Добавлен: 30.03.2023
Просмотров: 283
Скачиваний: 1
СОДЕРЖАНИЕ
Глава 1. История развития систем защиты информации в зарубежных странах
1.1. Развитие средств защиты информации
Глава 2. Система защиты информации в Зарубежных странах
2.1 Правовое регулирование информационной безопасности в США
2.2 Системы защиты информации в Германии, Франции, Швеции и Китае
2.3 Состояние проблемы информационной безопасности в странах Евросоюза
ВВЕДЕНИЕ
В настоящее время стало очевидным, что защита информации и информационная безопасность являются одной из важнейших задач обеспечения суверенитета и обороноспособности Российской Федерации. Концепция безопасности России говорит об усилении угрозы национальной безопасности Российской Федерации в информационной сфере. Серьезную обеспокоенность вызывает стремление ряда стран мира доминировать в мировом информационном пространстве, вытеснить Россию с внешнего и внутреннего информационного рынка, что сочетается с разработкой концепции информационных войн, предполагающей создание средств опасного действия. влияние на его информационные сферы, нарушение нормального функционирования информационных и телекоммуникационных систем, а также сохранность информационных ресурсов, получение несанкционированного доступа к ним.
Чтобы построить в нашей стране систему информационной безопасности, способную адекватно противостоять угрозам, указанным в Доктрине информационной безопасности Российской Федерации, необходимо четко понимать современные концепции информационных войн в развитых зарубежных странах, характерные особенности Эффективность использования и виды информационного оружия, а также Проблема обеспечения информационной безопасности решается за рубежом.
Цель работы – изучить системы защиты информации в зарубежных странах.
Объект исследования – зарубежные страны.
Предмет исследования – система защиты информации зарубежных стран.
В соответствии с целью были решены ряд задач:
1. Изучить развитие систем защиты информации.
2. Раскрыть структуру систем защиты информации;
3. Проанализировать системы защиты информации в зарубежных странах.
Методы исследования: анализ, синтез, сравнение.
Структура курсовой работы состоит из введения, двух глав, заключения и списка литературы.
Глава 1. История развития систем защиты информации в зарубежных странах
1.1. Развитие средств защиты информации
Обеспечение защиты информации беспокоит человечество всегда. В процессе эволюции цивилизации типы информации менялись, для ее защиты использовались различные методы и средства.
За время, прошедшее с момента необходимости обеспечения защиты информации, время значительно изменилось как в отношении концепции ее сущности, так и в отношении методологических подходов к ее решению. Эти изменения происходили постепенно и непрерывно; поэтому любая периодизация этого процесса будет в значительной степени искусственной. Тем не менее весь период активной работы над рассматриваемой проблемой, в зависимости от подходов к ее решению, достаточно четко разделен на три этапа[1].
Начальная стадия защиты (60-е - начало 70-х годов) характеризовалась тем, что защита информации означала предотвращение несанкционированного получения лицами, которые не имеют на это полномочий. Для этого использовались формальные средства, функционирующие без участия человека. Наиболее распространенными в то время в автоматизированных системах обработки данных (AODS) были проверки паролей прав доступа и контроля доступа к файлам данных. Эти механизмы обеспечивали определенный уровень защиты, но не решали проблему в целом, поскольку опытным злоумышленникам не составило особого труда найти способы их преодоления. Для объектов обработки конфиденциальной информации задачи ее защиты решались в основном путем установления так называемого режима секретности, который определяет строгий контроль доступа и строгие правила ведения секретного документооборота[2].
Стадия развития (70-е - начало 80-х годов) отличается интенсивным поиском, разработкой и внедрением методов и средств защиты и определяется следующими характеристиками[3]:
- постепенное осознание необходимости интегрировать цели защиты. Первым результатом на этом пути стало совместное решение задач обеспечения целостности информации и предотвращения ее несанкционированного получения;
- расширение арсенала используемых средств защиты как по количеству, так и по разнообразию. Широкое использование комплексных технических, программных и организационных инструментов и методов. Защита информации посредством ее криптографического преобразования стала широко распространенной практикой[4];
- целенаправленная интеграция всего применяемого защитного оборудования в функциональные независимые системы.
Так, для идентификации лиц, имеющих право на использование конфиденциальной информации, были разработаны методы и средства, основанные на следующих особенностях: традиционные пароли, но в соответствии со сложными процедурами; человеческий голос с индивидуальными характеристиками; отпечатки пальцев; геометрия руки, и доказано, что длина четырех пальцев человеческой руки может быть идентифицирована с высокой степенью достоверности; рисунок сетчатки; личная подпись человека и выявленные характеристики - написание писем, динамика подписи и давление пишущего инструмента; фотография человека.
Однако увеличение количества принятых мер и мер в конечном итоге привело к проблеме эффективности системы защиты информации с учетом соотношения средств, потраченных на ее создание, с возможными потерями от возможной утечки защищаемых данных. Информация. Чтобы проанализировать эффективность системы защиты информации, необходимо применить основные принципы теории оценки сложных систем. Кроме того, к концу второго периода было математически доказано, что невозможно обеспечить полную безопасность информации в ее системах обработки. Как можно ближе к этому уровню возможно только использование системного подхода к решению проблемы. Иными словами, успешное решение проблемы комплексной защиты информации требует не только научно обоснованных концепций комплексной защиты, но и эффективных методов и средств решения соответствующих задач. Их разработка, в свою очередь, может осуществляться только на основе достаточно разработанной научно-методической базы для защиты информации.
