Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
госы-ответы-2012[beta.1].doc
Скачиваний:
27
Добавлен:
29.04.2019
Размер:
4.65 Mб
Скачать

45. Информационная безопасность: цели, типы угроз; принципы, основные функции и механизмы обеспечения безопасности и надежности функционирования информационных систем.

Информационная безопасность (ИБ) - такое состояние рассматриваемой системы, при которой она, с одной стороны, способна противостоять дестабилизирующему воздействию внешних и внутренних информационных угроз, а с другой – ее наличие и функционирование не создает информационных угроз для элементов самой системы и внешней среды.

Цели информационной безопасности:

  • ДОСТУПНОСТЬ (возможность за разумное время получить требуемую информационную услугу для всех авторизированных пользователей)

  • ЦЕЛОСТНОСТЬ (актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения), т.е. защита от сбоев, ведущих к потере информации, а также неавторизированного создания и уничтожения данных)

  • КОНФИДЕНЦИАЛЬНОСТЬ (защита от несанкционированного доступа)

Принципы обеспечения информационной безопасности делятся на методологические, правовые, организационные и реализационные.

1. Методологические

принцип системности

Понятие системного подхода к проблеме защиты информации интерпретируется в смысле регулярности процесса, осуществляемого на всех этапах жизненного цикла АСОД при комплексном использовании всех имеющихся средств защиты. При этом все средства, методы и мероприятия, используемые для защиты информации, объединяются в единый целостный механизм – систему защиты (СЗ).

В системе безопасности выделяют четыре защитных пояса: внешний (территория), пояс сооружений, пояс компонента (ТС, ПО, БД), пояс технологических процессов обработки данных (документооборот и т.д.)

принцип комплексности (инструментальная комплексностьрациональное комплексирование различных средств защиты), организационная комплексностьобъединение всех органов, ответственных за защиту информации, в службу безопасности предприятия), целевая комплексность)в рамках единых концептуальных подходов, следующие цели: физическая и логическая целостность информации, предупреждение несанкционированного ее получения и размножения, а также несанкционированной мод

принцип соблюдения баланса (разумной достаточности)

Абсолютную безопасность обеспечить невозможно по ряду причин:

- система обеспечения безопасности не всем угрозам может противостоять (могут встретиться неизвестные угрозы), следовательно нужно оценить наибольшие угрозы и потери при реализации угрозы, поскольку безопасность системы в целом обуславливается безопасностью самого слабого звена – не нужно стремиться обеспечить всеобъемлющую безопасность, внимание следует уделить слабым местам сети;

- абсолютная защита сделает ВС практически недоступной и непригодной для использования. Наращивание средств защиты может привести к резкому удорожанию (сравнимому с золотым запасом) и снижению производительности сети (использует ресурсы) – доступности. Простота доступа к системе – важный элемент системы (перегрузка ресурсов, сложность системы (многократная регистрация при входе, частая смена паролей, избыточное шифрование)

- безопасность зависит от человеческого фактора, а люди ошибаются и заблуждаются;

(+ принцип непрерывности защиты, принцип неопределенности, принцип невозможности создания идеальной СЗ, принцип минимального риска, принцип минимального ущерба, принцип адекватности и эффективности, принцип экономичности, принцип комплексности и индивидуальности)