Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Системы защиты информации в ведущих зарубежных странах. Учебное пособие для вузов
.pdf
191
ЗАКЛЮЧЕНИЕ
Рассмотренный учебный курс по дисциплине ―Системы защиты
информации в ведущих зарубежных странах‖ является одним из
важнейших в специальной подготовке специалистов по защите
информации. Успешное освоение данного курса позволяет подробно
изучить мировой опыт становления и современное состояние защиты
информации с учѐтом национальных особенностей развитых зарубежных
стран. Такой опыт необходимо учитывать при разработке планов систем
защиты информации в Российской Федерации на различных уровнях
обеспечения информационной безопасности
Содержание предлагаемого учебного пособия не претендует на
обобщение всего многообразия вопросов становления и
функционирования систем защиты информации в зарубежных странах, но
авторы надеются, что их работа будет с благодарностью оценена всеми,
кому приходится сталкиваться с решением задач информационной
безопасности в рамках профессиональной деятельности.
Построение систем защиты информации в нашей стране становится
все более актуальным в условиях активизации внешних угроз, таких как
приближение НАТО вплотную к границам России, проведение
широкомасштабных операций информационно-психологической войны,
агрессивная политика ряда стран СНГ по отношению к РФ и т.д.

192
Список использованной и рекомендуемой
литературы
1. Аверченков, В.И. Аудит информационной безопасности: учеб.
пособие/В.И. Аверченков. – Брянск: БГТУ, 2005 – 269 с.
2. Семкин, С.И. Основы организационного обеспечения
информационной безопасности объектов информатизации: учеб.
пособие. / С.И. Семкин, Э.В. Беляков, С.В. Гребнев, В.И. Козичок – М:
Гелиос АРВ, 2005 – 192 с.
3. Современные международные отношения: учебник / Под. ред.
А.В. Торкунова. — М.: «Российская политическая энциклопедия»
(РОССПЭН), 1999. — 584 с.
4. Вепринцев, В.Б. Операции информационно-психологической
войны: методы, средства, технологии, краткий энциклопедический
словарь. / Вепринцев В.Б., Манойло А.В., Петренко А.И., Фролов Д.Б. М.: Горячая линия - Телеком, 2003 – 312 с.
5. Манойло, А.В. Государственная информационная политика в
условиях информационно-психологической войны/ А.В. Манойло, А.И.
Петренко, Д.Б. Фролов — М.: Горячая линия-Телеком, 2003 г. — 541 с.
6. Панарин, И.Н. Информационная война и дипломатия. / И.Н.
Панарин – М.: "Городец-издат", 2004г. – 527 с.
7. Панарин, И.Н. Информационная война и мир / И.Н. Панарин,
Л.А. Панарина – М.: Олма-Пресс, 2003г. – 384 с.
8. Панарин, И.Н. Технология информационной войны / И.Н.
Панарин – М.: КСП+, 2003г. – 320 стр.
9. Ганн, Шувэй. Некоторые вопросы о законотворчестве в области
компьютерных систем // Вестник Государственного института работников
прокуратуры. 2002. № 3.
10. Домарев, В.В. Безопасность информационных технологий.
Системный подход / В.В. Домарев – К: ООО «ТиД», 2004. – 914с.
11. Расторгуев, С.П. Информационная война. Проблемы и модели.
Экзистенциальная математика: учебное пособие / С.П. Расторгуев – М.:
Гелиос АРВ, 2006. – 240 с.

193
12. Петренко, С.А. Лучшие практики создания корпоративных
нормативных документов по безопасности. Информационнометодический журнал «Защита информации. Инсайд», - 2005 - №№ 5,6.
13. Мухин, В.И. Информационно-психологическое оружие / В.И.
Мухин, В.К. Новиков – М., 1999. – 100 с.
14. Аверченков, В.И. Организационная защита информации:
учеб. пособие для вузов/ - В.И. Аверченков, М.Ю. Рытов. - Брянск: БГТУ,
2005.-184 с.
15. Скрыль С.В. Основы информационной безопасности: Учебник
/ В.А. Минаев, С.В. Скрыль, А.П. Фисун, В.Е. Потанин, С.В. Дворянкин. –
Воронеж: Воронежский институт МВД России, 2001. – 464 с.
16. Исследовательский центр Агентура.ru [Электронный ресурс] –
досье: http://www.agentura.ru/dossier/
17. Информационный бюллетень Jet Info. № 6 2002 [Электронный
ресурс]. А. Леваков, Анатомия информационной безопасности, статья. -
http://www.jetinfo.ru/
18. Центр исследования компьютерной преступности [Электронный
ресурс]. Г. Маклаков, Научно-методологические аспекты подготовки
специалистов в области информационной безопасности, статья -
http://www.crime-research.ru/
19. Обзор зарубежного законодательства в области
информационной безопасности [Электронный ресурс], статья http://www.intuit.ru/department/security/secbasics/4/4.html
20. Информационный портал Центразия [Электронный ресурс]
М.Сергеев, Китайский арсенал. Гегемония посредством... Интернета,
статья - http://www.centrasia.ru/newsA.php4?st=1118909280
21. Журнал «Информационное право» [Электронный ресурс]. Е.К.
Волчинская, Интернет и право: состояние и перспективы правового
регулирования, статья - http://www.infolaw.ru/lib/2005-1-internet-and-law
22. Окинавская Хартия глобального информационного общества
[Электронный ресурс] - http://www.ifap.ru/ofdocs/okinhar.htm
23. Закон о Разведывательных Службах Великобритании, 1994 г.
[Электронный ресурс] - http://ord-ua.com/categ_1/article_45938.html

