Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Informatika_shpory.doc
Скачиваний:
28
Добавлен:
21.04.2019
Размер:
726.02 Кб
Скачать

78. Информационные войны.

Термин «информационная война» стал употребляться в России совсем недавно, не ранее 1995 года. Сначала он стал использоваться в научных статьях по проблеме информационной безопасности, а затем начал употребляться и в публицистике. Первая научная монография, целиком посвященная проблеме информационной войны, опубликована в России лишь в 1998 году. В то время как на Западе этой проблеме уже давно уделяется весьма значительное внимание.

С. П. Расторгуев дает следующее образное опреде­ление сущности информационной войны: «Информационная война — это целенаправленное обучение врага тому, как снимать панцирь с самого себя». Другими словами, это способ такого информационного воздействия на противника, который заставляет его самого разоружаться и становиться после этого добычей победителя. Информационная война — это открытые или скрытые целенаправленные информационные воздействия систем друг на друга с целью получения определенного выигрыша в материальной сфере. Информационное оружие — средства и методы, ко­торые позволяют осуществлять информационные воз­действия на противника в информационной войне. Информационная угроза — входные данные, предназначенные для активизации в информационной сис­теме алгоритмов, нарушающих привычные режимы ее функционирования. Информационным оружием, которое используется для ведения информационной войны, являются все те средства, которые позволяют:

  • уничтожить, исказить или похитить информацию, находящуюся в распоряжении противника и используемую им для своего жизнеобеспечения и обороны;

  • преодолеть средства защиты информации, предусмотренные в информационных системах противника;

  • ограничить допуск законных пользователей к необходимым им информационным ресурсам;

  • дезорганизовать работу технических и программных средств в информационных и телекоммуникационных системах противоборствующей стороны.

Таким образом, информационное оружие — это совершенно новый тип военного потенциала, использование которого позволяет не только повысить эффективность применения традиционных средств и методов ведения вооруженной борьбы, но также и полностью заменить эти средства в будущем. Основными видами информационного оружия являются:

  • компьютерные вирусы, которые преднамеренно внедряются в системы связи и управления, а также в компьютерные и телекоммуникационные системы с целью вывода их из строя; компьютерные логические бомбы (скрытые программные «закладки»), заранее внедряемые в технические средства, используемые для создания оборонной и гражданской информационной инфраструктуры общества и особенно

80. Элементы системы защиты информации.

Система защиты должна быть: непрерывной, плановой, централизованной, целенаправленной, конкретной, активной, надежной, комплексной, легко совершенствуемой и быстро видоизменяемой. Она должна быть эффективной как в обычных условиях, так и в экстремальных ситуациях.

Комплексность системы защиты достигается наличием в ней ряда обязательных элементов - правовых, организационных, инженерно-технических и программно-математических. Соотношение элементов и их содержания обеспечивают индивидуальность системы защиты информации учреждения и гарантируют ее неповторимость и трудность преодоления.

Элемент правовой защиты информации предполагает юридическое закрепление взаимоотношений учреждения и государства по поводу правомерности защитных мероприятий, а также учреждения и персонала по поводу обязанности персонала соблюдать правила защиты ценной информации учреждения и ответственности за нарушение этого порядка. Он включает: разъяснение принимаем на работу правил допуска, доступа к информации и ее использования; доведение до всех сотрудников о правовой ответственности за разглашение, уничтожение или фальсификацию информации.

Элемент организационной защиты информации содержит меры управленческого и ограничительного характера, устанавливающие технологию защиты и побуждающие персонал соблюдать правила защиты ценной информации учреждения. Элемент организационной защиты является стержнем, который связывает в единую систему все другие элементы. По мнению большинства специалистов, меры организационной защиты информации составляют 50-60% в структуре большинства систем защиты информации. Он включает: регламентацию порядка защиты ценной информации учреждения от случайных или умышленных несанкционированных действий персонала; регламентацию пропускного режима на территории, в здании и помещении учреждения.

Элемент инженерно-технической защиты информации предназначен для пассивного и активного противодействия средствам технической разведки и формирования рубежей охраны территорий, здания, помещений и оборудования с помощью комплексов технических средств. При защите информационных систем этот элемент имеет важное значение, хотя стоимость средств технической защиты и охраны велика. Он включает: сооружения физической защиты от проникновения посторонних лиц на территорию; средства защиты технических каналов утечки информации, возникающих при работе ЭВМ; средства защиты помещений от визуальных и акустических способов разведки.

Элемент программно-математической защиты информации предназначен для защиты ценной информации, обрабатываемой и хранящейся в компьютерах, локальных сетях и различных информационных системах. Однако фрагменты этой защиты могут применяться как сопутствующие средства в инженерно-технической и организационной защите. Он включает: регламентацию доступа к базам данных, файлам персональными паролями; регламентацию криптографических методов защиты информации в ЭВМ и сетях.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]