Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен МЗІ.docx
Скачиваний:
1
Добавлен:
22.09.2019
Размер:
94 Кб
Скачать

120. Які недоліки притаманні програмним способам знищення інформації?

Недоліки:

  • Низька надійність знищення інформації. Після застосування програмних методів стирання інформації перезаписом є можливість відновлення інформації кваліфікованим експертом за допомогою або без спеціальних засобів.

  • Тривалий час перезапису інформації носія (десятки хвилин, годинник). При багаторазовому перезапису час знищення інформації для одного носія множиться на кількість проходів.

  • Перезапис інформації можливий тільки на справному НЖМД.

121. Які передумови розслідування комп'ютерних інцидентів?

У зв'язку зі швидким розвитком інформаційних технологій і зростанням цінності інформації, що зберігається на електронних носіях, комп'ютери й комп'ютерні мережі все частіше стають об'єктами таких незаконних дій як:

  • несанкціоноване вторгнення, хакерськи Dos атаки;

  • модифікація, викривлення або знищення баз даних;

  • розкрадання або копіювання конфіденційної інформації;

  • блокування доступу до інформації й базам даним;

  • розкрадання коштів, шахрайство із платіжними засобами (банк-клієнт і ін.);

  • використання вірусів і іншого шкідливого програмного забезпечення;

  • несанкціоноване використання ПК для організації масових атак і інших шкідливих дій на інші ПК і локальні мережі.

122. Які основні етапи розслідування комп'ютерних інцидентів?

Порядок розслідування ІТ-інцидентів, прийнятий у компанії ЕПОС, базується на відомій моделі, що включає в себе чотири основні етапи:

1. Оцінка ситуації

2. Збір даних

3. Аналіз даних

123. Яка інформація згідно із Законом може належати до службової?

До службової інформації згідно із Законом може належати така інформація:

що міститься у документах суб’єктів владних повноважень, які становлять внутрівідомчу службову кореспонденцію, доповідні записки, рекомендації, якщо вони пов’язані з розробкою напряму діяльності установи або здійснення наглядових функцій органами державної влади, процесом прийняття рішень і передують публічному обговоренню та прийняттю рішень;

зібрана у процесі оперативно-розшукової, контррозвідувальної діяльності, у сфері оборони країни, яку не віднесено до державної таємниці.

124. За яких умов надається організаціям дозвіл на провадження діяльності, пов'язаної з державною таємницею?

Дозвіл на провадження діяльності, пов'язаної з державною таємницею, надається організаціям за результатами спеціальної експертизи за умови, що вони:

відповідно до компетенції, державних завдань, програм, замовлень, договорів або контрактів беруть участь у діяльності, пов'язаній з державною таємницею;

  • мають приміщення для проведення робіт, пов'язаних з державною таємницею, сховища для зберігання засекречених документів та інших матеріальних носіїв секретної інформації, що відповідають вимогам щодо забезпечення секретності зазначених робіт, виключають можливість доступу до них сторонніх осіб, гарантують збереження носіїв секретної інформації;

додержуються передбачених законодавством вимог режиму секретності робіт та інших заходів, пов'язаних з використанням секретної інформації, порядку допуску осіб до державної таємниці, прийому іноземних громадян, використання державних шифрів та криптографічних засобів тощо;

  • мають режимно-секретний орган, якщо інше не передбачено законом.