Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ShPOR_KIT_33.docx
Скачиваний:
103
Добавлен:
20.02.2016
Размер:
330.71 Кб
Скачать

27. Информационная безопасность кис.

Информационная безопасность - это свойство процесса информатиз общества, которое характер состояние защищенн личности, об-ва и гос-ва от возмож­ негат последствий информат.

Безопасная система – с-ма, которая управляется с пом соответств средств доступа к инф.

Добровольное управление доступом - метод огранич доступа к объектам, основанный на учете личности субъекта или группы, в кото­рую последний входит.

Идентификация и аутентификация. Каждый пользователь, преж­де чем получить право совершать какие-либо действия в системе, дол­жен идентифицир себя Метки безопасности. Для реализации принудительного управления доступом с субъектами и объектами ассоциируются метки безопас­ности.

Безопасность автоматизированной информационной системы обеспечивается комплексом таких мер, как технолог и администр. Они применяются к программам, данным и аппаратным ср-вам с целью обеспечить доступн, целостн и конфиденц ресурсов.

Наиболее характерные составляющие безопасности автоматизированных систем хранения:

  • компьютерная безопасность,

  • безопасность данных,

  • безопасность коммуникаций и

  • безопасность программного обеспечения.

Компьютерная безопасность - совокупность технологич и администр мер, которая обеспечивает доступн, целостн и конфиденциальность ресурсам, связанным с данным компьютером.

Безопасность данных - защита данных от несанкционир модифик, разруш или раскрытия.

Безопасность программного обеспечения - программное обеспеч, которое осуществл безоп обработку данных в комп системе, а также дает возможность безоп исп ресурсы системы.

Угроза безопасности — потенциальное нарушение безоп, т.е. любое обстоятельство или событие, которое может явиться причи­ной нанесения ущерба системе в виде разрушения, раскрыт, модифик данных или отказа в обслуж.

Компьютерная преступность - любые незак неэтич или неправом действия, связанные с автоматич обработкой дан­ных или их передач.

Безопасность коммуникаций - это меры по предотвращению пре­доставления неавторизов лицам информации, которая может быть выдана системой в ответ на запрос по каналам связи.

31. Политика безопасности.

Политика безопасности – набор законов, правил и норм поведения, определяющ, как организ обрабатывает, защищает и распространяет инфу. Задачи: 1) кому и какая инфа необход для выполн служебн обяз 2) какая степень защиты необход для каждого вида инфы, 3) опред, какие именно сервисы информ безоп и мех-мы их реализ необход испол-ть в сис-ме, 4) как организ работу по ЗИ.

На практике политика безоп трактуется шире – как совокупность документир администр реш, направленных на обеспечение безоп инф ресурса. Результатом политики является высокоуровневый документ, представляющ систематизир излож целей, задач, принципов и способов достижения инф безопасности.

Политика безоп зависит:

  • от конкретной технологии обработки инф;

  • от использу технич и программных средств;

  • от расположения организации;

Политика безоп затрагивает всех пользователей компьютеров в организации. Поэтому важно решить так называемые политич вопросы наделения всех категорий пользователей соответств правами, привилегиями и обязанностями. Одним из самых уязвимых мест в ОБИ является распределение прав доступа. В политике безоп должна быть утверждена схема управл распределением прав доступа к сервисам – централиз или децентрализ, или иная. Должно быть четко определено, кто распоряж правами доступа к сервисам и какими именно правами.

Как правило, выделяют два-три уровня.

Верхний уровень носит общий характер и определяет политику организации в целом. Здесь основное внимание уделяется: порядку создания и пересмотра политики безопасности; целям, преследуемым организацией в области информационной безопасности; Средний уровень политики безопасности выделяют в случае структурной сложности организации либо при необходимости обозначить специфичные подсистемы организ. Нижний уровень политики безопасности относится к конкретным службам или подразделениям организации и детализирует верхние уровни политики безопасности. На этом уровне описываются механизмы защиты информации и используемые программно-технические средства для их реализации.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]