Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы на вопросы билетов по ИТ.docx
Скачиваний:
71
Добавлен:
15.04.2019
Размер:
76.12 Кб
Скачать

25. Защита данных. Понятие, классификация и примеры угроз.

Защита данных - это широкое понятие, включающее в себя комплекс мер, которые препятствуют несанкционированному доступу к чтению и копированию программ, данных и ресурсов. Шифрование (или криптография) - это один из методов защиты, преобразовывающий открытые данные в зашифрованные или наоборот с использованием специальных ключей. Помимо этого, при помощи криптографии можно реализовать электронную подпись для доступа.

В современных ИС важно не только правильно спроектировать структуру БД и манипулировать данными, но также и обеспечить защиту этих данных.

Защита данных – это мероприятия по охране данных от множества возможных угрожающих ситуаций, как преднамеренных, так и случайных.

Причинами возможного разрушения или потери данных могут быть:

-       порча или изменение данных анонимным пользователем;

-       завершение работы программ при системном сбое, когда база данных остается в непредсказуемом состоянии;

-       возникновение  конфликта при  выполнении двух  и  более  программ, конкурирующих за одни и те же данные;

-   изменение базы данных недопустимым способом обновления и т.д. Защита базы данных от подобных проблем реализуется, в основном, за счет

управления доступом к данным, а также с помощью механизма транзакций.

26. Правовые, программные и организационные методы защиты информации.

Система защиты информации - это совокупность организационных, административных и технологических мер, программно технических средств, правовых и морально-этических норм, направленных на противодействие угрозам нарушителей с целью сведения до минимума возможного ущерба пользователям владельцам системы.

К правовым и морально-этическим, мерам и средствам защиты относятся действующие в стране законы, нормативные акты, регламентирующие правила обращения с информацией и ответственность за их нарушение; нормы поведения, соблюдение которых способствует защите информации. Примером действующих законодательных актов в Российской Федерации, которыми регламентированы цивилизованные юридические и моральные отношения в сфере информационного рынка, являются законы РФ "Об информации, информатизации и защите информации" от 20.02.1995 г. № 24-ФЗ; "0 правовой охране программ для ЭВМ и баз данных" № 5351-4 от 9.07.1993 г. в редакции Федерального закона от 19.07.95 № 110-ФЗ и др.; примером предписаний морально-этического характера - "Кодекс профессионального поведения членов Ассоциации пользователей ЭВМ США".

Программные средства и методы зашиты активнее и шире других применяются для защиты информации в персональных компьютерах и компьютерных сетях, реализуя такие функции защиты, как разграничение и контроль доступа к ресурсам; регистрация и анализ протекающих процессов, событий, пользователей; предотвращение возможных разрушительных воздействий на ресурсы; криптографическая защита информации; идентификация и аутентификация пользователей и процессов и др.В настоящее время наибольший удельный вес в этой группе мер в системах обработки экономической информации составляют специальные пакеты программ или отдельные программы, включаемые в состав программного обеспечения с целью реализации задач по защите информации. Технологические средства защиты информации - это комплекс мероприятий, органично встраиваемых в технологические процессы преобразования данных.

Среди них:

создание архивных копий носителей;ручное или автоматическое сохранение обрабатываемых файлов во внешней памяти компьютера;регистрация пользователей компьютерных средств в журналах;автоматическая регистрация доступа пользователей к тем или иным ресурсам;разработка специальных инструкций по выполнению всех технологических процедур и др