
- •Понятие информации. Классификация информации.
- •Свойства информации: основные, дистрибутивные и динамические.
- •Собственная информация и её свойства.
- •Энтропия, свойства энтропии.
- •Понятие о криптографических методах защиты информации. Модель Шеннона.
- •Симметричные блочные криптосистемы
- •Симметричные поточные криптосистемы.
- •Режимы использования блочных шифров.
- •Функции хеширования. Криптографические хеш-функции.
- •Генерация случайных чисел.
- •Преимущества
- •Недостатки
- •Виды асимметричных шифров
- •Назначение и применение эцп
- •Алгоритмы
- •Использование хеш-функций
- •Асимметричная схема
- •Акты Конституционного Суда Республики Беларусь
- •Вопросы обеспечения информационной безопасности, регламентируемые нормативными актами.
- •Защита прав на получение информации в закон-ве рб.
- •Категорирование информации. Государственные секреты. Категории и степени секретности.
- •21. Основные принципы отнесения сведений к государственным секретам
- •22. Государственные секреты. Обращение с государственными секретами.
- •23. Защита государственных секретов.
- •24. Органы защиты государственных секретов.
- •25. Сведения, не подлежащие отнесению к государственным секретам и засекречиванию.
- •26. Засекречивание сведений, составляющих государственные секреты.
- •27. Допуск физических лиц к государственным секретам.
- •28. Допуск юридических лиц к государственным секретам.
- •29. Закон рб об информатизации. Информационные ресурсы.
- •30. Закон рб об информатизации. Цели защиты.
- •1)Аутентификация
- •5) Безотказность
- •42. Методы обеспечения доступности. Помехоустойчивое кодирование.
- •44. Методы обеспечения доступности. Резервирование.
- •43, 45, 46. Методы обеспечения доступности. Дублирование, зеркалирование, raid (Redundant Array of Independent Disks).
- •47. Методы обеспечения доступности. Резервное копирование и восстановление.
- •48. Методы обеспечения доступности. Бесперебойное электропитание.
- •49. Методы обеспечения доступности. Заземление.
- •50, 51. Угрозы целостности и конфиденциальности.
- •56. Идентификация и аутентификация. Технологии и средства.
- •57. Биометрическая аутентификация (ба)
- •58. Протоколы аутентификации. Определение, требования к протоколам аутентификации.
- •59. Протоколы аутентификации. Основные виды атак на протоколы аутентификации.
- •60. Типы протоколов аутентификации. Простая аутентификация.
- •61. Типы протоколов аутентификации. Строгая аутентификация.
- •62. Свойства протоколов аутентификации.
- •63. Аутентификация одношаговая, двухшаговая, трехшаговая. Преимущества и недостатки.
- •88. Защита файлов и каталогов ос семейства Windows.
- •89. Принципиальные недостатки защитных механизмов ос семейства Windows.
- •90. Дополнительные средства безопасности ос семейства Windows
- •Управление доступом
- •Аутентификация и авторизация
23. Защита государственных секретов.
Юридические и физические лица, имеющие допуск к государственным секретам, осуществляют их защиту в соответствии с настоящим Законом и иными актами законодательства Республики Беларусь.Руководители юридических лиц обязаны организовать защиту государственных секретов.
Допуск физического лица к государственным секретам осуществляется после заключения с ним договора о допуске к государственным секретам.
Для получения физическим лицом допуска к государственным секретам необходимо:
-
письменное согласие на проведение в отношении его органами государственной безопасности РБ проверочных мероприятий(<1 месяца)
-
письменное согласие на частичные временные ограничения его прав
-
ознакомление с актами законодательства РБ о государственных секретах, а также с актами, предусматривающими ответственность за нарушение закон.о гос. секр.
-
принятие обязательства перед государством по защите государственных секретов;
-
определение видов и размеров компенсаций за ограничение его прав, установление порядка предоставления компенсаций;
-
принятие руководителем юридического лица решения о допуске физического лица к государственным секретам.
Основаниями для отказа физическому лицу в допуске к гос. секретам являются:
-
признание его судом недееспособным, ограниченно дееспособным;
-
возбуждение в отношении его уголовного дела по обвинению в разглашении государственной тайны;
-
наличие у него заболевания, препятствующего работе с государственными секретами
-
уклонение его от проверочных мероприятий;
-
сообщение им заведомо ложных анкетных данных;
-
выявление деяний, содержащих признаки тяжкого преступлений.
Допуск физического лица к государственным секретам может быть прекращен по решению руководителя юридического лица в случае: нарушения физическим лицом взятых на себя обязательств; возникновения некоторых обстоятельств,предусмотренных Законом.
Прекращение допуска физического лица к государственным секретам не освобождает его от взятых обязательств по неразглашению сведений.
Работники государственных органов, осуществляющие контроль или надзор за обеспечением защиты государственных секретов, получают доступ к ним.
Порядок доступа к государственным секретам иностранных граждан и лиц без гражданства и граждан РБ за границей устанавливается Президентом РБ.
Доступ физического лица к государственным секретам прекращается на основании решения руководителя юридического лица, разрешившего доступ к государственным секретам, если в нем отпала необходимость либо возникли обстоятельства, влекущие необходимость прекращения доступа физического лица к государственным секретам.
Доступ к государственным секретам без оформления допуска предоставляется:
Президенту Республики, Премьер-министру Республики,депутатам Палаты представителей Национального собрания Республики Беларусь, депутатам местных Советов депутатов, членам Совета Республики Национального собрания Республики Беларусь ,судьям.
По истечении полномочий доступ к государственным секретам прекращается.
У физических лиц, имеющих доступ к гос. секретам, могут ограничиваться права (
выезд за границу, распространение некоторых сведений, неприкосновенность личной жизни)
Разрешение юридическому лицу на осуществление деятельности с использованием сведений, составляющих государственные секреты, выдается на основании результатов проверочных мероприятий в отношении этого юридического лица.
Допуск юридического лица к государственным секретам осуществляется при соблюдении им следующих условий:
-
исполнения требований в сфере защиты государственных секретов;
-
наличия в его структуре подразделения по защите государственных секретов
-
наличия необходимых средств технической защиты государственных секретов
Средства технической защиты государственных секретов должны иметь сертификат соответствия, удостоверяющий их соответствие требованиям по защите сведений, составляющих государственные секреты, соответствующих степеней секретности.
Защита прав и законных интересов юридических и физических лиц в сфере защиты государственных секретов осуществляется в порядке, предусмотренном актами законодательства Республики Беларусь.
Защита государственных секретов других государствосуществляется в соответствии с настоящим Законом с учетом требований стороны, передавшей государственные секреты.