Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
уч-мет_Инф-безопасность.doc
Скачиваний:
55
Добавлен:
20.08.2019
Размер:
1.2 Mб
Скачать

МИНОБРНАУКИ РФ

Федеральное государственное бюджетное образовательное учреждение

высшего профессионального образования

«Южно-Российский государственный университет экономики и сервиса»

(ФГБОУ ВПО «ЮРГУЭС»)

Ивушкина Е.Б., Калашников А.А., Ивушкина А.Б., Галушкина И.А.

информационная безопасность

Учебно-методическое пособие

к самостоятельной работе, практическим и лабораторным занятиям

для студентов квалификации «бакалавр» направлений 100400 Туризм, 101100 Гостиничное дело, 071800 Социально-культурная деятельность

Шахты

ФГБОУ ВПО «ЮРГУЭС»

2012

УДК

ББК

Составители:

зав.кафедрой «Информатика», д.ф.н., проф.

Е.Б. Ивушкина

старший преподаватель кафедры «Информатика», к.т.н.

А.А. Калашников

ассистент кафедры «Социально-гуманитарные дисциплины»

РТИСТ ЮРГУЭС

А.Б. Ивушкина

доцент кафедры «Прикладная информатика и математика»

НШФ ЮФУ, к.т.н.

И.А.Галушкина

Рецензент:

доцент кафедры «Информатика»

к.т.н., доц. И.В. Барилов

Ивушкина, Е.Б.

Информационная безопасность: учебно-методическое пособие / Е.Б. Ивушкина, А.А. Калашников, А.Б. Ивушкина, И.А. Галушкина. – Шахты: ФГБОУ ВПО «ЮРГУЭС», 2012. – 63с.

В учебно-методическом пособии рассмотрены основные понятия и составляющие информационной безопасности. Особое внимание уделено правовым аспектам информационной безопасности. Описаны возможные угрозы информационной безопасности, средства защиты от компьютерных вирусов, современное антивирусное программное обеспечение. Разработаны лабораторные работы по данной теме.

Пособие предназначено для студентов дневной, заочной дистанционной форм обучения.

УДК

ББК

© Южно-Российский государственный

университет экономики и сервиса, 2012

© Е.Б. Ивушкина, А.А. Калашников,

А.Б. Ивушкина, И.А. Галушкина, 2012

Режим доступа к электронному аналогу печатного издания: http://www.libdb.sssu.ru

Оглавление

ВВЕДЕНИЕ 4

1 Понятия информационной безопасности 5

1.1 Основные составляющие информационной безопасности 5

1.2 Проблемы информационной безопасности 6

2. Правовые аспекты информационной безопасности 8

2.1 Органы (подразделения), обеспечивающие информационную безопасность 8

2.2 Нормативно-правовые акты в области информационной безопасности в РФ 8

2.3 Ответственность за преступления в области информационных технологий 14

3. Угрозы информационной безопасности 22

3.1 Основные определения и критерии классификации угроз 22

3.2 Основные угрозы доступности 23

3.3 Основные угрозы целостности 26

3.4 Основные угрозы конфиденциальности 27

3.5 Компьютерные вирусы 29

3.6 Средства защиты от компьютерных вирусов 34

3.7 Антивирусные программы 36

3.8. Современное антивирусное программное обеспечение 42

4 Лабораторные работы 52

Лабораторная работа №1: «Проверка электронных носителей на наличие вредоносных программ» 52

Лабораторная работа №2: «Настройка брандмауэра Windows» 56

Заключение 60

Библиографический список: 61

Введение

Словосочетание «информационная безопасность» в разных контекстах может иметь различный смысл. В Доктрине информационной безопасности Российской Федерации термин «информационная безопасность» используется в широком смысле. Имеется в виду состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства [8].

Под информационной безопасностью мы будем понимать защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.

Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.

Таким образом, правильный с методологической точки зрения подход к проблемам информационной безопасности начинается с выявления субъектов информационных отношений и интересов этих субъектов, связанных с использованием информационных систем (ИС). Угрозы информационной безопасности – это оборотная сторона использования информационных технологий.

Из этого положения можно вывести два важных следствия:

  1. Трактовка проблем, связанных с информационной безопасностью, для разных категорий субъектов может существенно различаться.

  2. Информационная безопасность не сводится исключительно к защите от несанкционированного доступа к информации, это принципиально более широкое понятие. Субъект информационных отношений может пострадать (понести убытки и/или получить моральный ущерб) не только от несанкционированного доступа, но и от поломки системы, вызвавшей перерыв в работе. Более того, для многих открытых организаций (например, учебных) собственно защита от несанкционированного доступа к информации стоит по важности отнюдь не на первом месте.

Согласно определению информационной безопасности, она зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электро-, водо- и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал. Эта инфраструктура имеет самостоятельную ценность, но нас будет интересовать лишь то, как она влияет на выполнение информационной системой предписанных ей функций.