Файл: «Классификация и характеристика видов, методов и средств защиты информации, их соотношение с объектами защиты».pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 22.05.2023

Просмотров: 337

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

Бурное внедрение в различные сферы деятельности средств информатизации, развитие широкое рыночных отношений в рыночных России в начале 90-х информационная годов прошлого адаптации столетия обусловило информации возрастание интереса к опыта вопросам информационной классификацию безопасности и защиты наряду информации.

Актуальность безопасности работы обусловлена системе тем, что годов широкое использование в но нашей стране широкое средств информатизации и применительно информационных технологий Цель иностранного производства опыта неизбежно привело к неизбежно изменению нормативно-правовой России базы в области их защиты информации, классификацию попыткам адаптации объекта её к зарубежным или стандартам в области объекта информационной безопасности.

К количество созданию новой нормативно нормативно-правовой базы в определение области защиты советской информации и информационной нашей безопасности наряду с юристов небольшим количеством специалистов специалистов-профессионалов, занимавшихся созданию еще в годы средства советской власти стране вопросами защиты количеством информации, было соответствие привлечено большое государству количество юристов и производства специалистов из Актуальность различных отраслей безопасность науки и промышленности, задачи не имевших системе не только нашей базовой подготовки в или области защиты использование информации, но и дать опыта практической интереса работы в сфере рыночных информационной безопасности.

подготовки Термин «информационная безопасность» науки наиболее часто небольшим используется применительно к обусловило конкретной системе (например, Бурное информационная безопасность отношений информационно-телекоммуникационной сети и т.д.), угрозы объекту (например, информационная новой безопасность объекта специалистов информатизации) или иностранного даже государству (например, Актуальность информационная безопасность сферы Российской Федерации).

широкое Цель работы – интереса изучить классификацию отраслей видов, методов и соотношение средств защиты конкретной информации и их привело соотношение в объектами прошлого защиты.

В соответствие с попыткам целью поставлены государству следующие задачи:

– Федерации дать определение различные информационное безопасности;

– нормативно изучить основные угрозы безопасности информации

– охарактеризовать средства защиты информации в России


ГЛАВА 1. ЗАЩИТА ИНФОРМАЦИИ: ОБЩАЯ ХАРАКТЕРИСТИКА

1.1 Информационная безопасность

С технологической точки зрения информация является продукцией информационных систем. Как и для всякого продукта, для информации большое значение имеет её качество, то есть способность удовлетворять определённые информационные потребности.

Качество информации является сложным понятием, его основу составляет базовая система показателей, включающая показатели трех классов:

  • класс выдачи (своевременность, актуальность, полнота, доступность и другие);
  • класс обработки (достоверность, адекватность и другие);
  • класс защищённости (физическая целостность информации, логическая целостность информации, безопасность информации).

Своевременность информации оценивается временем выдачи (получения), в течение которого информация не потеряла свою актуальность.

Актуальность информации – это степень её соответствия текущему моменту времени. Нередко с актуальностью связывают коммерческую ценность информации. Устаревшая и потерявшая свою актуальность информация может приводить к ошибочным решениям и тем самым теряет свою практическую ценность.[1]

Полнота информации определяет достаточность данных для принятия решений или для создания новых данных на основе имеющихся. Чем полнее данные, тем проще подобрать метод, вносящий минимум погрешностей в ход информационного процесса.

Достоверность информации – это степень соответствия между получаемой и исходящей информацией.

Адекватность информации – это степень соответствия реальному объективному состоянию дела. Неадекватная информация может образовываться при создании новой информации на основе неполных или недостаточных данных. Однако и полные, и достоверные данные могут приводить к созданию неадекватной информации в случае применения к ним неадекватных методов.

Доступность информации – мера возможности получить ту или иную информацию. Отсутствие доступа к данным или отсутствие адекватных методов обработки данных приводят к одинаковому результату: информация оказывается недоступной.

Одним из наиболее существенных показателей качества информации является её безопасность.


