![]() |
|
сделать стартовой | добавить в избранное |
![]() |
Компьютеры, Программирование
Программное обеспечение
Основные понятия безопасности информации |
СодержаниеВведение 1. Общие положения безопасности информации 2. Источники угроз безопасности информации, их классификация 3. Методы парирования угроз Заключение Список используемых информационных источников Введение Использование автоматизированных систем во всех сферах деятельности человека, основанных на применении современных информационно-коммуникационных технологий, выдвинуло целый ряд проблем перед разработчиками и пользователями этих систем. Одна из наиболее острых проблем – проблема информационной безопасности, которую необходимо обеспечивать, контролировать, а также создавать условия для ее управления. Практически вся современная информация готовится или может быть достаточно легко преобразована в машиночитаемую форму. Характерной особенностью такой информации является возможность посторонних лиц легко и незаметно исказить, скопировать или уничтожить её. Это обстоятельство вызывает необходимость организации безопасного функционирования данных в любых информационных системах. Такие мероприятия называют защитой информации или информационной безопасностью. Противоправные действия с информацией не только затрагивают интересы государства, общества и личности, но оказывают негативные, а порой трагические и катастрофические воздействия на здания, помещения, личную безопасность обслуживающего персонала и пользователей информации. Подобные воздействия происходят также по причине стихийных бедствий, техногенных катастроф и террористических актов. Главной целью любой системы обеспечения информационной безопасности (далее - ИБ) является создание условий функционирования предприятия, предотвращение угроз его безопасности, защита законных интересов предприятия от противоправных посягательств, недопущение хищения финансовых средств, разглашения, утраты, утечки, искажения и уничтожения служебной информации, обеспечение в рамках производственной деятельности всех подразделений предприятия. Более детальное рассмотрение этой проблемы позволяет сформулировать основные задачи любой системы ИБ предприятия : - необходимость отнесения определенной информации к категории ограниченного доступа (служебной или коммерческой тайне); - прогнозирование и своевременное выявление угроз безопасности информационным ресурсам, причин и условий, способствующих нанесению финансового, материального и морального ущерба, нарушению его нормального функционирования и развития; - создание условий функционирования с наименьшей вероятностью реализации угроз безопасности информационным ресурсам и нанесения различных видов ущерба; - создание механизма и условий оперативного реагирования на угрозы ИБ и проявления негативных тенденций в функционировании, эффективное пресечение посягательств на ресурсы на основе правовых, организационных и технических мер и средств обеспечения безопасности; - создание условий для максимально возможного возмещения и локализации ущерба, наносимого неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения ИБ. Актуальность темы заключается в том, что проблемы информационной безопасности имеют не только местные (частные) и государственные, но и геополитические аспекты.
Это комплексная проблема, поэтому её решение рассматривается на разных уровнях: законодательном, административном, процедурном и программно-техническом. Таким образом, цель работы – изучить виды и источники угроз информационной безопасности, выделив основные методы их парирования. В соответствии с целью, в работе поставлены и последовательно решены следующие задачи: - раскрыть сущность понятия «безопасность информации»; - выделить основные виды угроз ИБ на основе классификации их источников; - изучить основные направления и методы парирования угроз ИБ. При выполнении работы использовались нормативно-правовые акты РФ, учебные пособия и учебники по информатике и информационным технологиям, монографии и научные статьи в периодических изданиях. 1. Общие положения безопасности информацииКак только на Земле появились люди, они стали собирать, осмысливать, обрабатывать, хранить и передавать разнообразную информацию. Человечество (социум) постоянно имеет дело с информацией. Строгого научного определения понятия “информация” нет. Считается, что существует более 300 толкований этого термина. В любом случае слово “Информация” происходит от латинского “i forma io”, означающего разъяснение, осведомление, содержание сообщения, сведения с учётом их передачи в пространстве и времени. Компьютерные технические устройства воспринимают информацию по форме её представления, как: текстовую, графическую, числовую (цифровую), звуковую, видео (статическую и динамическую), мультимедийную (комбинированную), а также: оптическую и электромагнитную. По содержанию информацию делят на: экономическую, правовую, техническую, социальную, статистическую, организационную и т.