194
Список использованных сокращений
АНБ - Агентство национальной безопасности
АСОД - автоматизированная система обработки данных
БД – база данных
ВС – вооружѐнные силы
ЗИ – защита информации
ИБ – информационная безопасность
ИВ – информационная война
КНШ – Комитет начальников штабов
МГБ – Министерство государственной безопасности
МО – Министерство обороны
НАСА - Национальное управление США по аэронавтике и
исследованию космического пространства
НАТО - Организация Северо-Атлантического договора
НИСТ - Национальный институт стандартов и технологий
ООН – Организация Объединѐнных Наций
РУМО – разведывательное управление Министерства обороны
РЭБ – радиоэлектронная борьба
СВИВ – средства ведения информационной войны
СЗИ - система защиты информации
СМИ – средства массовой информации
СРТ – средства борьбы на основе разведывательных технологий
СУБД – система управления базами данных
ФБР – Федеральное бюро расследований
ЦРУ – Центральное разведывательное управление
ЭВТ – электронно-вычислительная техника

195
ПРИЛОЖЕНИЕ 1
Методические рекомендации
по проведению практических занятий по дисциплине “Системы
защиты информации в ведущих зарубежных странах”
ПРАКТИЧЕСКОЕ ЗАНЯТИЕ №1
Изучение зарубежных технических средств защиты информации
Цель работы: изучение зарубежных аналогов российских
технических средств, сертифицированных для защиты информации в
государственных учреждениях РФ.
Продолжительность работы – 6 часов.
1. Порядок выполнения работы
В ходе практических занятий пользуясь электронными и
бумажными каталогами технических средств защиты информации,
студенту необходимо выбрать наиболее полные аналоги следующих
устройств:
1. Средства выявления каналов утечки информации:
Многофункциональный поисковый прибор ST-031 «Пиранья».
Нелинейный локатор SEL SP-61 «Катран».
2. Средства активной защиты от утечки по техническим каналам:
Универсальный шумогенератор ГРОМ-ЗИ-4.
Комплекс виброакустической защиты «Барон».
3. Средства аппаратной криптографии:
Электронный замок «Соболь-PCI».
Межсетевой экран и шифратор IP-потоков «ФПСУ-IP».
4. Досмотровая техника, устройства радиоподавления:
Подавитель сотовых телефонов «Завеса».
Досмотровые металлоискатели ВМ-311, ВМ-611(ПРО).

196
Следует провести сравнительный анализ технических
характеристик, функциональных возможностей и стоимости российских
и зарубежных устройств.
2. Форма и содержание отчета
Отчет должен содержать:
1. Титульный лист установленного образца.
2. Технические описания российских и зарубежных средств,
представленные в табличном виде.
3. Сравнительный анализ рассмотренных средств.
4. Перечень использованных информационных источников.
Отчет выполняется на листах формата А4 рукописным или
печатным способом. При рукописном оформлении отчета текст следует
излагать четким почерком чернилами черного цвета.
ПРАКТИЧЕСКОЕ ЗАНЯТИЕ № 2
Изучение зарубежной практики применения алгоритмов
криптографической защиты данных
Цель работы: ознакомление с практикой применения и
реализации современных криптографических алгоритмов в ведущих
зарубежных странах.
Продолжительность работы - 6 часов.
1. Порядок выполнения работы
В ходе выполнения задания следует оценить уровень обеспечения
и реализации современных криптографических алгоритмов в
национальных системах защиты информации стран Евросоюза, США,
Китая, Ближнего Востока и сравнить с российской практикой.
Необходимо рассмотреть:
1) алгоритмы симметричного шифрования;

