Скачиваний:
13
Добавлен:
17.06.2023
Размер:
246.39 Кб
Скачать

1. Основные понятия и определения информационной безопасности.

Информация- это те свойства, состояния материальных объектов, которые отображены, субъектами и усвоены ими.

Секретная инфа – инфа, содержащая сведения, которые могут быть отнесены к государственной или коммерческой тайне.

Гос тайна – это защищаемые гос сведения в области военной, экономической, оперативно-розыскной деятельности, распространение которой может нанести ущерб гос-ву.

Коммерческая тайна – инфа, имеющая действительную или потенциальную комм ценность в силу неизвестности ее третьим лицам; сведения связанные с коммерческой деятельностью, доступ к которым ограничен в соотв с действующим законодательством.

Защита инфы – предотвращение утечки защищаемой инфы, от несанкционированных и непреднамеренных воздействий. Защита от утечки – предотвращение от неконтролируемого распространения инфы в результате разглашения в различной форме.

Защита от несанкционированного воздействия – предотвращение воздействия на инфу с нарушением установленных прав и правил, на изменение инфы, а также утрате или сбое функционирования носителей инфы.

Защита от непреднамеренного воздействия - предотвращение воздействия на инфу от ошибок пользователя, от сбоя аппаратно-программных средств, от форс-мажорных явлений.

ЦЕЛЬ защиты - предотвращение ущерба владельцу инфы в результате утечки, несанкционированного и непреднамеренного воздействия.

Эффективность ЗИ – степень соответствия результатов защиты инфы поставленным заказчиком целям.

Объект защиты – инфа либо носитель инфы,которые необходимо защищать в соответствии с целями. Контроль организации защиты – это проверка соответствия наличия и содержания документов с требованиями правовых, организационно распорядительных и нормативных документов в области защиты инфы.

Владелец инфы – субъект, владеющий и пользующий инфой, реализует полномочия распоряжения в пределах прав, установленных законом и собственником инфы.

Собственник инфы – субъект, в полном объеме реализующий полномочия распоряжения инфой в соответствии с законом

2. Виды и источники угроз безопасности информации.

Все потенциально возможные негативные явления, представляющие угрозу информационной безопасности, могут быть разделены на следующие разновидности:

1. Снижение ниже допустимого уровня качества информации, используемой для решения имеющих существенное значение задач;

2. Несанкционированное получение в злоумышленных целях такой информации, на доступ к которой по тем или иным причинам наложены ограничения.

3. Несанкционированное использование информации, являющейся чьей-либо собственностью.

Основные источники угроз

  • Стихийные бедствия и аварии( наводнения, ураган и т.п.)

  • Сбои и отказы оборудования( тех.средств) АС

  • Последствия ошибок проектирования и разработки компанентов АС (аппаратных средств, технология обработки информации и т.п.)

  • Ошибки эксплуатации( пользователей, операторов и др. персонала)

  • Преднамеренные действия нарушителей и злоумышленников (обиженных лиц из числа персонала, преступников, шпионов, и т.п.)

Соседние файлы в предмете Информационная безопасность