Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Psevdoshporonki_OIB_by_Maricone_v2_0.docx
Скачиваний:
230
Добавлен:
02.06.2015
Размер:
500.61 Кб
Скачать

4.Обеспечение конфиденциальности в безопасной информационной системе.

Конфиденциальность (confidentiality) — гарантия того, что секретные данныебудутдоступны только тем пользователям, которым этот доступ разрешен (такие пользователи называются авторизованными).

Достижение данной цели определяется применением мер и средствзащиты от НСД к информации.

Сведения, содержащие конфиденциальную информацию, есть практически во всех организациях.

Даже если обладатель информационных ресурсов не предъявляет требований к защите информации, он обязанучитыватьтребования государства позащитеинформации в соответствии с принятыми в РФ законами, постановлениями правительства и указами президента, а так же соответствующих нормативных актов субъектов РФ и органов местного самоуправления.

Конфиденциальность - наиболее проработанный в нашей стране аспектИБ. К сожалению, практическая реализация мер по обеспечению конфиденциальности современных информационных систем наталкивается в России на серьезные трудности.

Во-первых, сведенияо технических каналах утечки информации являются закрытыми, так что большинство пользователей лишено возможности составить представление о потенциальных рисках.

Во-вторых, на пути пользовательской криптографии как основного средства обеспечения конфиденциальности стоят многочисленные законодательные ограничения и технические проблемы систем выделены в качестве важных составляющих национальных интересов РФ в информационной сфере.

При анализе проблематики, связанной с ИБ, необходимо учитывать специфику данного аспекта безопасности, состоящую в том, что ИБесть составная часть ИТ – области, развивающейся беспрецедентно высокими темпами. Здесь важны не столько отдельные решения (законы, учебные курсы, программно-технические изделия), находящиеся на современном уровне, сколько механизмы генерации новых решений, позволяющие жить в темпе технического прогресса.

Переченьсведенийконфиденциального характера (утв. Указом Президента РФ от 6 марта 1997 г. N 188)

1. Сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях.

Согласно ФЗ от 15 ноября 1997 г. N 143-ФЗ сведения, ставшие известными работнику органа записи актов гражданского состояния в связи с государственной регистрацией акта гражданского состояния, являются персональными данными

2. Сведения, составляющие тайну следствия и судопроизводства.

3. Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна).

4. Сведения, связанные с профессиональнойдеятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее).

5. Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна).

6. Сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]