Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы по МИР.docx
Скачиваний:
9
Добавлен:
23.09.2019
Размер:
54.67 Кб
Скачать
  1. Справочно-правые системы, общая информация.

Справочно-правовые системы (информационно-правовые системы) — особый класс компьютерных баз данных, содержащих тексты указов, постановлений и решений различных государственных органов, а также консультаций специалистов по праву, бухгалтерскому и налоговому учету, судебные решения, типовые формы деловых документов и др.

  1. Информационная безопасность, общая информация.

В то время как информационная безопасность — это состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния.

Информационная безопасность организации — целенаправленная деятельность ее органов и должностных лиц с использованием разрешенных сил и средств по достижению состояния защищённости информационной среды организации, обеспечивающее её нормальное функционирование и динамичное развитие.

Кортеж защиты информации — это последовательность действий для достижения определённой цели.

Информационная безопасность государства — состояние сохранности информационных ресурсов государства и защищенности законных прав личности и общества в информационной сфере.

В современном социуме информационная сфера имеет две составляющие: информационно-техническую (искусственно созданный человеком мир техники, технологий и т. п.) и информационно-психологическую (естественный мир живой природы, включающий и самого человека). Соответственно, в общем случае информационную безопасность общества (государства) можно представить двумя составными частями: информационно-технической безопасностью и информационно-психологической (психофизической) безопасностью.

  1. Причины преступлений в сфере информатизации.

Преступления в сфере компьютерной информации – это своеобразная плата за прогресс в информационной и технической сферах. С ростом совершенства компьютерной техники возрастает изощренный характер компьютерной преступности. Соответственно должны совершенствоваться способы борьбы с этим видом преступлений. Эти методы должны носить системный характер и учитывать причины и условия совершения преступлений данного вида.

Анализ следственной и судебной практики (были обобщены материалы 236 уголовных дел о преступлениях в сфере компьютерной информации, возбужденных в 65 субъектах Российской Федерации в 1999-2006 гг., в том числе 171 дело о преступлениях в сфере компьютерной информации, оконченное обвинительным приговором), а также проведенное нами социологическое исследование (результаты анкетирования по отдельным проблемным вопросам оперуполномоченных подразделений по борьбе с преступлениями в сфере компьютерной информации, следователей органов внутренних дел, судей — всего опрошено 200 респондентов) показали, что наиболее типичными причинами и условиями совершения преступлений в сфере компьютерной информации являются:

  • рост числа ЭВМ и как следствие увеличение объемов информации, обрабатываемой и хранимой в ЭВМ;

  • недостаточность мер по защите ЭВМ, систем ЭВМ и их сетей;

  • недостаточность защиты программного обеспечения;

  • рост информационного обмена через мировые информационные сети;

  • отступление от технологических режимов обработки информации;

  • отсутствие, несовершенство или отступление от правил эксплуатации программ для ЭВМ, баз данных и аппаратных средств обеспечения сетевых технологий;

  • отсутствие или несоответствие средств защиты информации ее категории;

  • нарушение правил работы с охраняемой законом компьютерной информацией;

  • низкий уровень специальной подготовки должностных лиц правоохранительных органов, которые должны предупреждать, раскрывать и расследовать преступления в сфере компьютерной информации;

  • отсутствие государственной политики в сфере обеспечения информационной безопасности.

  • Наряду с вышеперечисленными, специалистами выделяются следующие причины, способствующие совершению преступлений данного вида, это:

  • недостаточная защита средств электронной почты;

  • небрежность в работе пользователей ЭВМ;

  • непродуманная кадровая политика в вопросах приема на работу и увольнения;

  • нарушение технологического цикла проектирования, разработки, испытаний и сдачи в промышленную эксплуатацию компьютерных систем;

  • совмещение функций разработки и эксплуатации программного обеспечения в рамках одного структурного подразделения;

  • нарушение сроков изменения паролей пользователей;

  • нарушение установленных сроков хранения копий программ и компьютерной информации, а иногда полное их отсутствие;

  • необоснованность использования ЭВМ в конкретных технологических процессах и операциях;

  • отсутствие должного контроля со стороны администрации за деятельностью своих работников, задействованных на чувствительных этапах обработки компьютерной информации;

  • психологически неправильные межличностные взаимоотношения должностных лиц с подчиненными и другими работниками.