Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Организационное и правовое обеспечение информационной безопасности. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
685 Кб
Скачать

Контрольные вопросы

1.Для чего используется гриф «ДСП»?

2.К чему относятся права относительно интеллектуальной собственности?

3.Как информационные ресурсы подразделяются по принадлежности?

4.Какие требования коммерческому банку необходимо обеспечить для получения лицензии на эксплуатацию шифровальных средств?

5.Каким официальным документом определяется правовое регулирование информации в вычислительных сетях?

6.Каковы правовые формы защиты интеллектуальной собственности?

7.Каковы принципы засекречивания информации?

8.Какой должна быть система защиты информации?

9.Какой законодательный акт обладает наибольшей юридической силой в вопросах информационного права?

10.Кому выдается лицензия на право деятельности в области защиты государственной тайны?

11.На какое время выдаётся сертификат в области защиты информации?

12.На кого распространяется действие Закона «О государственной тайне»?

13.На чём основывается система защиты государственных секретов в РФ?

14.Почему организационные методы защиты информации играют особую роль?

15.Что включает проектирование средств физической

защиты?

16.Что используется для определения эффективности защиты звукоизоляции?

17.Что необходимо доказать для утверждения, что было совершено преступление с использованием компьютера?

151

18.Что определяет законодательную базу лицензирования и сертификации в РФ?

19.Что относится к процедурным мерам обеспечения информационной безопасности?

20.Что относится к техническим каналам утечки компьютерной информации?

21.Что понимают под средствами защиты информа-

ции?

22.Что содержит ГОСТ Р ИСО/МЭК 15408-1-2001 «Критерии оценки безопасности информационных технологий»?

23.Что содержит структура физической защиты объ-

екта?

24.Что такое информация?

25.Что такое коммерческая тайна?

26.Что такое конфиденциальная информация?

27.Что такое профессиональная тайна?

28.Что является основанием для отказа должностному лицу или гражданину в допуске к государственной тайне?

152

Список рекомендуемой литературы

1.Башлы П.Н. Информационная безопасность: учеб. пособие / П.Н. Башлы. – Ростов-на-Дону: Феникс, 2006. – 253 с.

2.Галатенко В.А. Основы информационной безопасности: курс лекций / В.А. Галатенко. – М.: Интернет-университет информационных технологий, 2006. – 199 с.

3.Конев И.Р. Информационная безопасность предприятия / И.Р. Конев. – СПб.: БХВ-Петербург, 2003. – 199 с.

4.Расторгуев С.П. Основы информационной безопасности: учеб. пособие / С.П. Расторгуев. – М.: AKADEMIA, 2009.

187 с.

5.Степанов Е.И. Информационная безопасность и защита информации: учеб. пособие / Е.И. Степанов, И.К. Корнеев. –

М.: ИНФРА-М, 2001. – 304 с.

153

Оглавление

Предисловие ………………………………………………………….. 3

1.ИНФОРМАЦИОННЫЕ ОТНОШЕНИЯ КАК ОБЪЕКТ ПРАВОВОГО РЕГУЛИРОВАНИЯ. ЗАКОНОДАТЕЛЬСТВО РФ

В ОБЛАСТИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ….. 5

1.1.Структура и состав информационного законодатель-

ства ………………………………………………………. 5

1.2.Основные определения в области информационного права …………………………………………………….. 8

1.3.Классификация и виды информационных ресурсов …. 9

1.4.Правовое регулирование информации в компьютер-

ных сетях ………………………………………………... 13

2.ПРАВОВОЙ РЕЖИМ ЗАЩИТЫ ГОСУДАРСТВЕННОЙ ТАЙНЫ ……………………………... 17

2.1.Правовое обеспечение защиты государственной тайны ……………………………………………………. 17

2.2.Контроль и надзор за обеспечением защиты государ-

ственной тайны …………………………………………. 25

3.ПРАВОВЫЕ РЕЖИМЫ ЗАЩИТЫ ИНФОРМАЦИИ КОНФИДЕНЦИАЛЬНОГО ХАРАКТЕРА …………………... 27

3.1.Правовая защита конфиденциальной информации ….. 27

3.2.Нормативно-правовое регулирование профессиональной и служебной тайны ………………………………... 28

