Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Техническая защита информации. Учебное пособие

.pdf
Скачиваний:
2
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
101
7. Термин «информация».
8. Термин «защита информации».
9. Термины видов защиты информации.
10. Термины способов защиты информации.
11. Термины замысла защиты информации.
12. Термины объекта защиты информации.
13. Термины угроз безопасности информации.
14. Термины техники защиты информации.
15. Термины способов оценки соответствия требованиям по защите
информации.
16. Термины эффективности защиты информации.
17. Государственная система защиты информации.
18. Задачи и функции органов системы защиты информации на пред-
приятии.
19. Лицензирование деятельности в области защиты информации.
20. Сертификация в области защиты информации.
21. Аттестация в области защиты информации.
22. Концептуальное основание защиты информации.
23. Стратегия национальной безопасности РФ.
24. Доктрина информационной безопасности РФ.
25. Законодательные акты в области защиты информации.
26. Нормативные правовые акты Президента РФ в области защиты
информации.
27. Постановления Правительства РФ в области защиты информации.
28. Национальные стандарты в области защиты информации.
29. Структура нормативно-технических и нормативно-методиче-
ских документов по защите информации.
30. Нормативные и методические документы по технической защите
информации.
31. Органы государственной власти РФ в области защиты информации.
32. Федеральная служба безопасности РФ в области защиты инфор-
мации.
33. Федеральная служба по техническому и экспортному контролю РФ.
34. Проблема информационной безопасности общества.
35. Информационная безопасность в Доктрине информационной
безопасности РФ.
102
36. Цели и задачи информационной безопасности.
37. Система обеспечения информационной безопасности предприятия.
38. Виды информационных ресурсов предприятия, подлежащие защите.
39. Юридическая и финансовая информация предприятия.
40. Информация о работниках предприятия.
41. Общая информация и информация о клиентах предприятия.
42. Коммуникативная информация предприятия.
43. Степени важности информационных ресурсов предприятия.
44. Принципы построения защищенной информационной системы
предприятия.
45. Требования к защищенной информационной системе предприятия.
46. Рекомендации к построению защищенной информационной си-
стемы предприятия.
47. Составляющие системы защиты информационной системы пред-
приятия.
48. Алгоритм формирования информационной системы предприятия.
49. Внутренние информационные потоки информационной системы
предприятия.
50. Внешние информационные потоки информационной системы
предприятия.
51. Организационно-распорядительная составляющая защищенной
информационной системы предприятия.
52. Политика безопасности защищенной информационной системы
предприятия.
53. Техническая составляющая защищенной информационной си-
стемы предприятия.
54. Подсистема антивирусной защиты информационной системы
предприятия.
55. Подсистема защиты каналов передачи данных информационной
системы предприятия.
56. Понятие протокола передачи данных.
57. Принципы организации обмена данными в вычислительных сетях.
58. Транспортный протокол TCP и модель ТСР/IР.
59. Подсистема обнаружения вторжений информационной системы
предприятия.
103
60. Особенности архитектуры при построении подсистемы обнару-
жения вторжений информационной системы предприятия.
61. Подсистема защиты электронной почты информационной си-
стемы предприятия.
62. Особенности архитектуры при построении подсистемы защиты
электронной почты информационной системы предприятия.
63. Подсистема управления доступом информационной системы
предприятия.
64. Особенности архитектуры при построении подсистемы управле-
ния доступом – безопасность закрытых ключей.
65. Особенности архитектуры при построении подсистемы управле-
ния доступом – аппаратные хранилища закрытых ключей.
66. Особенности архитектуры при построении подсистемы управ-
ления доступом – аппаратные устройства с криптографическими воз­можностями.
67. Особенности архитектуры при построении подсистемы управ-
ления доступом – смарт-карты и USB-ключи.
68. Подсистема резервного копирования и архивирования инфор-
мационной системы предприятия.
69. Алгоритм внедрения и тестирования подсистем защиты инфор-
мационной системы предприятия – функции подсистем.
