
- •Тема № 1/1: «Введение. Сущность и понятие информационной безопасности»
- •1. Понятие информационной безопасности
- •Основные составляющие информационной безопасности
- •3. Важность и сложность проблемы информационной безопасности
- •Тема № 1/2 Роль и место информационной безопасности в системе национальной безопасности государства
- •1. Методы обеспечения информационной безопасности.
- •Особенности обеспечения информационной безопасности Российской Федерации в различных сферах общественной жизни
- •2. Государственная политика обеспечения информационной безопасности Российской Федерации
- •Тема № 1/3: “Современная доктрина информационной безопасности Российской Федерации”
- •1. Информационная безопасность Российской Федерации
- •Национальные интересы Российской Федерации в информационной сфере и их обеспечение
- •1.2. Виды угроз информационной безопасности Российской Федерации
- •1.3. Источники угроз информационной безопасности Российской Федерации
- •1.4. Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению
- •2. Методы обеспечения информационной безопасности Российской Федерации
- •2.1. Общие методы обеспечения информационной безопасности Российской Федерации
- •2.2. Особенности обеспечения информационной безопасности Российской Федерации в различных сферах общественной жизни
- •2.3. Международное сотрудничество Российской Федерации в области обеспечения информационной безопасности
- •3. Основные положения государственной политики обеспечения информационной безопасности Российской Федерации и первоочередные мероприятия по ее реализации
- •3.1. Основные положения государственной политики обеспечения информационной безопасности Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности Российской Федерации
- •4. Организационная основа системы обеспечения информационной безопасности Российской Федерации
- •4.1. Основные функции системы обеспечения информационной безопасности Российской Федерации
- •4.2. Основные элементы организационной основы системы обеспечения информационной безопасности Российской Федерации
- •1. Основные положения теории защиты информации
- •2. Цели, задачи и требования к защите информации
- •3. Становление и развитие государственной концепции защиты информации
- •2/4 “Организационные основы и методологические принципы защиты информации”
- •1.Организационные основы защиты информации
- •2. Общеметодологические принципы формирования теории защиты информации
- •1. Понятие "носитель защищаемой информации".
- •2. Виды носителей защищаемой информации, документирование информации и информационный ресурс.
- •3. Принципы записи и съема информации с носителя.
- •Классификация тайн и их правовая регламентация
- •Классификация информации по степени ограничения доступа
- •Тема № 3/3 “Классификация защищаемой информации по собственникам и владельцам”
- •1.Формы собственности на информацию. Понятия собственника (обладателя) и владельца (конфидента) информации.
- •3.Понятие интеллектуальной собственности. Различие между правом собственности и авторским правом. Объекты (предметы) интеллектуальной собственности как составная часть защищаемой информации.
- •Тема № 4/1 «понятия и виды угроз защищаемой информации»
- •1. Понятие и структура угроз защищаемой информации
- •Классификация угроз
- •2. Источники, виды и методы дестабилизирующего воздействия на защищаемую информацию
- •Направления, виды и особенности деятельности спецслужб иностранных государств по несанкционированному доступу к секретной информации
- •Тема № 4/2 “Источники, виды и способы дестабилизирующего воздействия на защищаемую информацию”
- •1. Понятие “угроза безопасности информации”
- •2. Система дестабилизирующих факторов, влияющих на уязвимость информации и причины нарушения защищенности информации
- •3. Структура и содержание общей модели уязвимости информации
- •Тема № 5/1 “Каналы и методы несанкционированного доступа к конфиденциальной информации”
- •1. Способы несанкционированного доступа к конфиденциальной информации
- •2. Каналы утечки информации
- •3. Источники, причины и условия утечки информации
- •Тема № 5/2 “Направления, виды и особенности деятельности разведывательных служб по несанкционированному доступу к конфиденциальной информации”
- •1. Органы добывания защищаемой информации
- •2. Способы и методы несанкционированного доступа к защищаемой информации
- •3. Способы несанкционированного доступа к защищаемой информации, обрабатываемой средствами вычислительной техники
- •Тема № 6/1 “Объекты защиты информации”
- •1. Понятие, принципы формирования и классификация объектов защиты информации
- •2. Перечень, состав и характеристики типовых структурных компонентов информационной системы, требующих защиты
- •3. Характеристики элементов защиты
- •Тема № 6/3 “Кадровое и ресурсное обеспечение защиты информации”
- •1. Значение и состав кадрового обеспечения защиты информации
- •2. Полномочия службы защиты информации
- •3. Основы деятельности группы режима
- •4. Ресурсное обеспечение защиты информации
- •Тема № 6/5 “Назначение и структура систем защиты информации”
- •1. Понятие “Система защиты информации”
- •2. Принципы создания систем защиты информации
- •Принципы реализации системы защиты.
