Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ЛЕКЦИИ.doc
Скачиваний:
12
Добавлен:
01.05.2015
Размер:
139.78 Кб
Скачать

1.3. Информационная безопасность

Информационная безопасность – защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в т.ч. владельцам и пользователям информации и поддерживающей инфраструктуры

Защита информации – комплекс мероприятий, направленных на обеспечение информационной безопасности

Неприемлемый ущерб субъектам информационных отношений:

  • Владельцам информации и поддерживающей инфраструктуры

  • Пользователям информации и поддерживающей инфраструктуры

Интересы субъектов:

  1. доступность

  2. целостность

  3. конфиденциальность

Угроза – потенциальная возможность определенным образом нарушить информационную безопасность

Угрозы доступности:

  1. непреднамеренные ошибки

  2. отказ пользователей

  3. отказ поддерживающей инфраструктуры

Угрозы целостности:

  1. фальсификация или изменение данных

  2. нарушение неделимости транзакций

  3. непреднамеренные ошибки

Угрозы конфиденциальности:

  1. хищение данных

  2. хищение носителей и оборудования

  3. перехват данных

  4. злоупотребление полномочиями

Меры по обеспечению информационной безопасности:

  1. программно-технические

  • программы идентификации и аутентификации пользователей

  • программы и устройства цифрования информации

  • антивирусные программы

  • электронные ключи

  • программы разграничения доступа пользователей к ресурсам

2. правовые

ФЗ №149- ФЗ «Об информации, информационных технологиях и о защите информации» от 27.07.2006 года (статьи 1, 3, 10, 16, 17)

Любые деяния, приводящие к повреждению информации, являются преступлением

ФЗ №152- ФЗ «О персональных данных» от 27.07.2008 года

УК РФ №63-ФЗ от 13.06.1996 года (глава 28, статьи 272-274)

3. организационные

  • защита территории и помещений от проникновения нарушений и незаконных наблюдений

  • защита аппаратных средств и носителей информации от хищения

  • противопожарная защита помещений

Наказания за создание вредоносных программ:

  1. штраф

  2. тюремный срок

  3. смертная казнь (Филиппины)

1.4. Основы лицензионной политики в сфере распространения программ и данных

Лицензия (пользовательская лицензия) – набор правил распространения, доступа, и использования информации, устанавливаемый (в рамках, допустимых законом) собственником программы – ее создателем или продавцом

Лицензионная политика – комплексный механизм, определяющий всю совокупность условий предоставления той или иной программы пользователем, включая систему ценовых скидок и оговоренные в лицензии ограничения и специальные условия ее использования

Виды программного обеспечения:

  1. собственническое (проприетарное) - программа кому-то принадлежит: имеет право только использовать, но не менять, копировать

  • коммерческое (пробное и демо-версия)

  • условно-бесплатное (shareware)

  • бесплатное (Freeware)

2. свободное и открытое – права («свободы») на неограниченную установку, запуск, свободное использование, изучение, распространение

  • свободное

  • открытое

Коммерческая лицензия:

  1. право на использование этой программы, а также право на получение обновлений сервисных услуг

  2. для юридической фиксации достаточно нажать кнопку «Согласен»

  3. оговорено, что пользователь может делать с программой

  4. возможность копии программы, а также передавать свои права

  5. указаны действия над программой, которые запрещены

  6. правообладатель снимает с себя ответственность за косвенный вред, нанесенный программе

Коммерческая лицензия: предусматривается сертификат подлинности

Открытая лицензия (GNU General Public License, GNU GPL) удостоверяет, что данное программное обеспечение является свободным для всех пользователей.

Гарантирует права:

  1. свободу запуска программы с любой целью

  2. свободу изучения исходного кода программы и ее модификации

  3. свободу распространения копий программы

  4. свободу улучшения и доработок программы

Нелицензионным (пиратским) называют программное обеспечение, полученное и/или используемое незаконным способом, т.е. нарушение правил лицензии

Угрозы при использовании нелицензионных ПО:

  1. нарушение «Закона об охране авторских прав»

  2. нестабильная работа программы

  3. заражения вирусными программами