Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы информационной безопасности Билеты 1-6, 13-20.docx
Скачиваний:
139
Добавлен:
29.03.2016
Размер:
628.7 Кб
Скачать

Билет №19

  1. Нормативно-правовая база обеспечения ИБ (информационной безопасности) в области связи в РФ.

  2. Перехват информации или воздействие на нее с использованием ТС (технических средств).

  3. Обеспечение безопасности информации: способы шпионажа.

1. Нормативно-правовая база обеспечения иб (информационной безопасности) в области связи в рф.

Нормативные правовые акты Российской Федерации по защите информации:

  • Законодательные акты:

Конституция Российской Федерации (1993г.)

Концепция национальной безопасности Российской Федерации (2000г.)

Доктрина информационной безопасности Российской Федерации (2000г.)

ФЗ «О безопасности» (1993г.)

ФЗ «Об информации, информатизации и защите информации» (1995г.)

ФЗ «О государственной тайне» (1997г.)

ФЗ «Об участии в международном информационном обмене» (1996г.)

ФЗ «О лицензировании отдельных видов деятельности» (1998г.)

ФЗ «О сертификации продукции и услуг» (1998г.)

ФЗ «О связи» (1995г.)

ФЗ «Об электронной цифровой подписи (2002г.)

  • Нормативные правовые акты Президента РФ:

Об основах государственной политики в сфере информатизации(20.01.94 № 170) Вопросы  межведомственной комиссии по защите государственной тайны (20.01.96 № 71) Об утверждении перечня сведений конфиденциального характера (06.03.97 № 188) О некоторых вопросах межведомственной комиссии по защите  государственной тайны  (14.06.97 № 594) О перечне сведений, отнесенных к государственной тайне (24.01.98 № 61) Вопросы Государственной технической комиссии при Президенте  Российской Федерации  (19.02.99  № 212) Об утверждении перечня должностных  лиц  органов  государственной  власти,  наделяемых  полномочиями по отнесению сведений к  государственной тайне( 17.01.00 № 6-pn)

  • Нормативные правовые акты Правительства РФ:

Об установлении порядка рассекречивания и продления сроков  засекречивания архивных документов Правительства СССР (20.02.95 № 170) О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а  также с осуществлением мероприятий и (или) оказанием услуг по защите  государственной тайны  (15.04.95 № 333) О сертификации средств защиты информации (20.06.95 № 608) Об утверждении правил отнесения сведений, составляющих государственную тайну, к различным степеням секретности (04.09.95 № 870) О подготовке к передаче сведений, составляющих государственную тайну другим государствам  (02.08.97 № 973) О лицензировании отдельных видов деятельности (11.04.00 № 326)

2. Перехват информации или воздействие на нее с использованием тс (технических средств).

Перехват информации или воздействие на нее с использованием технических средств могут вестись:

  • из-за границы КЗ(контролируемой зоны) из близлежащих строений и транспортных средств;

  • из смежных помещений, принадлежащих другим учреждениям (предприятиям) и расположенным в том же здании, что и объект защиты;

  • при посещении учреждения (предприятия) посторонними лицами;

  • за счет несанкционированного доступа (несанкционированных действий) к информации, циркулирующей в АС( автоматизированной системе), как с помощью технических средств АС, так и через информационные сети общего пользования.

В качестве аппаратуры перехвата или воздействия на информацию и технические средства могут использоваться портативные возимые и носимые устройства, размещаемые вблизи объекта защиты либо подключаемые к каналам связи или техническим средствам обработки информации, а также электронные устройства перехвата информации "закладки", размещаемые внутри или вне защищаемых помещений.

Прямой перехват сигналов:

Перехват опасных сигналов в линиях может быть осуществлен путем несанкционированного подключения специальных средств разведки к этим линиям или к элементам технических средств и систем обработки информации.

Существует два способа прямого перехвата:

1. Контактное подключение, например параллельное подключение телефонного аппарата в телефонной линии связи.

2. Бесконтактное подключение к линии. Такое подключение реализуется путем размещения в непосредственной близости от линии специальных датчиков, реагирующих на изменение магнитного поля, порождаемого токами опасных сигналов, протекающими по проводам линии.