- •3. Комплексная система защиты информации учреждения, предприятия
Классификация информации по степени ограничения доступа
Информация
Сведения
конфиденциального характера
Сведения о частной
жизни граждан (персональные данные)
Сведения, составляющие
тайну следствия и судопроизводства
Служебные сведения
(служебная тайна)
Сведения, связанные
с проф. деятельностью (врачебная,
нотариальная , адвокатская, тайна
переписки )
Сведения о сущности
изобретения, полезной модели, промышленного
образца
Сведения особой
важности
Совершенно
секретные сведения
Секретные сведения
Сведения,
связанные с коммерческой деятельностью
(коммерческая тайна)
Открытая информация
без ограничений прав собственника
Сведения,
которые запрещается относить к информации
с огранич. доступом
Сведения, не
подлежащие отнесению к гос. тайне и
засекречиванию
Сведения не
подлежащие отнесению к конфиденциальной
информации
Документированная
информация
(информационный
ресурс)
Недокументированная
информация
Информация с
ограниченным доступом
Информация без
ограничения доступа
Информация,
распространение которой запрещено
Государственная
тайна
Рис. 6. Классификация
информации по признаку ограничения
доступа
В эти перечни включаются сведения, полномочиями по распоряжению которыми наделены указанные органы, и устанавливается степень их секретности. В рамках целевых программ по разработке и модернизации образцов вооружения и военной техники, опытно-конструкторских и научно-исследовательских работ по решению
заказчиков указанных образцов и работ могут разрабатываться отдельные перечни сведений, подлежащих засекречиванию. Эти перечни утверждаются соответствующими руководителями органов государственной власти. Целесообразность засекречивания таких перечней определяется их содержанием.
Тема № 3/3 “Классификация защищаемой информации по собственникам и владельцам”
Формы собственности на информацию. Понятия собственника (обладателя) и владельца (конфидента) информации.
Собственники и владельцы информации, составляющей государственную тайну. Обладатели и конфиденты коммерческой тайны. Собственники и владельцы информации, отнесенной к служебной и профессиональной тайне.
Понятие интеллектуальной собственности. Различие между правом собственности и авторским правом. Объекты (предметы) интеллектуальной собственности как составная часть защищаемой информации.
1.Формы собственности на информацию. Понятия собственника (обладателя) и владельца (конфидента) информации.
Закон РФ “Об информации информатизации и защите информации” 1995 года сделал возможным строить отношения собственности в информационной сфере. Информация теперь рассматривается как объект права собственности и элемент состава имущества юридических и физических лиц, а значит, может являться государственной, муниципальной, акционерной (корпоративной), общественной (собственность общественных организаций и объединений), частной собственностью (ст.8 Конституции РФ). Таким образом, информация попадает в область действия нормативных правовых актов, регулирующих отношения субъектов по данным видам собственности (нормативная правовая основа частично рассмотрена в предыдущем параграфе). Это означает, что юридические и физические лица имеют конституционные права свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Информация может быть предметом купли (продажи), дарения, наследования, безвозмездной передачи. Информация, составляющая государственную тайну, например, может выкупаться государством у частных лиц и негосударственных структур, в случае если разработана ими в ходе санкционированной законодательством деятельности.
2.Собственники и владельцы информации, составляющей государственную тайну. Обладатели и конфиденты коммерческой тайны. Собственники и владельцы информации, отнесенной к служебной и профессиональной тайне.
Владельцами (собственниками) информации могут быть:
государство - государственные органы власти, министерства и ведомства и их структурные подразделения, предприятия, организации и учреждения с государственной формой собственности (государству принадлежат многочисленные виды информации с ограниченным доступом - государственная тайна, служебные сведения ограниченного распространения, тайна следствия и судопроизводства, тайна охраны лиц, занимающих определенные государственные должности и другие, в случае коммерческой деятельности государственных предприятий и учреждений – коммерческая, банковская тайна и другие);
негосударственные (частные и акционерные) предприятия, организации и учреждения (в основном коммерческая, банковская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, тайна страхования и нотариальная, сведения о сущности изобретения, полезной модели до публикации информации);
общественные организации и объединения – партии, общественно-политические объединения, общественные организации, не связанные с политической деятельностью (тайна голосования, а также сведения, характерные для негосударственных предприятий, организаций и учреждений, при взаимодействии с государственными органами не исключается использование государственной тайны);
граждане государства (частные лица) (персональные данные – врачебная, семейная тайна, тайна голосования, а также сведения, характерные для негосударственных предприятий, организаций и учреждений).
Государство путем законодательно-нормативной регламентации обеспечивает защиту прав всех перечисленных выше субъектов информационных отношений. Режим защиты конкретных сведений обеспечивается непосредственно собственниками информации, в соответствии с законодательством, владельцы информации, кроме того, должны учитывать требования собственника по уровню защищенности данных. Государство может оказать помощь негосударственным организациям, предприятиям и учреждениям по проверке качества используемых защищенных информационных технологий, с помощью процедур лицензирования, сертификации и аттестации.
С открытой и общедоступной информацией, не относящейся к категории ограниченного доступа, связано такое понятие, как интеллектуальная собственность. Впервые понятие “интеллектуальная собственность” сформулировано 1990 году в тексте Закона “О собственности в СССР”. А вообще оно существует с 1967 года, когда на стокгольмской конференции была создана всемирная организация интеллектуальной собственности, к которой недавно присоединилось наше государство.
Юридическая “запущенность” регулирования вопросов определения и использования объектов интеллектуальной собственности, отсутствие должного внимания к международному опыту решения таких вопросов, привели к ощутимым негативным последствиям. Так, за метод непрерывной разливки стали, изобретенный у нас и успешно используемый во всем мире, возвращен на Родину за немалые деньги. В стране создано большое количество лекарственных препаратов, секреты которых “ушли” за рубеж, а сейчас мы вынуждены покупать патенты на их производство. Японский бизнес тепло благодарит журнал "Юный техник" за его приложение "Сделай сам". С использованием чертежей, помещенных в этом журнале, в Японии заработаны миллионы долларов. И подобных примеров очень много.
Новые идеи - специфический товар, имеющий коммерческую стоимость, обусловленную уже изученным свойством ценности информации.