Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен МЗІ.docx
Скачиваний:
1
Добавлен:
22.09.2019
Размер:
94 Кб
Скачать

16. Дайте визначення поняттю захист інформації у вузькому та широкому змісті.

під захистом інформації у вузькому змісті будемо розуміти сукупність дій та заходів, спрямованих на забезпечення безпеки інформації у змісті конфіденційності, доступності й цілісності під час її збору, передачі, обробки й зберігання.

Під захистом інформації, у більш широкому змісті, будемо розуміти комплекс організаційних, правових і технічних заходів щодо запобігання загрозам безпеки інформації й мінімізації негативних наслідків їх реалізації.

17. Дайте визначення поняттю інформаційна безпека.

Безпека інформації – це властивість (стан) переданої, оброблюваної й збереженої інформації, що характеризує її ступінь захищеності від дестабілізуючого впливу зовнішнього середовища (людини й природи) і внутрішніх загроз, тобто її конфіденційність, доступність, і цілісність як стабільність до руйнуючих, імітуючих, спотворюючих впливів і перешкод.

18.Дайте характеристику напрямам забезпечення захисту інформації: ідентифікація загроз, виявлення загроз, попередження можливих загроз,

ідентифікація загроз, що реалізується шляхом систематичного аналізу й контролю можливості появи реальних або потенційних загроз;

виявлення загроз, суттю чого є визначення реальних загроз і конкретних злочинних дій;

попередження загроз шляхом впровадження превентивних заходів для забезпечення інформаційної безпеки спрямованих на уникнення умов їх виникнення;

нейтралізація загроз завдяки застосуванню корегуючих заходів та засобів;

локалізація загроз що передбачає виключення можливості поширення загроз за межі певної припустимої галузі;

19.Які існують загальні ознаки захисту або охорони інформації?

незаконного втручання в інформаційні ресурси й інформаційні системи;

порушення правового режиму документованої інформації як об'єкта власності;

порушення конституційних прав громадян на збереження особистої таємниці й конфіденційності персональних даних, наявних в інформаційних системах;

витоку державної таємниці документованої інформації відповідно до законодавства;

порушення прав суб'єктів інформаційних процесів при розробці, виробництві й застосуванні інформаційних систем, технологій і засобів їх забезпечення.

20.Які основні цілі захисту інформації?

Основними цілями захисту інформації є унеможливлення або мінімізації ризиків реалізації загроз безпеки особистості, суспільства, держави внаслідок:

  • витоку, розкрадання, втрати, викривлення, модифікації, підробки інформації;

  • несанкціонованих дій по знищенню, викривленню, копіюванню, блокуванню інформації у комп’ютерних системах;

21.Що є основним принципом захисту інформації?

Головним принципом є комплексний підхід, що забезпечує ефективний захист за умов певних витрат на його реалізацію. Саме цей принцип має бути покладений в основу розробки як концепції захисту інформації, так і конкретних систем захисту.

22.Які складові методу комплексного підходу до захисту інформації?

    1. визначенню охоронюваних відомостей;

    2. виявленню й усуненню (ослабленню) демаскуючих ознак, що розкривають охоронювані відомості;

    3. оцінці можливостей і ступеню небезпеки технічних засобів розвідки;

    4. виявленню можливих технічних каналів витоку інформації;

    5. аналізу можливостей і небезпеки несанкціонованого доступу до інформаційних об'єктів;

    6. аналізу небезпеки знищення або викривлення інформації за допомогою програмно-технічних впливів на об'єкти захисту;

    7. розробці й реалізації організаційних, технічних, програмних і інших засобів і методів захисту інформації від усіх можливих загроз;

    8. створенню комплексної системи захисту;