Добавлен: 06.07.2023
Просмотров: 110
Скачиваний: 2
Регулирует отношения, возникающие в связи с распространением государственными средствами массовой информации материалов или сообщений о деятельности органов государственной власти Российской Федерации и субъектов Российской Федерации.
Федеральный закон от 17.07.1999 № 176-ФЗ «О почтовой связи»
Направлен на обеспечение конституционных прав каждого свободно получать, передавать и распространять информацию, на тайну переписки, почтовых, телеграфных и иных сообщений, устанавливает систему правовых гарантий формирования и эффективного функционирования почтовой связи на территории Российской Федерации в целях укрепления и развития взаимодействия участников экономических, социальных и политических отношений, реализации потребностей населения в услугах почтовой связи.
Закон Российской Федерации от 27.12.1991 г. № 2124-1 «О средствах массовой информации»
Закон установил запрет цензуры и предусматривает создание юридических возможностей для учреждения и регистрации не зависящих от государства и политических партий газет, журналов, теле- и радиопрограмм, агентств новостей. Помимо этого, законом предусмотрено создание и функционирование государственной информационной системы в области средств массовой информации.
Федеральный закон Российской Федерации от 29.12.2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию»
Регулирует отношения, связанные с защитой детей от информации, причиняющей вред их здоровью и (или) развитию, в том числе от информации, содержащейся в информационной продукции.
Федеральный закон Российской Федерации от 07.07.2003 г. № 126-ФЗ «О связи»
Устанавливает правовые основы деятельности в области связи на территории Российской Федерации и на находящихся под юрисдикцией Российской Федерации территориях, определяет полномочия органов государственной власти в области связи, а также права и обязанности лиц, участвующих в указанной деятельности или пользующихся услугами связи.
Федеральный закон Российской Федерации № 272-ФЗ от 28.12.2012 г. «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека, прав и свобод граждан Российской Федерации»
Налагает запрет на распространение информации организаций, деятельность которых признана нежелательной на территории Российской Федерации.
Также имеются Нормативные акты об информации, информационных технологиях и электронной подписи, которые утратили силу:
Федеральный закон от 10 января 2002 года № 1-ФЗ «Об электронной цифровой подписи» (утратил силу 01 июля 2013 года)
Утратил силу в связи с принятием Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи». Был первым в России законом об электронной цифровой подписи (ЭЦП), но в настоящее время даже само понятие «ЭЦП» является устаревшим и не соответствует современным нормам.
Федеральный закон от 20 февраля 1995 года № 24-ФЗ «Об информации, информатизации и защите информации» (действовал до 08.08.2006 г.)
Утратил силу в связи со вступлением в силу Федерального Закона № 149-ФЗ «Об информации, информатизации и защите информации» от 27.07.2006 года.
Виды и источники потенциальных угроз в сфере компьютерной информации.
Разбор вероятных угроз информационной безопасности делается со смыслом определения полного списка требований к создаваемой системе защиты.
Для предотвращения угроз, существует ряд методов защиты информации, о которых уже говорилось выше.
Список угроз, анализ рисков вероятностей их реализации, а также модель злоумышленника служит основой для разбора и методики оценки рисков, реализации угроз и построению требований к системе защиты.
Кроме обнаружения вероятных угроз, целесообразно проводить исследование этих угроз на основе классификации по ряду параметров. Каждый из параметров классификации показывает одно из обобщенных правил к системе защиты. Угрозы, соответствующие любому признаку классификации, разрешают детализировать отражаемое этим параметром требование.
По рангу преднамеренности выражения угрозы делятся на:
- угрозы, спровоцированы ошибками или небрежностью сотрудников, например неграмотное использование методов защиты, ввод неверных данных и т.п.;
- угрозы преднамеренного влияния, например методы мошенников.
По характеру возникновения:
- искусственные угрозы безопасности АС*, вызванные руками человека.
- природные угрозы, созданные воздействиями на АС объективных физических действий или стихийных природных явлений;
*Автоматизированная система (АС) – система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций.
По непосредственной причине угроз:
- человек, к примеру, нанятые путем подкупа сотрудников, выбалтывание конфиденциальной информации и т.п.;
- природный биом, например стихийные напасти, бури и пр.;
- несанкционированные программно-аппаратные фонды, например заражение ПК вирусами с разрушающими функциями;
- санкционированные программно-аппаратные фонды, отказ в работе ОС, к примеру, удаление данных.
По состоянию источника угроз:
- непосредственно в АС, к примеру неточная реализация ресурсов АС;
- в пределах зоны АС, к примеру использование подслушивающих приборов, записей, хищение распечаток, носителей данных и т.п.;
- вне зоны АС, например захват информации, передаваемых по путям связи, захват побочных акустических, электромагнитных и других излучений устройств.
По степени воздействия на АС:
- активные угрозы, которые при реакции вносят сдвиг в структуру и сущность АС, к примеру, ввод вирусов и троянских коней;
- пассивные угрозы, которые при исполнении ничего не изменяют в типе и сущности АС, к примеру, угроза копирования секретной информации.
По способу пути к ресурсам АС:
- угрозы, реализуемые с использованием маскированного нестандартного каналу пути к ресурсам АС, к примеру, несанкционированный путь к ресурсам АС путем использования каких либо возможностей ОС;
- угрозы, реализуемые с использованием стандартного каналу доступа к ресурсам АС, к примеру, незаконное обретение паролей и других параметров разграничения доступа с последующей маскировкой под зарегистрированного сотрудника.
Погрешности в ПО случаются распространенным видом компьютерных повреждений. ПО рабочих станций, серверов, маршрутизаторов и тд. разработаны людьми, поэтому они могут содержать ошибки. Если сложность подобного ПО выше, то и больше риск раскрытие в нём ошибок и уязвимых узлов. Некоторые из них не представляют никакой угрозы, а некоторые же могут привести к вещественным результатам, таким как неработоспособность серверной платформы, получение похитителем контроля над серверной платформой, несанкционированное эксплуатация ресурсов (использование ПК в качестве площадки для дальнейших атак и т.п.). Принципы похожих погрешностей устраняются с помощью паков обновлений, которые регулярно выпускаются разработчиками ПО. На сегодня своевременное обновление таких паков является необходимым пунктом безопасности информации. Также погрешности в сети могут случаться из-за проблем защиты информации в сети.