Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Экзамен по ИБ.docx
Скачиваний:
3
Добавлен:
21.04.2019
Размер:
171.56 Кб
Скачать

3. Комплексная защита информации, как основа иб

  • Конфиденциальность  — состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на нее право;

  • Целостность  — избежание несанкционированной модификации информации;

  • Доступность  — избежание временного или постоянного сокрытия информации от пользователей, получивших права доступа

.

Систему защиты информации можно разделить на 3 важнейшие составляющие:

  1. Организационная

  2. Правовая

  3. Инженерно – техническая

Организационная основа защиты информации.

Структура системы информационной безопасности и её составные части можно представить в виде совокупности структуры управления, структур контроля и норм, начиная с международного уровня и заканчивая уровнем предприятий, учреждений, фирм и т.д.

Защита информации

1) деятельность, направленная на предотвращение утечки защищаемой

информации, несанкционированных и непреднамеренных воздействий на

защищаемую информацию [ГОСТ Р 50922-96 ЗИ. Основные термины и

определения];

2) все средства и функции, обеспечивающие доступность,

конфиденциальность или целостность информации или связи, исключая

средства и функции, предохраняющие от неисправностей. Она включает

криптографию, криптоанализ, защиту от собственного излучения и защиту

компьютера [Указ Президента РФ № 1268 от 26 августа 1996 г.];

3) комплекс мероприятий, проводимых с целью предотвращения утечки,

хищения, утраты, несанкционированного уничтожения, изменения,

модификации (подделки), несанкционированного копирования,

блокирования информации [Положение о государственном

лицензировании в области защиты информации от 27 апреля

1994 г.];

4) организационные, программные и технические методы и средства,

направленные на удовлетворение ограничений, установленных для типов

данных или экземпляров типов данных в системе обработки данных

[Толковый словарь по информатике, 1991];

4. Современная доктрина иб рф (место доктрины, что такое доктрина, назначение ,основная её составляющая...)

Доктрина информационной безопасности Российской Федерациипредставляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.

Настоящая Доктрина служит основой для:     1. формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;     2. подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации;     3.разработки целевых программ обеспечения информационной безопасности Российской Федерации.

Доктрина понимает под информационной безопасностью Российской Федерации состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Выделяются 4 основные составляющие национальных интересов Российской Федерации в информационной сфере:

  1. Включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

  2.  это информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

  3. включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.

  4. относятся защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.