭК не занимается криптографией.

16. Задачи Минобороны России и других органов управления

  • Минобороны РФ: Организует деятельность по обеспечению ИБ и защите гостайны непосредственно в Вооруженных Силах РФ.

  • Другие органы госуправления:

    1. Определяют перечни охраняемых сведений.

    2. Разрабатывают отраслевые документы по защите.

    3. Создают отраслевые центры защиты информации.

    4. Организуют подготовку и повышение квалификации специалистов.

17. Ключевые проблемы в области информационной безопасности рф

Лекции выделяют 7 ключевых проблем:

  1. Формирование нормативно-правовой базы.

  2. Реализация прав граждан на информацию.

  3. Формирование системы ИБ для реализации госполитики.

  4. Совершенствование методов и технических средств (комплексный подход).

  5. Разработка критериев оценки эффективности систем ИБ.

  6. Исследование способов воздействия государства на общественное сознание.

  7. Комплексное исследование деятельности персонала и методов его мотивации.

18. Основные приоритеты стратегии развития информационного общества

Главная цель — создание в РФ «общества знаний». Приоритеты:

  1. Формирование инфопространства, обеспечивающего потребности граждан в качественных и достоверных сведениях.

  2. Развитие российской информационной и коммуникационной инфраструктуры.

  3. Создание и применение отечественных ИКТ.

  4. Формирование технологической основы для экономики и социальной сферы.

  5. Обеспечение национальных интересов в цифровой экономике.

19. Основные направления развития российских информационных технологий

Для устойчивой работы инфраструктуры РФ развивает:

  1. Сети связи нового поколения.

  2. Обработку больших объемов данных (Big Data).

  3. Искусственный интеллект (ИИ).

  4. Облачные и туманные вычисления.

  5. Интернет вещей (IoT) и индустриальный интернет.

  6. Робототехнику и биотехнологии.

  7. Радиотехнику и отечественную электронную компонентную базу.

  8. Информационную безопасность как отдельное направление.

20. Международные организации в области иб

Для координации усилий созданы влиятельные организации:

  1. ISACA: Ассоциация аудита и контроля инфосистем. Разрабатывает единую терминологию, стандарты (COBIT) и выдает мировые сертификаты (CISA, CISM).

  2. CIS (Center for Internet Security): Некоммерческое предприятие. Помогает снижать риски в электронной коммерции, разрабатывает технические рекомендации (Benchmarks).

  3. ISAlliance: Коммерческая ассоциация. Предлагает услуги по защите активов и взаимодействует с CERT (центром обработки инцидентов).

21. Международные стандарты в области информационной безопасности

Стандарты являются ориентиром при построении систем ИБ. Они позволяют специалистам разных стран и компаний общаться на «одном языке», используя устоявшиеся термины. Самый популярный — ISO/IEC 27001:2013, который определяет аспекты менеджмента ИБ (СУИБ) и содержит лучшие практики.

22. Основные виды международных стандартов в области ИБ

Стандарты делятся на 2 типа:

  1. Технические (контрольные): Регламентируют конкретные технические аспекты реализации мер защиты (например, настройки оборудования).

  2. Процессно-ориентированные: Описывают подход к выстраиванию процессов и построению системы управления ИБ в целом (примеры: COBIT, ITIL).

23. Документы, на основе которых проводятся работы в госорганах и на предприятиях

Работы проводятся на основе иерархии актов:

  • Конституция РФ.

  • Федеральные законы (№149-ФЗ «Об информации...», №152-ФЗ «О персональных данных», №98-ФЗ «О коммерческой тайне», №187-ФЗ «О безопасности КИИ»).

  • Доктрина ИБ РФ.

  • Указы Президента (№646, №260).

  • Положения (например, Положение о гос. системе защиты информации №912-51).

24. Структура правовых актов, ориентированных на правовую защиту информации

Правовая база делится на блоки:

  • 1 блок: Конституционное законодательство.

  • 2 блок: Общие законы и кодексы (о собственности, налогах, антимонопольные).

  • 3 блок: Законы об организации управления и статусе госорганов.

  • 4 блок: Специальные законы (ФЗ «Об информации...»).

  • 5 блок: Законодательство субъектов РФ.

  • 6 блок: Подзаконные нормативные акты.

  • 7 блок: Правоохранительное законодательство (ответственность за нарушения).