Файл: Роль информационного права и информационной безопасности в современном обществе (Понятие информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 15.05.2023

Просмотров: 555

Скачиваний: 4

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Основной принцип, использующийся при этой технологии представляет собой следующую схему: пользователь знает некоторое кодовое слово, которое затем он посылает серверу для аутентификации. Использование стандартных паролей лежит в основе одной из схем аутентификации. Ввод пароля осуществляется непосредственно вначале, иногда и в конце сеанса работы с компьютерной схемы.

Поэтому обычно используются методы с применением одноразовых паролей. То есть, чтобы перехватить такой пароль или воспользоваться им еще раз злоумышленнику, просто навряд ли удастся. Генерация таких паролей производится с помощью программных генераторов. Важно отметить, что для приведения устройства в действие, пользователь должен знать секретное слово. Это является обязательным условием.

Электронной подписью (ЭП) является особый реквизит документа, позволяющий проверить принадлежность подписи владельцу, установить отсутствие искажения информации электронного документа с момента формирования ЭП, а также подтвердить сам факт подписания документа.

Сама система электронной подписи предполагает, что у каждого пользователя интернета существует свой так называемый секретный ключ, который и используется для формирования подписи. Для проверки цифровой подписи также имеется открытый ключ, который соответствует секретному ключу и известен определённому кругу пользователей.

Сертификатом ключа является электронный документ, связывающий данные для проверки цифровой подписи с определённым лицом и заверяющийся электронной подписью центра сертификации ключей.

Антивирусная программа (антивирус) – это специализированная программа, назначение которой состоит в обнаружении вредоносных программ, вирусов на компьютере, для их удаления (или карантина) и восстановления заражённых (модифицированных) такими программами файлов, а также является профилактикой – предотвращением заражению (модификации) файлов или операционной системы вредоносным кодом.

На данный момент антивирус должен обеспечивать:

  • защиту от проникновения всех уже известных типов вредоносных программ (в том числе с помощью технологий, позволяющих обнаруживать модификации ранее найденного);
  • поддержание системы защиты в контролируемом состоянии;
  • гарантированное получение обновлений;
  • после получения обновлений - обнаружение и уничтожение (но не откат действий) ранее запущенных вредоносных программ.

Сегодня наблюдается тенденция включения корпоративных сетей в Интернет, для некоторых это даже является основой. Чтобы обеспечить полноценную и комплексную защиту корпоративных сетей информации применяются системы (комбинации систем), которые позволяют поделить сеть на несколько частей и реализовать определенный набор правил. Такие системы получили название - брандмауэры. Действительно, с точки зрения экономических затрат, защищать отдельные компьютеры предприятию невыгодно, поэтому обычно и защищают всю сеть.


Межсетевые экраны (брандмауэры) - локальные или функционально-распределенные программные (программно-аппаратные) средства, контролирующие информационные потоки входящие в информационную систему, или исходящие из нее. Примерами межсетевых экранов являются WinGate, NetLimiter, Eagle, ANS InterLock, Sidewinder Security Server.

Функцией межсетевого экрана является определение каждого входящего или исходящего пакета одним из наборов предопределенных решений, таких, как принять или отклонить.

Резюмируя вышесказанное, следует подчеркнуть, что обеспечение информационной защиты в современных автоматизированных системах сегодня представляет собой целый спектр мероприятий, главная цель которых обеспечение достоверности, сохранности и конфиденциальности информации. Безусловно, защитить полностью информацию нельзя, но выполнение выше обозначенных мер существенно снижает риск порчи, уничтожения или перехвата информации, что, в свою очередь, уже является хорошим и эффективным гарантом безопасности.

Отметим, что принцип свободы массовой информации является ключевым принципом правового регулирования. Кроме этого, он нашел свое прямое отражение и в других принципах, к примеру, принцип судебного разрешения споров, идеологического разнообразия, а также баланса интересов и принцип невмешательства в деятельность СМИ. При этом все обозначенные принципы закреплены в Конституции РФ, а также, соответственно, играют одну из ключевых ролей в рассмотрении судами дел, которые связаны с распространением массовой информации.

