Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Опорный конспект.docx
Скачиваний:
161
Добавлен:
17.06.2016
Размер:
587.55 Кб
Скачать

Введение.

Развитие мирового сообщества наглядно демонстрирует, что важным государственным ресурсом, обеспечивающим национальную безопасность страны, становится информация, циркулирующая в информационных системах (ИС) различного назначения. Информационная система представляет комплекс с многоуровневой системой получения, обработки, хранения и передачи информации, обладающая сложным нелинейным недетерминированным поведением и большим числом степеней свободы. В силу непредсказуемости состояний элементов ИС, возникающей из-за сложности поведения, проектирование безукоризненной системы представляется невозможным, вследствие чего любая ИС имеет дефекты, которые могут использоваться в ходе умышленных или неумышленных действий. Удаленные атаки, внедрение вредоносного программного кода наряду со злоупотреблениями авторизованных пользователей ведет к достижениям вполне конкретных целей военного, политического или экономического характера. Для предотвращения несанкционированного доступа вырабатывается политика безопасности, учитывающая поведение ИС, свойства средств защиты информации (СЗИ) и основанная на анализе вероятностей реализации атак.

Целевая задача защиты––спрогнозировать поведение ИС и, в случае нарушения безопасности предотвратить потери. Однако процедура защиты ресурсоемкая и дорогостоящая, поэтому возникает необходимость минимизировать включение СЗИ в ИС. Для построения системы СЗИ существуют большое количество средств, однако данными средствами задачи защиты решаются избирательно и зависят от условий применения и взаимной комплектации.

Понятие информационной безопасности

Под информационной безопасностью будем понимать защищенность информации от случайных или преднамеренных воздействий, которые могут нанести ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.

Защита информации – комплекс мероприятий, направленных на обеспечение информационной безопасности.

Угроза информационной безопасности (ИБ) – потенциально возможное событие, действие, процесс или явление, которое может привести к нанесению ущерба чьим-либо интересам.

При оценивании значимости той или иной угрозы важно учитывать стоимость информации циркулирующей в ИС. Для этого часто требуется распределение информации на категории не только в соответствии с ее ценностью, но и важностью. Ценной становится та информация, обладание которой позволит ее существующему и потенциальному владельцам получить какой-либо выигрыш. Известно следующее распределение информации по уровню важности:

  1. Жизненно-важная, незаменимая информация, наличие которой необходимо для функционирования организаций.

  2. Важная информация, которая может быть заменена или восстановлена, но процесс восстановления очень труден и связан с большими затратами.

  3. Полезная информация - это информация, которую трудно восстановить, однако организация может эффективно функционировать и без нее.

  4. Несущественная информация.

Вне зависимости от вида угроз ИС должна обеспечивать свойства:

  • доступность – возможность получения информации или информационной услуги за приемлемое время;

  • целостность – свойство актуальности и непротиворечивости информации, ее защищенность от разрушения и несанкционированного изменения;

  • конфиденциальность – защита от несанкционированного доступа к информации

Соседние файлы в предмете Методы и Средства Защиты Информации