Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Буркутбаева.doc
Скачиваний:
23
Добавлен:
22.02.2015
Размер:
230.91 Кб
Скачать

31. Способы защиты информации ограниченного доступа

В процессе разработки систем защиты информации выработались некоторые общие правила, которые были сформулированы Ж. Солцером и М. Шредером (США):

1. Простота механизма защиты. Так как средства защиты усложняют и без того сложные программные и аппаратные средства, обеспечивающие обработку данных в ЭВМ, естественно стремление упростить эти дополнительные средства. Чем лучше совпадает представление пользователя о системе защиты с ее фактическими возможностями, тем меньше ошибок возникает в процессе работы.

2. Разрешения должны преобладать над запретами. Нормальным режимом работы считается отсутствие доступа, а механизм защиты должен быть основан на условиях, при которых доступ разрешается. Допуск дается лишь тем пользователям, которым он необходим.

3. Проверка полномочий любого обращения к любому объекту информации. Это означает, что защита выносится на общесистемный уровень и предполагает абсолютно надежное определение источника любого обращения.

4. Разделение полномочий заключается в определении для любой программы и любого пользователя в системе минимального круга полномочий. Это позволяет уменьшить ущерб от сбоев и случайных нарушений и сократить вероятность преднамеренного или ошибочного применения полномочий.

5. Трудоемкость проникновения в систему. Фактор трудоемкости зависит от количества проб, которые нужно сделать для успешного проникновения. Метод прямого перебора вариантов может дать результат, если для анализа используется сама ЭВМ.

6. Регистрация проникновений в систему. Иногда считают, что выгоднее регистрировать случаи проникновения, чем строить сложные системы защиты.

7. уделяют внимание различным криптографическим методам обработки информации.

32.Какие сведения правомерно подпадают под понятие «коммерческая тайна»?

Информация, составляющая коммерческую тайну, - научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства (ноу-хау), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны. Определение перечня сведений, составляющих коммерческую тайну, находится в компетенции их обладателя

33. Вправе ли сотрудники государственных органов отказать журналисту в предоставлении ведомственных нормативных актов?

Право журналистов запрашивать и получать информацию и доступ к документам и материалам, находящимся в государственных органах (статья 47 Закона РФ "О средствах массовой информации"), включает в себя и право ознакомления с ведомственными нормативными актами. Закон не содержит каких-либо особых случаев, когда это право журналистов ограничено, поэтому действуют общие нормы, препятствующие получению доступа к тем нормативным актам или их частям, которые содержат сведения, отнесенные к государственной тайне.

Если в ведомственных нормативных актах затрагиваются или регулируются вопросы прав и свобод человека, то возможность доступа к ним гарантирована непосредственно в Конституции Российской Федерации, в статье 24. При этом такие нормативные акты не могут относиться к сведениям, составляющим государственную или любую иную тайну, или к информации с ограниченным доступом

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]