Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_GOSy.docx
Скачиваний:
28
Добавлен:
29.09.2019
Размер:
171.61 Кб
Скачать

20.Общетеоретическая постановка задачи оптимизации ксзи на основе выбранного критерия эффективности защиты.

Оптимизация комплексной системы защиты информации с точки зрения ее эффективности обычно основана на использовании критерия эффективности.

В качестве такого критерия может быть выбран один из частных показателей эффективности, который в силу своей значимости становится главным. К таким частным показателям можно отнести:

- оценку эффективности защиты от случайных сбоев и отказов оборудования;

- оценку эффективности метода шифрования, атакуемого путем тотального перебора ключей;

- оценку эффективности защиты от НСД к информации;

- оценку эффективности защиты от ПЭМИН и т.д.

В этом случае оптимальной считается система, для которой этот показатель достигает экстремума при условии, что остальные показатели удовлетворяют системе ограничений, заданных соответствующими неравенствами

Оптимизация КСЗИ с точки зрения ее эффективности обычно основана на использовании однозначного показателя, называемого критерием эффективности. В простейшем случае в качестве такого критерия может быть выбран один из рассмотренных ранее частных показателей эффективности, который ввиду своей значимости становится главным показателем эффективности. В этом случае оптимальной считается система, для которой этот показатель достигает экстремума при условии, что остальные показатели удовлетворяют системе ограничений, заданных соответствующими неравенствами. В качестве критериев эффективности могут быть использованы и обобщенные показатели, полученные объединением с помощью операций умножения или сложения частных показателей эффективности, взятых с умножения или сложения частных показателей эффективности, взятых с весовыми коэффициентами, которые определяют значимость каждого из них в обеспечении эффективности системы защиты в целом. Для оценки оптимальности системы защиты часто применяются экономические показатели. Во многих случаях эффективность КСЗИ можно оценить, применив существующие стандарты информационной безопасности. При этом критерием эффективности КСЗИ является ее класс защищенности, определяемый перечнем механизмов защиты, реализуемых в данной КС. Для оценки эффективности систем защиты информации получили распространение различные методы моделирования.

21 . Виды информации по категориям доступа. Общедоступная информация и информация ограниченного доступа. Конфиденциальная информация

Инфо по категориям доступа делят на

1)общедоступная (нельзя скрыть от общества)

2)с ограниченным доступом(инфа представляющая ценность для ее владельца.доступ ограничен на законном основании)

Инфо с огран доступом делят на :

1)Гос тайна (по степени секретности делят на :особой важности/совершено секретно/секретно))

2)Конфидедц. Инфо (персонал денные/тайна следствия/служебная /профессиональная /коммерческая тайна)

. Перечень сведений конфиденциального характера опубликован в Указе Президента РФ от 6.03.97 г. № 188 «Об утверждении перечня сведений конфиденциального характера». К видам конфиденциальной информации можно отнести следующее: Персональные данные - сведения о фактах, событиях и обстоятельствах частой жизни гражданина, позволяющие идентифицировать его личность, за исключением сведений, подлежащих распространению в средствах массовой информации в установленном федеральными законами случаях. Тайна следствия и судопроизводства - сведения, составляющие тайну следствия и судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты

. Служебная тайна - служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами. Профессиональная тайна - сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений и т.д.). Коммерческая тайна - сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами.

22. Основные нормативно-правовые акты, регулирующие отношения в сфере защиты информации в России.

В настоящее время нормативно-правовая база РФ в области информатизации и защиты информации включает в себя: - конституционное законодательство, - общие основные законы РФ (о собственности, правах граждан и др.), - специальное законодательство, - подзаконные нормативные акты в области информатизации, - правоохранительное законодательство РФ. Из приведенного перечня правовых средств важную роль играет специальное законодательство в области защиты информации, оно формируется в нашей стране с 1991г. И включает в себя след федеральные законы: базовым законом является закон «Об информации, информатизации и защите информации»(№24-ФЗ), «О государственной тайне»(от 21.07.93 г. №5351-1), «О коммерческой тайне», «Об электронной цифровой подписи», «О связи», «Об авторском праве и смежных правах», «О средствах массовой информации», «Патентный закон РФ». Кроме этих законов были изданы указы Президента РФ. Вот некоторые из них: «О создании Гос тех комиссии при президенте РФ», «Перечень сведений, отнесенных к гос тайне», «Перечень сведений конфиденциального характера» и тд.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]