Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ответы_экзамен_оператор_ЭВМ.docx
Скачиваний:
57
Добавлен:
09.12.2018
Размер:
130.8 Кб
Скачать

36.Понятие о лицензионном и нелицензионном программном обеспечении. Правовые формы распространения программных продуктов.

На сегодняшний день в нашей стране сложилась ситуация при которой использование «пиратского» софта создает серьезную угрозу работе организации. Законодательство РФ в области защиты авторских прав предусматривает серьезную административную ответственность, а в некоторых случаях и уголовную ответственность, за использование на предприятии "нелицензионного" программного обеспечения сроком до 2-х лет для генерального и технического директоров. Если при проведении в вашей организации проверки будут выявлены факты использования программного обеспечения без разрешения их производителя (то есть без лицензий) или подозрении на это, компьютеры организации , на которых будут найдены предположительно нелегальные копии ПО, могут быть изъяты для проведения экспертного исследования правоохранительными органами, что неминуемо ведет к останове работы на предприятии.

37. Принципы и средства защиты информации в эвм, вычислительных сетях, автоматизированных системах управления, приемы их использования

Защита информации - комплекс мероприятий, направленных на обеспечение важнейших аспектов информационной безопасности (целостности, доступности и, если нужно, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных).

Средства защиты разделены на формальные (выполняющие защитные функции строго по заранее предусмотренной процеду­ре без непосредственного участия человека) и неформальные (оп­ределяются целенаправленной деятельностью человека либо рег­ламентируют эту деятельность):

Методы и средства обеспечения безопасности информации

Рассмотренные методы обеспечения безопасности реализуют­ся на практике за счет применения: технических, программных, организационных, законодательных и морально-этических средств защиты.

Основные средства защиты, используемые для создания меха­низма зашиты, подразделяют на следующие виды:

- технические - электрические, электромеханические и элект­ронные устройства. Вся совокупность технических средств делится на аппаратные и физические:

--под аппаратными техническими средствами принято понимать устройства, встраиваемые непос­редственно в вычислительную технику;

--физические средства - автономные устройства и системы.

- программные - программное обеспечение, специально пред­назначенное для выполнения функций защиты процессов обра­ботки информации;

- организационные - организационно-технические и организационно-правовые мероприятия, осуществляемые в процессе создания и эксплуатации вычислительной техники, аппаратуры телекоммуникаций для обеспечения защиты обработки информации. Организационные мероприятия охватывают все структурные элементы аппаратуры на всех этапах их жизненного цикла (строительство помещений, проектирование компьютерной информационной системы банковской деятельности, монтаж и наладка оборудования, испытания, эксплуатация);

- законодательные - законодательные акты страны, которыми регламентируются правила пользования, обработки и передачи информации ограниченного доступа и устанавливаются меры ответственности за нарушение этих правил;

- морально-этические - всевозможные нормы, которые сложились традиционно или складываются по мере распространения вычислительной техники и средств связи в обществе. Эти нормы большей частью не являются обязательными как законодатель­ные меры, однако несоблюдение их ведет обычно к потере авто­ритета и престижа человека. Наиболее показательным примером таких норм является Кодекс профессионального поведения членов Ассоциаций пользователей ЭВМ США.

Для реализации мер безопасности используют различные механизмы безо­пасности:

- шифрования (криптографии)

- цифровую (электронную) подпись;

- контроль доступа;

- обеспечение целостности данных;

- обеспечение аутентификации;

- постановку трафика;

- управление маршрутизацией;

- арбитраж или освидетельствование.