- •1. Філософське визначення методології?
- •2. Предмет досліджень криптографії та крипто аналізу?
- •3. Яка інформація згідно із Законом може належати до службової?
- •1. Причини актуальності проблем інформаційної безпеки?
- •2. Зміст (визначення) поняття криптографічний захист інформації ?
- •3. За яких умов надається організаціям дозвіл на провадження діяльності, пов'язаної з державною таємницею?
- •1. Сутність репродуктивної та продуктивної діяльності, приклади?
- •2. П’ять груп математичних перетворень вихідної інформації.?
- •3. Кім визначається порядок криптографічного та технічного захисту інформації в державі?
- •1. Зміст терміну організація в методології захисту інформації?
- •2. Сутність процесу шифрування?
- •3. Які особливості захисту державної таємниці?
- •1.Компоненти логічної структури діяльності?
- •2.Визначення та призначення електронного цифрового підпису?
- •3.Які особливості захисту службової інформації?
- •3.Які особливості захисту персональних даних?
- •1. Групи умов здійснення діяльності?
- •2. Види криптографічних систем залежно від виду крипто алгоритму?
- •3. Які права та свободи людини повинні враховуватися при обробці персональних даних?
- •1.Складові проблеми інформаційної безпеки і суб’єкти інформаційних відносин?
- •2.Загрози для безпечного функціонування криптосистеми?
- •3.Які існують етапи захисту персональних даних?
- •1.Властивості інформації що підлягають захисту?
- •2.Зміст стійкості криптосистеми, що вважається відомим порушнику безпеки?
- •3. Яку роль відігріває персонал підприємства в його діяльності?
- •1.Визначення понять захист інформації та інформаційна безпека, цілі захисту інформації?
- •2.Сутність симетричних та асиметричних криптосистем?
- •3. Які типові найбільш поширені проблеми на підприємствах, що пов’язані з прорахунками у кадровій роботі?
- •1.Характеристика напрямів забезпечення захисту?
- •2. Призначення та характеристика криптографічного алгоритму гост 28147-89?
- •3. Характеристика морально-психологічному стану на підприємстві на різних етапах його функціонування?
- •1. Загальні ознаки захисту або охорони інформації?
- •2. Зміст та призначення сертифікату відкритого ключу?
- •3. Які існують напрямки діяльності щодо убезпечення (охорони) інтелектуальної й кадрової складової інформаційної?
- •1. Етапи (складові) комплексного підходу до захисту інформації?
- •2. Рубежі захисту об'єкту, на якому проводяться роботи з цінною інформацією?
- •3. Основні принципи оптимальної системи мотивації праці?
- •1. Основні методи захисту інформації?
- •2. Мета створення та склад системи охорони об'єкту?
- •3. Які заходи передбачає наукова організація праці?
- •1. Складові концептуальної моделі інформаційної безпеки?
- •2. Призначення та приклади інженерних конструкцій?
- •3. Які заходи передбачає виховання й навчання персоналу?
- •1. Характеристика чотирьох рівнів забезпечення інформаційної безпеки?
- •1. Характеристика видів інформації з обмеженим доступом?
- •2. Склад охоронної сигналізації?
- •3. Виконання яких етапів передбачається в рамках формування вимог до системи захисту та проектування системи захисту?
- •1. Три визначення цінності інформації?
- •2. Призначення телевізійної системи відео контролю?
- •2. Шляхи мінімізації наслідків аварій і стихійних лих для об'єктів інформаційних систем?
- •3. Що повинні передбачати організаційні заходи щодо керування ксзі?
- •1. Характеристика логічного ланцюга взаємодії джерела загроз та вразливості?
- •2.Предмет досліджень та розробок у стеганографії?
- •3. Що повинні передбачати організаційні заходи щодо реєстрації та обліку?
- •1. Зміст шпигунства та диверсій?
- •2. Розділи класичної стеганографії, зміст цифрової стеганографії?
- •3. Що повинні передбачати організаційні заходи з резервного копіювання та архівування програмного забезпечення?
- •1. Характеристика методів та засобів підслуховування та відео спостереження?
- •2. Сутність стеганографічного контейнеру?
- •3. Характеристика складу проектної та експлуатаційної документації?
- •1. Сутність несанкціонованого доступу до інформації в автоматизованих системах?
- •2.Принцип побудови стеганографічної системи кодування найменшого значущого біту?
- •3. Цілі випробувань ксзі?
- •1. Характеристика методів та засобів розвідки електромагнітних випромінювань?
- •2. Склад моделі комп'ютерної стеганографічної системи?
- •3. Цілі та завдання дослідної експлуатації ксзі?
- •1. Характеристика технологій шкідливих програм?
- •2. Цілі порушника безпеки стеганографічної системи?
- •3. Сутність випробувань та дослідної експлуатації ксзі?
- •1. Визначення та призначення моделі захисту інформації?
- •2. Види атак на комп'ютерні стеганографічні системи?
- •3. Основні законодавчі акти що регулюють питання захисту інформації?
- •1. Сутність матричному та мандатного методів управління доступом?
- •2. Випадки що потребують відновлення даних, причини руйнування даних?
