Добавлен: 25.04.2023
Просмотров: 309
Скачиваний: 1
СОДЕРЖАНИЕ
1 Защита информации и информационная безопасность
1. 1 Определение состава защищаемой информации
1.2 Технические каналы утечки информации
1.3 Основные типы носителей информации, подлежащей защите
2.1 Объекты защиты информации и носители информации
2.2 Защита носителей информации от потенциальных угроз
3.1 Основные требования к защите информации от несанкционированного доступа
3.2 Виды обеспечения системы защиты информации от несанкционированного доступа
˗ до начала каждого сеанса передачи данных, защищаемая информация должна проверяться на адреса выдачи данных;
˗ при передаче большого количества защищенной информации проверка адреса передачи должна осуществляться с некоторыми промежутками во времени в процессе передачи;
˗ если в коммуникационном оборудовании есть процессоры и память, должно вестись отслеживание и учет данных обо всех сеансах передачи защищаемой информации.
˗ возможность аварийного уничтожения информации при обнаружении к ней несанкционированного доступа.
Информационная безопасность достигается путем проведения руководством соответствующего уровня информационной политики безопасности. Основным документом, на основе которого проводится политика информационной безопасности, представляет собой программу информационной безопасности.
ЗАКЛЮЧЕНИЕ
В наше время информация имеет слишком большую ценность, чтобы можно было спокойно смотреть на ее возможную утечку. Поэтому не последнее место должна занимать организация защиты информации и необходимо целенаправленно проводить множество мероприятий по ее защите.
Проблемы, связанные с повышением безопасности информационной сферы, являются сложными, многоплановыми и взаимосвязанными. Именно развитие информационных технологий приводит к тому, что государству и обществу необходимо постоянно прилагать совместные усилия по совершенствованию методов и средств, которые могут позволить достоверно оценивать угрозы безопасности информационной сферы и адекватно реагировать на них.
Защита информации от несанкционированного доступа предполагает использование различных средств и методов, принятие мер и осуществление мероприятий с целью полного обеспечения надежности передаваемой, хранимой и обрабатываемой информации.
Таким образом, в сфере защиты информации выделяют несколько основных задач, решение которых в информационных системах и компьютерных сетях обеспечивает необходимый уровень защиты информации:
- организация доступа к информации только допущенных к ней лиц;
- подтверждение истинности информации;
- защита от перехвата информации при передаче ее по каналам связи;
- защита от искажений и ввода ложной информации.
Защищать информацию от несанкционированного доступа – это значит:
- обеспечивать физическую целостность информации, т.е. не допускать искажений или уничтожения ее элементов;
- не допускать подмены (модификации) элементов информации при сохранении ее целостности;
- не допустить несанкционированного получения информации лицами или процессами, не имеющими на это соответствующих полномочий;
- быть уверенным в том, что передаваемые (продаваемые) владельцем информации ресурсы будут использоваться только в соответствии с обговоренными сторонами условиями.
В данной работе были выполнены следующие задачи:
- уточнено понятие «открытые системы» с точки зрения обеспечения их информационной безопасности;
- изучены требования по защите информации от несанкционированного доступа;
- изучены совершенствования по защите информации от несанкционированного доступа;
- проведен анализ методов и средств защиты информации от несанкционированного доступа.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Конституция Российской Федерации.
- Доктрина информационной безопасности России утв. Президентом РФ 9 сентября 2000 г. № Пр-1895.
- Федеральный закон «Об информации, информационных технологиях и защите информации» от 27 июля 2006 г. N 149-ФЗ.
- Анализ состояния защиты данных в информационных системах: учебно-метод. пособие / В.В. Денисов. Сост.– Новосибирск: Изд-во НГТУ, 2012. – 52 с.
- Защита от внутренних и внешних угроз информационной безопасности с помощью Info Watch Traffic Monitor и Cisco Iron Port S-Series [Электронный ресурс]. рехим доступа // http://www.infowatch.ru/sites/default/ files/patners/infowatch_traffic_monitor_ cisco_ironport_datasheet_russian.pdf
- Ивлева А. И. Защита информации в беспроводных Wi-Fi-сетях / А. И. Ивлева. – Хабаровск: Хабаровский пограничный ин-т ФСБ России, 2011. – 142 с.: ил. – Библиогр.: с. 128-133.
- Марков А.С., Фадин А.А. Систематика уязвимостей и дефектов безопасности программных ресурсов. // Защита информации. Инсайд. - 2013. №3. - С. 56-61.
- Правовые аспекты использования Интернет-технологий /под ред. А.С.Кемрадж, Д.В. Головерова. – М.: Книжный мир, 2012. - 410 с.
- Правовые основы информационной безопасности/ Ю.А. Белевская и др.; рец.: В.И. Шаров, А.С. Овчинский ; под общ. ред. А.П. Фисуна и др. - Орел: ГУ-УНПК : ОГУ, 2011. - 214 с.
- Рабинович Е. В. Информатика для всех [Электронный ресурс]: электронный учебно-методический комплекс / Е. В. Рабинович; Новосиб. гос. техн. ун-т. - Новосибирск, [2011]. - Режим доступа: http://courses.edu.nstu.ru/index.php?show=155&curs=639. - Загл. с экрана.
- Сердюк В. Организация и технологии защиты информации. Обнаружение и предотвращение информационных атак в автоматизированных системах предприятий – М.: Гелиос АРВ, 2011. - 576с.
- Сиротский А. А. Защита информации и обеспечение безопасности в беспроводных телекоммуникационных сетях // Информационные технологии. Радиоэлектроника. Телекоммуникации (ITRT - 2012): сб. ст. междунар. науч.-техн. конф. – Тольятти, 2012. – Ч. 3. – C. 256-262.
- Топилин Я. Н. Положение о разрешительной системе допуска к информационным ресурсам организации, содержащим персональные данные (работников, клиентов, граждан) // Там же. - 2010 .- N 1 .- С. 18-24
- Чипига А. Ф. Информационная безопасность автоматизированных систем / А. Ф. Чипига - М.: Гелиос АРВ, 2010. - 335 с.
- Шаньгин В. Ф. Комплексная защита информации в корпоративных системах / В. Ф. Шаньгин - М.: Форум, 2010. - 591 с.
- Щербаков В. Б. Концептуальные основы оценки рисков и обеспечения информационной безопасности беспроводных сетей связи / В. Б. Щербаков, С. А. Ермаков // Охрана, безопасность и связь - 2011: материалы междунар. науч.-практ. конф. – Воронеж, 2011. – Ч. 2. – C. 213-216.
- ГОСТ 50922-2006 «Защита информации. Основные термины и определения».
- ГОСТ Р 53113.1-2008 «Защита информационных технологий и автоматизированных систем от угроз информационной безопасности, реализуемых с использованием скрытых каналов. Часть 1. Общие положения».