Подчеркнем, что в сфере массовой информации механизмы правового регулирования сводятся к регулированию общественных отношений в данной сфере. Однако само понятие регулирования в данном случае скорее употребляется, прежде всего, не в аспекте прямого воздействия или упорядочивания, а направления данных общественных отношений на такие принципы демократического государства, как свобода слова, свобода выражения мнений, идеологическое разнообразие, право на доступ к информации и т.д.

Стремительно развивающаяся сфера отношений в информационной среде нуждается в социальных регуляторах и правовом регулировании. В условиях глобализации встает вопрос об изучении связи информации и права. На пороге развития правового регулирования отношений и его методов, которые связаны с информацией и с ее энергетикой, возникают вопросы и проблемы, не решив которые двигаться к новым рубежам становиться очень тяжело, а иногда невозможно. Ввиду современного этапа развития общественных отношений эта проблема получила название «информационное общество».


Вторая проблема информационного права заключается в представлении информации как предмета правового регулирования и ресурса социального развития. Данные значения информации требуют коррекции отдельно, каждое само по себе. Нужно определить их связь, построение и синхронность основы их использования, которая может стать новым этапом развития цивилизации, поможет отойти от таких укоренившихся качеств, как бюрократия, тенократия и организационные свойства, которые стоят на пути к новым продвижениям и испытаниям, ведущим общество к новой жизни.

Проблема информационно пространства возникла при выделении информации в отдельную самостоятельную отрасль. Информационное пространство, в общем понимании, - это особая оболочка жизненного пространства планеты. Информационное пространство, как область распространения информации и наполнения ею среды вокруг, которая не совпадает с территориальными границами страны и имеет смешанный тип наполнения.

Информационное пространство формируется с помощью информационно-технологической инфраструктуры, оно создается в истоках информационной среды всей планеты и потребляется неограниченным, а иногда ограниченным количеством пользователей. Основным информационно-технологическим ресурсом, который реализует это пространство, является Интернет.

ЗАКЛЮЧЕНИЕ

Таким образом, по итогам моего исследования были решены следующие задачи:

  • изучено понятие и основные задачи информационной безопасности;
  • рассмотрены уровни информационной безопасности;
  • рассмотрены проблемы информационного права и его роль в современном обществе.

Обобщая все вышесказанное ранее, стоит подчеркнуть, что сегодня вопрос информационной безопасности остро стоит не только на уровне различных организаций, но и государства и, соответственно, отдельных граждан. По этой причине важным является именно обеспечение их конституциональных прав на получение достоверной информации, на ее использование в интересах осуществления законной деятельности учреждений, а также на защиту государственной, коммерческой, семейной, личной и других видов тайн.

В настоящее время эксперты сходятся во мнении, что люди сегодня являются самым слабым звеном систем информационной безопасности компаний, но эта ситуация явно может и должна измениться. Для этого необходимо не просто разъяснить сотрудникам обязанности по безопасности и реагированию на инциденты, но, в первую очередь, необходимо обеспечить, чтобы привычкой стало понимание вероятных последствий для безопасности практически всех действий сотрудника.


Представляя такое явление, как корпоративная культура, в противовес инсайдерским угрозам, можно заметить, что все проанализированные ее элементы вполне самостоятельно и в совокупности могут создавать необходимый корпоративный дух, который способствует не только внутреннему деловому и эмоциональному сплочению коллектива ради достижения заданных целей своей организации, но и повышает внутренний настрой индивидуума - члена этого коллектива на самоорганизацию, на защиту интересов организации собственной осознанной деятельностью.

Таким образом, можно заметить, что сегодня информационная безопасность, особенно в IT-секторе, становится очень актуальной темой в современном информационном обществе. Поэтому обеспечение максимально эффективной защиты информации является задачей каждого человека, потому что в современном обществе информация играет очень важную роль.

Особое внимание стоит обратить на то, что наиболее важным источником данных анализа эффективности системы обеспечения информационной безопасности, а также корпоративной культуры сегодня является процесс управления возможными инцидентами информационной безопасности. Как результат, необходимость управления инцидентами возникает не только в рамках обеспечения ИБ, но и при управлении ИТ-инфраструктурой в целом.