д. Содержание информации обычно определяет её назначение. Определённый интерес представляет “научная информация” (англ. “Scie ific i forma io ”, SI) – это логически организованная информация, получаемая в процессе научных исследований. Она отражает явления и законы природы, общества и мышления. Специалисты отмечают, что все достижения в области информации прямо касаются науки. Разновидностью научной информации является научно-техническая информация. “Научно-техническая информация” (англ. “Scie ce a d ech ical i forma io ”, S I) возникает в результате научно-технического развития общества. Она зафиксирована в документах и необходима руководителям, научным, инженерным и техническим работникам, а также обучаемым в процессе их жизнедеятельности и включает статьи и тезисы, монографии, авторефераты и диссертации, рефераты и аннотации и т.п. Какими же свойствами обладает информация? Если её рассматривать как некоторый физический объект, то информацию можно: 1) создавать (генерировать), 2) передавать (транслировать), 3) хранить и сохранять, 4) обрабатывать (перерабатывать). Поскольку информация представляет интерес для различных категорий пользователей, то основным назначением информации является её использование. При этом выделяют такие её свойства, как: адресность, актуальность, возможность кодирования, высокая скорость сбора, обработки и передачи, достаточность, достоверность, многократность использования, правовая корректность, полнота, своевременность.
Слово “безопасность” латинского происхождения – secure (securus). Затем в английском языке оно получило написание “securi y”. Общеизвестно, что “безопасность” – это отсутствие опасности; состояние деятельности, при которой с определённой вероятностью исключено причинение ущерба здоровью человека, зданиям, помещениям и материально-техническим средствам в них. Под безопасностью информации (I forma io securi y) или информационной безопасностью понимают защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб владельцам и пользователям информации и поддерживающей её структуре. При рассмотрении проблем, связанных с обеспечением безопасности, используют понятие “несанкционированный доступ” – это неправомочное обращение к информационным ресурсам с целью их использования (чтения, модификации), а также порчи или уничтожения. Данное понятие также связано с распространением разного рода компьютерных вирусов. В свою очередь “санкционированный доступ” – это доступ к объектам, программам и данным пользователей, имеющих право выполнять определённые действия (чтение, копирование и др.), а также полномочия и права пользователей на использование ресурсов и услуг, определённых администратором вычислительной системы. Защищённой считают информацию, не претерпевшую незаконных изменений в процессе передачи, хранения и сохранения, не изменившую такие свойства, как достоверность, полнота и целостность данных. Под терминами “защита информации” и “информационная безопасность” подразумевается совокупность методов, средств и мероприятий, направленных на исключение искажений, уничтожения и несанкционированного использования накапливаемых, обрабатываемых и хранимых данных. Согласно статьи 3 ФЗ РФ «О безопасности» от 05.03.1992г. №2446-1 «Угроза безопасности - совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Реальная и потенциальная угроза объектам безопасности, исходящая от внутренних и внешних источников опасности, определяет содержание деятельности по обеспечению внутренней и внешней безопасности» В соответствии же с определением словаря русского языка С.И. Ожегова под угрозой понимается «намерение нанести физический, материальный или иной вред общественным или личным интересам, возможная опасность». В современной литературе большинство авторов публикаций угрозу безопасности информации отождествляют либо с характером (видом, способом) дестабилизирующего воздействия на информацию, либо с последствиями (результатами) такого воздействия в виде ущерба, понесенного субъектом в результате нарушения его прав. Категория «ущерб» справедлива только в том случае, когда можно доказать, что он причинен, то есть деяния, приводящие к ущербу, можно квалифицировать в терминах правовых актов как состав преступления. Поэтому при определении угроз безопасности информации в этом случае целесообразно учитывать требования действующего уголовного права (Уголовный кодекс РФ, 1996г.)