- •3. Основні законодавчі акти що визначають повноваження державних органів в цій сфері?
- •1. Визначення поняття порушник інформаційної безпеки, модель порушника?
- •2. Основні особливості носіїв інформації типу флеш-пам'ять, що впливають на безпеку інформації?
- •3. Мета проведення державної експертизи ксзі?
- •1. Внутрішні та зовнішні порушники інформаційної безпеки?
- •2. Перелік випадків що потребують знищення інформації з обмеженим доступом?
- •3. Особливості захисту державної таємниці?
- •1. Характеристика порушника за рівнем знань, за рівнем можливостей, за часом та місцем дії?
- •2. Основні способи знищення інформації?
- •3. Який законодавчий акт регулює питання захисту інформації в автоматизованих системах?
- •1. Модель порушника що використовується у галузі криптографічного захисту інформації?
- •2. Недоліки що притаманні програмним способам знищення інформації?
- •3. Який орган встановлює правила захисту інформації у банківської сфері?
- •1. Зміст поняття об’єкт інформаційної діяльності?
- •2. Причини розслідування комп'ютерних інцидентів?
- •3.Який орган погоджує технічні завдання на створення ксзі?
- •1. Основні канали витоку інформації з обмеженим доступом?
- •2. Етапи розслідування комп'ютерних інцидентів?
- •3. Сутність модульного принципу побудови ксзі?
- •1. Види пасивних методів захисту від пемвн?
- •2. Зміст (визначення) поняття криптографічний захист інформації?
- •3. Основні етапи створення ксзі?
- •1. Методи протидії витоку акустичних сигналів у виділених приміщеннях?
- •2. П’ять груп математичних перетворень вихідної інформації?
- •3.Особливості захисту інформації на етапі становлення організації?
- •1.Методи захисту від нсд та компоненти системи розмежування доступу?
- •2. Сутність процесу шифрування?
- •3. Групи потреб персоналу (піраміда а.Маслоу)?
- •1. Методи забезпечення безпеки інформації шляхом підвищення надійності систем?
- •2. Визначення та призначення електронного цифрового підпису?
- •3. Особливості убезпечення інформації на етапі функціонування підприємства?
3. Особливості захисту державної таємниці?
Захист державної таємниці, обробляється в інформаційно-телекомунікаційних системах характеризується рядом особливостей на відміну від інших видів інформації з обмеженим доступом.
По-перше, слід зазначити, що відповідно до Закону до державної таємниці віднесені відомості про порядок та методи захисту секретної інформації, у т.ч.:
- про організацію, зміст, стан і плани розвитку криптографічного захисту секретної інформації, зміст і результати наукових досліджень у сфері криптографії;
- про системи та засоби криптографічного захисту секретної інформації, їх розроблення, виробництво, технологію виготовлення та використання;
- про державні шифри, їх розроблення, виробництво, технологію виготовлення та використання;
- про організацію, зміст, стан і плани розвитку технічного захисту секретної інформації;
- про інші засоби, форми і методи охорони державної таємниці.
Такім чином можливо говорити, що обмеження доступу до відповідних відомостей створює перший рубіж захисту на шляху реалізації загроз державної таємниці.
Другою особливістю захисту державної таємниці є суттєво підвищені вимоги щодо убезпечення автоматизованих систем у яких обробляється державна таємниця, як у частині криптографічного так і технічного захисту інформації.
Білет 33
1. Характеристика порушника за рівнем знань, за рівнем можливостей, за часом та місцем дії?
За рівнем знань про інформаційну систему:
- знає функціональні особливості системи, основні закономірності формування в ній масивів даних і потоків запитів до них, уміє користуватися штатними засобами;
- має високий рівень знань і досвід роботи з технічними засобами системи і їх обслуговування;
- має високий рівень знань в області програмування й обчислювальної техніки
- несанкціоновані дії можуть бути наслідком прорахунків у системі навчання та підготовки персоналу, помилок користувачів та адміністраторів автоматизованої системи, а також недоліків прийнятої технології обробки інформації
За рівнем можливостей та використовуваним методам і засобам:
застосовує чисто агентурні методи здобування відомостей або втручання у роботу автоматизованої системи;
застосовує нештатні пасивні методи та технічні засоби перехоплення інформації без модифікації компонентів системи;
застосовує методи й засоби активного впливу на інформаційні ресурси, їх модифікації шляхом застосування спеціальних апаратно-програмних засобів, технічних приладів, які підключені до каналів передачі даних, впровадження програмних закладок, використання спеціального програмного забезпечення.
За часом дії:
у процесі функціонування автоматизованої системи або її окремих компонентів;
у період не активності компонентів системи, поза робочим часом, під час планових перерв у її роботі для обслуговування та ремонту тощо;
як у процесі функціонування системи, так і в період не активності її компонентів
За місцем дії:
без доступу на контрольовану територію;
з контрольованої території без доступу в будівлі та споруди;
усередині приміщень, але без доступу до технічних засобів системи;
з робочих місць кінцевих користувачів або операторів;
з доступом у зону сховищ даних (ресурси, що знаходяться у статусі хостінгу, бази даних, архіви