Таким образом, характерной чертой третьего, современного этапа (середина 80-х - современность) является попытка аналитической и синтетической обработки данных всего имеющегося опыта теоретических исследований и практических решений проблем защиты и формирования на этой основе. научно-методических основ системы защиты информации. Основная задача третьего этапа - перевести процесс защиты информации на строго научную основу, а также разработать целостную теорию защиты информации.
К настоящему времени разработаны основы теории информационной безопасности. Формирование этих баз можно считать началом третьего этапа развития информационной безопасности. Принципиально важно, чтобы российские специалисты и ученые на этом этапе внесли значительный вклад в развитие основ теории защиты информации, чему способствовал быстрый рост интереса к этой проблеме в высшем образовании[5].
1.2. Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности
Широкое использование современных методов и средств обработки информации, в том числе компьютерных технологий, в процессе информатизации мирового сообщества создало не только объективные предпосылки для повышения эффективности всех действий личности, общества и государства, но и ряд проблем защиты информации, обеспечивающих требуемое качество. Сложность решения этой проблемы обусловлена необходимостью создания интегрированной системы комплексной защиты информации, основанной на слаженной организации и регулярном управлении[6].
Современная концепция информационной безопасности была в центре внимания исследователей в разных странах уже несколько десятилетий и связана, как правило, с проблемами создания систем защиты информации на разных уровнях ее использования. Несмотря на то, что в теории информационной безопасности все еще остается большое количество нерешенных и противоречивых вопросов, в настоящее время существует типичная структура системы защиты информации, используемая большинством развитых стран мира.
Под защитой информации в общих чертах понимают связь в единое целое отдельных элементов, механизмов, процессов, событий, мероприятий, мероприятий и программ их взаимосвязей, способствующих реализации целей защиты и обеспечивающих структурное построение система защиты[7].
Структурно-типичная система защиты информации (рис.1.1) представляет собой набор отдельных взаимосвязанных элементов, которые реализуют следующие типы информации[8]:
Рис. 1. 1 Типовая схема СЗИ
Правовая защита информации - защита информации, основанная на применении статей конституции и законов государства, положений гражданского и уголовного кодексов и других нормативных документов в области информатики, информационных отношений и защиты информации. Правовая защита информации регулирует права и обязанности субъектов информационных отношений, правовой статус органов, технические средства и средства защиты информации и является основой морально-этических норм в области защиты информации.
Организационная защита информации - это совокупность областей и методов управленческого, ограничительного и технологического характера, которые определяют основу и содержание системы защиты, побуждая персонал соблюдать правила защиты конфиденциальной информации. Организационные меры связаны с установлением конфиденциальности в организации.
Техническая или инженерно-техническая защита, основанная на использовании технических устройств, узлов, узлов, компонентов, систем, как отдельных средств, так и встроенных в процесс создания единого технологического цикла средств обработки информации, объектов и т. д.
Защита программного и аппаратного обеспечения, включающая использование программных информационных систем, систем и систем, а также аппаратных устройств, встроенных в состав технических средств и систем обработки информации.
Математические или криптографические методы, которые могут быть реализованы в виде технических устройств, программ, программного и аппаратного обеспечения, выделяются как отдельный тип наиболее эффективных средств защиты информации.
Рассматриваемые типы в основном обеспечивают надежную защиту информации в различных системах ее обработки и различных условиях их функционирования. Однако опыт практической защиты информации в России и за рубежом показывает, что для надежной защиты, в условиях обязательного участия человека, массовости решения задач защиты, необходимо использовать психологические и этические типы, а в некоторых случаях страхование.
Психологические типы защиты понимаются как методы и средства изучения психофизиологических характеристик и возможностей людей, а также психологического воздействия на людей с целью оценки их соответствия требованиям для допуска к обработке защищенной информации.
Под морально-этическими типами защиты понимаются нормы и правила, которые не имеют юридической силы, но их нарушение приводит к потере доверия, возникновению дополнительных трудностей и другим негативным последствиям для человека и организации.
Страховая защита информации - защита информации, которая предусматривает восстановление убытков от ее уничтожения или модификации путем получения страховых платежей.
Очевидно, что в ряде стран при построении систем защиты в модельную модель вносятся изменения. Например, во Франции элементы правовой и организационной защиты информации рассматриваются с единой точки зрения, а в программной и аппаратной защите, наоборот, программные и аппаратные методы и средства защиты информации различаются по отдельности. Морально-этические и психологические элементы защиты информации практически во всех странах до сих пор рассматривались только теоретически[9].
Глава 2. Система защиты информации в Зарубежных странах
2.1 Правовое регулирование информационной безопасности в США
«Закон об информационной безопасности» США играет ключевую роль в правовом регулировании информационной безопасности в США. Его цель - реализовать минимально достаточные действия для обеспечения безопасности информации в федеральных компьютерных системах, не ограничивая весь спектр возможных действий[10].