- •1.1.1 Национальные интересы российской федерации в информационной сфере и их обеспечение.
- •1.1.2. Виды угроз информационной безопасности Российской Федерации.
- •1.1.3. Источники угроз информационной безопасности Российской Федерации.
- •1.1.4. Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению.
- •1.2.1. Общие методы обесп. Инф.Безопасности рф.
- •1.2.2. Особенности обеспеч. Инф. Безопаоности рф в разл. Сферах общественной жизни.
- •2. Закон Российской Федерации «о государственной тайне»:
- •2.3) Порядок отнесения сведений к гос тайне и их засекречивание.
- •2.4) Рассекречивание сведений и их носителей.
- •2.5) Защита гос. Тайны.
- •2.6) Финансирование мероприятий по защите гос. Тайны.
- •I.3 Закон рф о персональных данных
- •По используемым средствам атаки
- •По состоянию объекта атаки
- •II.3 Характеристики наиболее распространенных угроз безопасности асои.
- •II.4.1 Модели политики безопасности.
- •Простое свойство безопасности (The Simple Security)
- •Свойство * (The *-property)
- •Дискреционное свойство безопасности (The Discretionary Security Property)
- •II.4.2 Достоверная вычислительная база.
- •II.4.3 Механизмы защиты. Ядро безопасности. Монитор ссылок.
- •II.4.4 Функции ядра безопасности.
- •II.4.5 Принципы реализации политики безопасности.
- •III. Оценка безопасности систем. Система документов сша. Классы защищенности компьютерных систем мо сша.
- •6 Классов d/ c1 c2/ b1 b2 b3/ a1
- •1. Общие положения:
- •2. Требования к показателям защищенности
- •1. Классификация ас
2.6) Финансирование мероприятий по защите гос. Тайны.
Финансирование органов гос. Власти и бюджетных учреждений по защите гос. тайны, осуществляется за счет средств федерального бюджета, средств бюджетов субъектов РФ и средств местных бюджетов, а остальных учреждений - за счет средств, получаемых от их основной деятельности.
Средства на финансирование гос. программ в области защиты гос. тайны предусматриваются в федеральном бюджете РФ отдельной строкой.
Контроль выделяемых средств, осуществляется руководителями органов государственной власти, органов местного самоуправления, заказчиками работ, а также представителями Министерства финансов Российской Федерации. Если осуществление этого контроля связано с доступом к сведениям, составляющим государственную тайну, то перечисленные лица должны иметь допуск к сведениям соответствующей степени секретности.
I.3 Закон рф о персональных данных
С 2006 г. Закон152 ФЗ о персональных данных.
Основные положения, правила по работе с персональными данными:
226 ФЗ 123 ФЗ 204 ФЗ 227 ФЗ 313 ФЗ 11.10 259 ФЗ 12.10
123 ФЗ 06.11
Основные понятия:
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному физ. лицу (субъект персон. данных), в том числе его фамилия имя, адрес, дата и место рождения, социальное, имущественное, семейное положение, образование, работа и др. информация.
Действие закона не распространяется на отношения, возникшие:
При обработке перс. данных физическим лицом для личных нужд.
При организации хранения и использования прес. документов арховного фонда
Если гостайна – персональные данные не разглашаются.
Принципы обработки перс. данных:
Осуществляется на законной основе
Обработка п.д. ограничивается достижением определенных, заранее поставленных целей
Не допускается введение в БД, содержащих п.д., обработка которых осуществляется в целях несовместимых между собой
При обработке п.д. должна быть точность п.д., их достаточность и в некот. Случаях актуальность целям обработки.
Обработку п.д. осуществляет оператор: уточняет неполные, неправильные п.д.
Хранение должно осуществляться в форме, позволяющей определять субъекта не дольше, чем требуют цели обработки
При достижении цели обработки данные д.б. удалены
Условия обработки п.д.:
Обработка п.д. осущ. С согласия субъекта
Обработка п.д. если это требуется для исполнения правосудия, исполнения судебного акта, судебного постановления, которая используется с разрешения закона.
Обработка п.д. необходимая для предоставления гос-ой или муниципальной услуги
Закон 210 для оказания госуслуги на едином портале госуслуг
Обработка п.д. необходимая для осуществления договора , стороной которого является субъект п.д.
Обработка для защиты жизни, здоровья субъекта п.д. , если его согласие получить невозможно
Обработка п.д. необходимая для осуществления прав и законных интересов операторы для достижения общественно значимых целей , если не нарушается право субъекта п.д.
Обработка п.д. необходимая для осуществления профессиональной деятельности журналиста, СМИ, научной, если не нарушается право субъекта п.д.
Обработка п.д. осущ. в статистических или иных исследоват. центрах. Ограничение этого условия – обезличивание
Осуществление обработки п.д. доступных неограниченному кругу лиц, который предоставлен субъектом по его просьбе – общедоступные п.д.
Обработка п.д. , подлежащих обязательному раскрытию в соответствие с федеральным законом
Обработка специальных п.д.:
- касающихся расовой , политич. принадлежности, религии, убеждений, сост. здоровья - не допускается
- обработка п.д. продиводействующ. терроризму – осуществляется
- о видах страхования
- обработка п.д. гос-ом с целью устройства детей, оставшихся без родителей
- биометрические п.д. при согласие субъекта
II. 1 Основные понятия безопасности АС
АСОИ – автоматизированная система обработки информации
Под угрозой безопасности подразумевают потенциально возможное воздействие на АСОИ, которое может прямо или косвенно нанести урон пользователю и/или ее владельцу.
Рассматриваем только умышленные угрозы безопасности.
Реализация угрозы – атака.
II..2 Классификация угроз