3.3.Организационные меры по охране конфиденциально-

сти информации ………………………………………… 34

4.ГОСУДАРСТВЕННОЕ РЕГУЛИРОВАНИЕ

ДЕЯТЕЛЬНОСТИ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ 38

4.1.Правовая основа системы лицензирования и сертифи-

кации …………………………………………………….. 38

4.2.Лицензирование деятельности по защите государст-

 

венной тайны ……………………………………………

39

4.3.

Сертификация средств защиты информации …………

44

4.4.Лицензирование и сертификация в области защиты

конфиденциальной информации ……………………… 45

5.ПРАВОВАЯ ОХРАНА РЕЗУЛЬТАТОВ ИНТЕЛЛЕКТУАЛЬНОЙ ДЕЯТЕЛЬНОСТИ ………………... 48

5.1.Объекты интеллектуальной собственности …………... 48

5.2.Правовые нормы защиты интеллектуальной собст-

венности ………………………………………………… 52

154

6.ПРЕСТУПЛЕНИЯ В СФЕРЕ КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ ………………………... 60

6.1.Классификация компьютерных преступлений ……….. 60

6.2.Криминалистические особенности расследования компьютерных преступлений …………………………. 64

6.3.Международные стандарты и соглашения в области безопасности информационных технологий …………. 66

7.ПОНЯТИЕ ОРГАНИЗАЦИОННОЙ ЗАЩИТЫ ИНФОРМАЦИИ ……………………………………………….. 68

7.1.Направления, принципы и условия организационной

защиты информации …………………………………… 68

7.2.Подходы и требования к организации системы защи-

ты информации …………………………………………. 72

7.3.Методы, силы и средства, используемые для организации защиты информации …………………………….. 74

8.МЕТОДЫ ОБЕСПЕЧЕНИЯ ФИЗИЧЕСКОЙ БЕЗОПАСНОСТИ …………………………... 82

8.1.Средства и методы физической защиты объекта …….. 82

8.2.Структура системы физической защиты ……………... 88

9.

Технологические меры поддержания безопасности ………… 94

9.1.Процедурные меры обеспечения информационной безопасности ……………………………………………. 94

9.2.Программно-технические методы обеспечения информационной безопасности ………………………….. 99

10.ОРГАНИЗАЦИЯ РЕЖИМА СЕКРЕТНОСТИ ………………. 106

10.1.Понятие режима секретности, его особенности и со-

держание …………………………………………………. 106

10.2.Порядок работы с секретными документами и изде-

лиями ……………………………………………………... 109

11.ДОПУСК К ГОСУДАРСТВЕННОЙ ТАЙНЕ ……………….. 120

11.1.Допуск и доступ к информации, составляющей госу-

 

дарственную тайну ………………………………………

120

11.2.

Допуск предприятий, учреждений и организаций

 

 

к государственной тайне ………………………………..

128

12.

ЗАЩИТА КОМПЬЮТЕРНОЙ ИНФОРМАЦИИ ……………

135

12.1.Технические каналы утечки компьютерной информа-

ции ………………………………………………………... 135

12.2.Защита информации от утечки по техническим кана-

лам ………………………………………………………... 142

Контрольные вопросы ………………………………………………..

151

Список рекомендуемой литературы …………………………………

153

155

Учебное издание

Газизов Андрей Равильевич

ОРГАНИЗАЦИОННОЕ И ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Редактор А.А. Литвинова

Компьютерная обработка: И.В. Кикичева

________________________________________________________

В печать 02.11.2017.

Формат 60×84/16. Объём 9,8 усл. п.л. Тираж 85 экз. Заказ № 419. Цена свободная.

________________________________________________________

Издательский центр ДГТУ Адрес университета и полиграфического предприятия:

344000, г. Ростов-на-Дону, пл. Гагарина, 1

156

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]