Кроме этого для понимания основных проблем безопасности компании целесообразно выполнить тщательный анализ внешней и внутренней среды бизнеса, выделить те компоненты, которые действительно имеют значение, провести сбор и отслеживание информации по каждому компоненту и на основе оценки реального положения выяснить состояние компании и причины этого положения.

Проведенное исследование показало, что таких методов сегодня предостаточно. Полноценная и современная информационная безопасность учреждений предполагает постоянный контроль всех событий, существенно влияющих на надежность информационной защиты.

В заключение остается лишь подчеркнуть, что проблемы информационной безопасности тесно связаны с объективными тенденциями становления информационного общества. Решение данных проблем просто необходимо и более того возможно в соответствующем правовом поле, при обязательном обеспечении уравновешенные интересы личности, общества и государства.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ


1. Алексеев, Д.М. Реагирование на инциденты информационной безопасности: цели и алгоритм / Д.М. Алексеев, К.Н. Иваненко, В.Н. Убирайло // Инновационная наука. – 2016. - № 9. – С. 42-43.

2. Бушмелева, Н.А. Формирование компетенций в области информационной безопасности в системе высшего педагогического образования / Н.А. Бушмелева, Е.В. Разова // Научно-методический электронный журнал «Концепт». – 2017. – Т. 2. – С. 537–544.

3. Вериго, А.А. Оценка уязвимостей автоматизированных систем управления технологическими процессами / А.А. Вериго, Г.П. Цапко, А.С. Каташев // Технические науки. – 2016. - № 11. – С. 47-49.

4. Волошин, Б.В. Об особенностях построения системы управления информационной безопасностью автоматизированной системы / Б.В. Волошин, В.Г. Жуков // Актуальные проблемы авиации и космонавтики. – 2015. – Том 1. – С. 485-487.

5. Голубчиков, С.В. Уровни и правовая модель информационной безопасности (защиты информации) / С.В. Голубчиков, В.К. Новиков, А.В. Баранова // Программные продукты и системы. – 2017. - № 2. – С. 320-323.

6. Грошева, Е.К. Информационная безопасность: современные реалии / Е.К. Грошева, П.И. Невмержицкий // Бизнес-образование в экономике знаний. – 2017. - № 3. – С. 35-37.

7. Ефимов, Е. Н. Информационная безопасность и бизнес-процессы компании / Е. Н. Ефимов, Г. М. Ланицкая // Известия Южного федерального университета. Технические науки. – 2013. – С. 253-260.

8. Жуков, В.Г. Прецедентный анализ инцидентов информационной безопасности / В. Г. Жуков, А. А. Шаляпин // Вестник Сибирского государственного университета науки и технологий имени академика М. Ф. Решетнева. – 2013. - № 2. – С. 19-24.

9. Зырянова, Т.В. Интеграция автоматизированных систем управления бизнес-процессами компании как составляющая унифицированного стандарта управленческого учета / Т.В. Зырянова, Ю.С. Тарновская // Международный бухгалтерский учет. – 2012 - № 35. – С. 27-36.

10. Иванов, К.К. Защита информации в автоматизированных системах / К.К. Иванов, Р.Н. Юрченко, А.С. Ярмонов // Молодой ученый. - 2016. - № 29. - С. 22-24.

11. Исангулова, Л.И. Информационная безопасность банковской деятельности / Л.И. Исангулова, Л.А. Галикаева // Информационная безопасность в сети Интернет: проблемы и пути решения. - 2017. – С. 52-54.

12. Истрафилов, Т.Р. Защита персональных данных в банковской сфере / Т.Р. Истрафилов, Н.Х. Почанина // Информационная безопасность в сети Интернет: проблемы и пути решения. - 2017. – С. 55-58.

13. Козырь, Н.С. Корпоративная культура как элемент национальной безопасности государства / Н.С. Козырь, А.А. Мальков // Национальные интересы: приоритеты и безопасность. – 2015. - № 44. – С. 53-66.