104
Рекомендуемая литература
1. Астайкин, А.И. Методы и средства обеспечения программно-ап-
паратной защиты информации: научно-техническое издание / А.И. Астайкин, А.П. Мартынов, Д.Б. Николаев, В.Н. Фомченко. – Саров: Российский федеральный ядерный центр – ВНИИЭФ, 2015. – 224 c. – ISBN 978-5-9515-0305-3. – Текст: электронный // Цифровой образова­тельный ресурс IPR SMART: [сайт]. – URL: https://www.iprbookshop.ru/60959.html (дата обращения: 27.05.2022). – Режим доступа: для авторизир. пользователей.
2. Башлы, П.Н. Информационная безопасность и защита информа-
ции: учебник / П.Н. Башлы, А.В. Бабаш, Е.К. Баранова. – Москва: РИОР,
2013. – 222 с. – ISBN 978-5-369-01178-2. – Текст: электронный. – URL:
https://znanium.com/catalog/product/405000 (дата обращения: 08.05.2022). – Режим доступа: по подписке.
3. Гатчин, Ю.А. Основы информационной безопасности: учебное
пособие / Ю.А. Гатчин, Е.В. Климова. – Санкт-Петербург: Университет ИТМО, 2009. – 84 c. – Текст: электронный // Цифровой образовательный ресурс IPR SMART: [сайт]. – URL: https://www.iprbookshop.ru/67463.html (дата обращения: 27.05.2022). – Режим доступа: для авторизированных пользователей.
4. Голембиовская, О.М. Этапы формирования модели угроз и мо-
дели нарушителя информационной безопасности с учетом изменений за­конодательства Российской Федерации: учебное пособие / О.М. Голем­биовская, М.Ю. Рытов, К.Е. Шинаков [и др.]. – Саратов: Вузовское обра­зование, 2021. – 265 c. – ISBN 978-5-4487-0791-9. – Текст: электронный // Цифровой образовательный ресурс IPR SMART: [сайт]. – URL: https://www.iprbookshop.ru/109162.html (дата обращения: 27.05.2022). – Режим доступа: для авторизированных пользователей.
5. Громов, Ю.Ю. Программно-аппаратные средства защиты информа-
ционных систем: учебное пособие / Ю.Ю. Громов, О.Г. Иванова, К.В. Ста­родубов, А.А. Кадыков. – Тамбов: Тамбовский государственный техниче­ский университет, ЭБС АСВ, 2017. – 193 c. – ISBN 978-5-8265-1737-6. – Текст: электронный // Цифровой образовательный ресурс IPR SMART: [сайт]. – URL: https://www.iprbookshop.ru/85968.html (дата обращения:
27.05.2022). – Режим доступа: для авторизир. пользователей.
105
6. Код безопасности: официальный сайт. – Москва, 2008 – 2022. –
URL: https://www.securitycode.ru/products/secret-net-studio/ (дата обраще- ния: 23.05.2022). – Текст: электронный.
7. Ревнивых, А.В. Информационная безопасность в организациях:
учебное пособие / А.В. Ревнивых. – Москва: Ай Пи Ар Медиа, 2021. – 83 с. – ISBN 978-5-4497-1164-9. – Текст: электронный // Цифровой обра-
зовательный ресурс IPR SMART: [сайт]. – URL: https://www.iprbookshop.ru/108227.html (дата обращения: 08.05.2022). – Режим доступа: для авторизир. пользователей.
8. Российская Федерация. Законы. О персональных данных: Феде-
ральный закон № 152-ФЗ: текст с изменениями и дополнениями на 02 июля 2021 года [принят Государственной Думой 8 июля 2006 года : одобрен Советом Федерации 14 июля 2006 года]. – Москва: Кремль,
2021. – 24 с. – Текст: электронный // КонсультантПлюс: справочно-поис­ковая система. – URL: https://www.consultant.ru/docu-
ment/cons_doc_LAW_61801/ (дата обращения: 09.05.2022).
9. Российская Федерация. Законы. Об информации, информационных
технологиях и о защите информации: Федеральный закон № 149-ФЗ: текст с изменениями и дополнениями на 01 января 2022 года [принят Государ­ственной Думой 8 июля 2006 года: одобрен Советом Федерации 14 июля 2006 года]. – Москва: Кремль, 2022. – 24 с. – Текст: электронный // Кон­сультантПлюс: справочно-поисковая система. – URL: https://www.con-
sultant.ru/document/cons_doc_LAW_61798/ (дата обращения: 09.05.2022).
