Билеты Осн ИБ / 36
.docБилет № 36
Вопрос №1: «Что представляет собой региональная политика в сфере обеспечения ИБ РФ ?»
Региональная политика в сфере обеспечения информационной безопасности Российской Федерации представляет собой систему целей и задач (в рамках предметов совместного ведения Федерации и ее субъектов, предметов исключительного ведения субъектов Федерации) федеральных и региональных органов государственной власти, государственных, общественных и иных организаций и граждан, участвующих в обеспечении информационной безопасности, по предотвращению, парированию и нейтрализации угроз основным интересам Российской Федерации и ее субъектов в информационной сфере. Эти цели и задачи включают в себя, прежде всего, реализацию конституционных прав и свобод граждан и установленных законами ограничений этих прав и свобод в области сбора, накопления, обработки, производства и распространения региональной информации как на территории Российской Федерации, так и за рубежом, защиты безопасности региональной информационной инфраструктуры, а также механизмов достижения этих целей и решения поставленных задач.
Исходя из этого, существо проблемы формирования региональной политики обеспечения информационной безопасности Российской Федерации заключается, прежде всего, в выявлении основных интересов Российской Федерации и ее субъектов в информационной сфере по предметам совместного ведения, а также интересов субъектов Федерации по предметам их исключительного ведения, определении наиболее опасных угроз этим интересам, направлений и механизмов участия органов федеральной системы обеспечения информационной безопасности, органов государственной власти субъектов Российской Федерации, государственных, общественных и иных организаций и граждан, проживающих на территории субъекта Российской Федерации, в реализации мероприятий по противодействию этим угрозам.
Можно выделить три относительно самостоятельных аспекта региональной политики обеспечения информационной безопасности – политику федеральной власти по отношению к регионам, политику регионов по отношению к федеральной власти и внутреннюю политику регионов.
Вопрос №2: «Классификация источников угроз ИБ»
Угроза – это совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства.
угроз безопасности информации являются источники угроз. В качестве источников угроз могут выступать как субъекты (личность) так и объективные проявления.
Все источники угроз информационной безопасности можно разделить на три основные группы (рис. 7.2).
-
Обусловленные действиями субъекта (антропогенные источники) – субъекты, действия которых могут привести к нарушению безопасности информации, данные действия могут быть квалифицированны как умышленные или случайные преступления. Источники, действия которых могут привести к нарушению безопасности информации могут быть как внешними так и внутренними. Данные источники можно спрогнозировать, и принять адекватные меры.
-
Обусловленные техническими средствами (техногенные источники) – эти источники угроз менее прогнозируемы и напрямую зависят от свойств техники и поэтому требуют особого внимания. Данные источники угроз информационной безопасности, также могут быть как внутренними, так и внешними.
III. Стихийные источники – данная группа объединяет обстоятельства, составляющие непреодолимую силу (стихийные бедствия, или др. обстоятельства, которые невозможно предусмотреть или предотвратить или возможно предусмотреть, но невозможно предотвратить), такие обстоятельства, которые носят объективный и абсолютный характер, распространяющийся на всех. Такие источники угроз совершенно не поддаются прогнозированию и, поэтому меры против них должны применяться всегда. Стихийные источники, как правило, являются внешними по отношению к защищаемому объекту и под ними, как правило, понимаются природные катаклизмы.
Вопрос №3: «Дать определение понятию «Информационная безопасность».
Информационная безопасность – состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.
Информационная безопасность Российской Федерации является одной из составляющих национальной безопасности Российской Федерации и оказывает влияние на защищенность национальных интересов Российской Федерации в различных сферах жизнедеятельности общества и государства. Угрозы информационной безопасности Российской Федерации и методы ее обеспечения являются общими для этих сфер.