ОБЩИЕ ПОЛОЖЕНИЯ Статья 1. Основные понятия 1. Основные понятия, применяемые в настоящем Законе: программа для ЭВМ - это об'ективная форма представления совокупности данных и команд, предназначенных для функционирования электронных вычислительных машин (ЭВМ) и других компьютерных устройств с целью получения определенного результата. Не признается использованием программы для ЭВМ или базы данных передача средствами массовой информации сообщений о выпущенной в свет программе для ЭВМ или базе данных. 2. Под правообладателем в настоящем Законе понимается автор, его наследник, а также любое физическое или юридическое лицо, которое обладает исключительными имущественными правами, полученными в силу закона или договора. Статья 2. Отношения, регулируемые настоящим Законом 1. Настоящим Законом и принимаемыми на его основе законодательными актами республик в составе Российской Федерации регулируются отношения, связанные с созданием, правовой охраной и использованием программ для ЭВМ и баз данных. 2. Программы для ЭВМ и базы данных относятся настоящим Законом к об'ектам авторского права
2. Основные понятия в римском праве (шпаргалка)
3. Основные понятия. Типы цивилизаций
5. Число как основное понятие математики
10. Следственный осмотр: основные понятия, задачи принципы и виды следственного осмотра
11. Основные понятия словообразования
12. Иммунитет. Основные понятия
13. Конфликт: основные понятия
14. Основные понятия брэндинга
15. Основные понятия и формулы
16. Семейная терапия по Хеллингеру: основные понятия
17. Психология. Основные понятия
18. Основные понятия в интернет-рекламе
19. Основные понятия социологии труда
20. Социальные институты. Основные понятия
21. Развитие общества. Основные понятия
25. Основные понятия тайцзицюань
26. Основные понятия философии даосизма
27. Экология: основные понятия
28. Бухгалтерский учет (основные понятия)
29. Инвестиции. Основные понятия и определения
30. Основные понятия недвижимости
31. Основные понятия собственности, ее виды
32. Содержание понятия "Безопасность"
33. Содержание понятия "Безопасность"
34. Элементарное мышление, или рассудочная деятельность, животных: основные понятия и методы изучения
35. Основные понятия алгоритмического языка
37. 26 основных понятий политического анализа
41. Центральный банк РФ - основные понятия
42. Основные понятия в терминологии БЖД
43. Основные понятия концепции современного естествознания
44. Основные понятия молекулярной биологии
45. Основные понятия цитологии
46. Основные концепции бухгалтерской информации
47. Основные понятия глобальной тектоники
48. Объект, предмет и основные понятия психологии правозащитной деятельности
49. Основные понятия делопроизводства 2007
50. Основные понятия земельного права
51. Основные понятия муниципального права
52. Основные понятия о государстве
53. Основные понятия финансового права
57. Основные понятия и результаты кибернетики
58. Основные понятия компьютерной графики
59. Программные средства. Системы безопасности информации
61. Предмет, основные понятия и структура культурологии
62. Основные понятия управления качеством
64. Основные понятия математического анализа
65. Обеспечение безопасности информации на наиболее уязвимых участках офисной деятельности
66. Основные понятия и элементы систем управления
67. Основные понятия управления
68. Понятие управленческой информации
69. Содержание, основные понятия инвестиционной и инновационной деятельности предприятия
73. Предмет и основные понятия истории религии
74. Основные понятия демографии
75. Основные понятия социологии
76. Основные понятия грузоведения
77. Основные понятия и законы теории цепей
78. Основные понятия, определения и законы в теории электрических цепей
79. Основные меры безопасности при турах за рубеж
80. Сущность и основные понятия системного подхода
81. Основные понятия и этапы развития философии
82. Основные понятия философии
83. Оффшоры: основные понятия и преимущества
84. Основные понятия и образы квантовой механики
85. Основы теории и основные понятия процесса хроматографического разделения
89. Основные понятия экономики
90. Основные понятия экономической теории
91. Основные понятия и виды экономического анализа
92. Понятие, сущность и содержание основных прав, свобод и обязанностей граждан России
93. Правовое государство. Понятие и основные черты. Правовой статус товарной и фондовой биржи
94. Основные компоненты систем управления документооборотом. Фрейм: его структура и понятие
96. Понятия о популяциях, сообществах, биоге- оценозах, экосистеме, биосфере и ее основных компонентах
97. Понятие общества. Общество и природа. Взаимодействие основных сфер общественной жизни
98. Денежно-кредитная политика: понятие, цели, основные концепции
99. Современное понятие культуры. Основные концепции культурологии