197
2) алгоритмы ассиметричного шифрования;
3) алгоритмы электронно-цифровой подписи и хэширования.
2. Форма и содержание отчета
Отчет должен содержать:
1. Титульный лист установленного образца.
2. Характеристику нормативного обеспечения (законов, стандартов)
криптографической защиты в зарубежных странах.
3. Описание наиболее широко используемых криптографических
алгоритмов и их программных реализаций в зарубежных странах.
4. Характеристику практики применения криптографических средств
в зарубежных странах.
5. Перечень использованных информационных источников.
Отчет выполняется на листах формата А4 рукописным или
печатным способом. При рукописном оформлении отчета текст следует
излагать четким почерком чернилами черного цвета.
ПРАКТИЧЕСКОЕ ЗАНЯТИЕ №3
Изучение государственных органов обеспечения информационной
безопасности зарубежных стран
Цель работы: ознакомление со структурой и функциями
государственного аппарата обеспечения информационной безопасности
США, Израиля, Китая, Великобритании.
Продолжительность работы - 6 часов.
1. Порядок выполнения работы
В ходе занятий следует проанализировать сведения о
службах обеспечения информационной безопасности иностранных
государств, аналогичных следующим российским службам и
структурам:
1. Контрразведывательные службы:
Федеральная служба безопасности (ФСБ).

198
Федеральная служба по техническому и экспортному
контролю (ФСТЭК).
Федеральная служба охраны (ФСО).
2. Разведывательные службы:
Служба внешней разведки (СВР).
Главное разведывательное управление Генерального
штаба ВС (ГРУ).
Военно-топографическое управление Генерального штаба
ВС (ВТУ).
2. Форма и содержание отчета
Отчет должен содержать:
1. Титульный лист установленного образца.
2. Характеристики иностранных спецслужб, охватывающие
основные аспекты их деятельности:
актуальные цели и задачи службы;
структура и функции службы;
реализуемые сейчас и в ближайшем прошлом проекты и
достигнутые результаты;
взаимодействие с другими спецслужбами и организациями.
3. Перечень использованных информационных источников
Отчет выполняется на листах формата А4 рукописным или
печатным способом. При рукописном оформлении отчета текст следует
излагать четким почерком чернилами черного цвета.
ПРАКТИЧЕСКОЕ ЗАНЯТИЕ № 4
Изучение информационно-психологической войны и типов
информационного оружия
Цель работы: ознакомление с современной картиной
политических отношений в информационном обществе и сущности
информационно-психологической войны как средства достижения
политических целей.

199
Продолжительность работы - 6 часов.
1. Порядок выполнения работы
В ходе выполнения задания следует осмыслить сущность
информационно-психологической войны в процессе изучения
следующих средств поражения информационной инфраструктуры и
массовой психологии:
1. Информационное оружие, предназначенное для негативного
воздействия на человека:
средства массовой информации;
психотронные генераторы;
психотропные препараты.
2. Информационное оружие, предназначенное для вывода из строя
средств электронных коммуникаций противника:
средства радиоэлектронной борьбы (РЭБ);
средства специального программно-технического воздействия
(СПТВ).
2. Форма и содержание отчета
Отчет должен содержать:
1. Титульный лист установленного образца.
2. Описание механизмов действия средств ведения
информационно-психологической войны.
3. Историю развития и применения типов информационного оружия,
в частности в локальных вооруженных конфликтах второй
половины 20 века.
4. Современный уровень развития типов информационного оружия в
России и ведущих зарубежных странах.
5. Перечень использованных информационных источников.
Отчет выполняется на листах формата А4 рукописным или
печатным способом. При рукописном оформлении отчета текст следует
излагать четким почерком чернилами черного цвета.

200
ПРАКТИЧЕСКОЕ ЗАНЯТИЕ №5
Изучение системы международных стандартов информационной
безопасности
Цель работы: ознакомление с основными международными
стандартами, регламентирующими обеспечение защиты
конфиденциальной информации.
Продолжительность работы - 6 часов.
1. Порядок выполнения работы
При выполнении задания следует проанализировать содержание
следующих документов:
1. Международный стандарт управления информационной
безопасностью ISO 17799.
2. Общие критерии безопасности информационных технологий
ГОСТ ИСО\МЭК 15408.
3. Критерии оценки надежности компьютерных систем («Оранжевая
книга»).
4. Стандарт COBIT («Контрольные объекты для информационных и
смежных технологий»).
Необходимо сопоставить эти стандарты с российской нормативной
базой в области информационной безопасности и оценить их
применимость в России.
2. Форма и содержание отчета
Отчет должен содержать:
1. Титульный лист установленного образца.
2. Историю создания и развития стандартов и их связь со смежными
документами.
3. Назначение и описание стандартов.
4. Практику применения стандартов за рубежом и в России.
5. Перечень использованных информационных источников.
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