10. Российская Федерация. Указы. О национальных целях и стратеги-
ческих задачах развития Российской Федерации на период до 2024 года: указ Президента Российской Федерации от 7 мая 2018 года № 204. – Москва: Кремль, 2018. – 14 с. – Текст: электронный // Президент России: официальный сайт. – URL: http://www.kremlin.ru/acts/bank/43027/page/1 (дата обращения: 05.05.2022).
11. Российская Федерация. Указы. Об утверждении перечня сведе-
ний конфиденциального характера: указ Президента РФ от 6 марта 1997 года № 188: текст с изменениями на 13 июля 2015 года. Москва:
Кремль, 2015. – 1 с. – Текст: электронный // Консорциум «Кодекс»: электронный фонд правовых и нормативно-технических документов. –
URL: https://docs.cntd.ru/document/9039120?section=text (дата обращения:
02.05.2022).
106
12. Требования и рекомендации к серверному помещению: [сайт]. –
URL: https://www.pokatashkin.com/useful/2583 (дата обращения:
09.05.2022). – Текст: электронный.
13. Фомин, Д.В. Информационная безопасность и защита информа-
ции: специализированные аттестованные программные и программно­аппаратные средства: методические указания / Д.В. Фомин. – Благове­щенск: АмГУ, 2017. – 240 с. – Текст: электронный // Лань: электронно­библиотечная система. – URL: https://e.lanbook.com/book/156494 (дата обращения: 27.05.2022). – Режим доступа: для авторизир. пользователей.
14. Шаньгин, В.Ф. Информационная безопасность и защита инфор-
мации / В.Ф. Шаньгин. – 2-е изд. – Саратов: Профобразование, 2019. – 702 c. – ISBN 978-5-4488-0070-2. – Текст: электронный // Цифровой об-
разовательный ресурс IPR SMART: [сайт]. – URL: https://www.iprbookshop.ru/87995.html (дата обращения: 25.05.2022). –
Режим доступа: для авторизир. пользователей.
15. Шаньгин, В.Ф. Комплексная защита информации в корпоратив-
ных системах: учебное пособие / В.Ф. Шаньгин. – Москва: ФОРУМ: ИНФРА-М, 2020. – 592 с. – ISBN 978-5-8199-0730-6. – Текст: непосред­ственный.
107
Оглавление
Введение……………………………………………………………...
3
Глава 1. КОНЦЕПТУАЛЬНЫЕ ОСНОВЫ ЗАЩИТЫ
ИНФОРМАЦИИ…………………………………………
4
1.1. Проблематика защиты информации………………….
4
1.2. Предметная область, термины и определения защиты информации…………………………………..
12
1.3. Система защиты информации…………………….......
20
1.4. Нормативно-правовой базис защиты информации в Российской Федерации……………….
30
1.5. Органы государственной власти Российской Федерации в области защиты информации
41
1.6. Проблематика информационной безопасности……...
45
Глава 2. ТЕХНОЛОГИИ ФОРМИРОВАНИЯ ЗАЩИЩЕННОЙ
ИНФОРМАЦИОННОЙ СИСТЕМЫ……………………..
52
2.1. Теоретические основы формирования защищенной информационной системы предприятия……………
52
2.2. Методика формирования защищенной
информационной системы предприятия………….
60
2.3. Методика формирования подсистем антивирусной
защиты и защиты каналов передачи данных……..
68
2.4. Методика формирования подсистем обнаружений
вторжений и защиты электронной почты………...
77
2.5. Методика формирования подсистемы
управления доступом………………………………
87
2.6. Методика формирования подсистемы резервного
копирования и архивирования…………………….
95
2.7. Внедрение и тестирование подсистем защиты
информационной системы предприятия…………….
99
Контрольные вопросы……………………………………………….
100
Рекомендуемая литература………………………………………….
104
108
Учебное издание
Газизов Андрей Равильевич
Фатхи Денис Владимирович
ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ
Редактор М.А. Тур Компьютерная обработка: О.И. Пушкина
____________________________________________________
В печать 05.10.2022. Формат 60×84/16. Объем 6,8 усл. п. л. Тираж 100 экз. Заказ № 386. Цена свободная
____________________________________________________
Издательский центр ДГТУ Адрес университета и полиграфического предприятия: 344000, г. Ростов-на-Дону, пл. Гагарина, 1
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]