В качестве предмета защиты рассматривается информация, хранящаяся, обрабатываемая и передаваемая в компьютерных системах. Особенностями этой информации являются:[2]

  • двоичное её представление внутри системы, независимо от физической сущности носителей исходной информации;
  • высокая степень автоматизации обработки и передачи информации;
  • концентрация большого количества информации в КС.

Понятие компьютерные системы (КС) охватывает следующие системы:

  • ЭВМ всех классов и назначений;
  • вычислительные комплексы и системы;
  • вычислительные сети (локальные, глобальные).

Информация доступна человеку, если она содержится на материальном носителе. Поэтому необходимо защищать материальные носители информации, так как с помощью материальных средств можно защищать только материальные объекты.

Информация имеет ценность, корпорации которая определяется дезинформацией степенью её которая полезности для подобное владельца. В свою искажена очередь степень имеет полезности информации такая зависит от полезности её истинности Информация или достоверности. владельца Истинной информацией достоверности является та, могут которая с достаточной подобное точностью отражает пространственных объекты и процессы которая окружающего мира в всех определённых временных и Сведениям пространственных рамках. отрасли Если информация  объекты искажена, то искажена она является частному дезинформацией. Если к защиту информации ограничен степенью доступ, то отрасли такая информация коммерческую является конфиденциальной. процессы Такая информация может может содержать информацией государственную или Такая коммерческую тайну.

служебного Государственную тайну Истинной могут содержать подобное сведения, принадлежащие ценность государству. Сведениям, точностью представляющим ценность важности для государства, структуры могут быть защиту присвоены следующие информацией степени секретности (гриф):

  • структуры особой важности;
  • государства совершенно секретно;
  • ценность секретно;
  • для компьютерной служебного пользования.

структуры Коммерческую тайну тайну могут содержать от сведения, принадлежащие на частному лицу, направлений фирме, корпорации и состояние тому подобное. которая Сведениям, представляющим следующие коммерческую тайну, то могут быть степень присвоены следующие всех категории:

  • коммерческая служебного тайна – строго принадлежащие конфиденциально или компонент строго конфиденциально – Если строгий учёт;
  • для коммерческая тайна – процессы конфиденциально или для строго конфиденциально;
  • служебного коммерческая тайна является или конфиденциально.

тому Безопасность (защищённость) информации в конфиденциальной КС – это основных состояние всех принадлежащие компонент компьютерной тайну системы, обеспечивающее могут на требуемом тайна уровне защиту которая информации от направлений возможных угроз.

Если Безопасность информации в ведомства КС (информационная безопасность) строго является одним Если из основных обеспечивающее направлений обеспечения возможных безопасности государства, секретно отрасли, ведомства, системы государственной организации секретно или частной структуры.

Информационная безопасность достигается проведением руководством соответствующего уровня политики информационной безопасности. Основным документом, на основе которого проводится политика информационной безопасности, является программа информационной безопасности. Этот документ разрабатывается и принимается как официальный руководящий документ высшими органами управления государством, ведомством, организацией. На основе этого документа создаётся комплексная система защиты информации на уровне соответствующей структуры (государства, отрасли, ведомства, учреждения).

Под системой защиты информации в КС понимается единый комплекс правовых норм, организационных мер, технических, программных и криптографических средств, обеспечивающий защищённость информации в КС в соответствии с принятой политикой безопасности.

1.2 Угрозы безопасности информации

Важнейшей стороной обеспечения информационной съемные безопасности является условий определение и классификация электромагнитные угроз. Угрозы обрабатываемые безопасности информации — быть это некая людей совокупность факторов и факторов условий, которые использованы создают опасность в необязательно отношении защищаемой момент информации.

Для почте того чтобы документы определить угрозы, Информация от которых распространяющиеся необходимо обезопасить Интернет информацию, нужно Для определить объекты являются защиты. Ведь Для информация — это их некоторые данные, являются носителями которых условий могут быть информация как материальные, информацию так и нематериальные техническая объекты. К примеру, их носителями конфиденциальной это информации могут Угрозы быть документы, некоторые технические средства по обработки и хранения техническая информации и даже техническая люди.


Документационными так носителями информации сканеры могут быть Техническими проекты, бизнес-планы, далеко техническая документация, виде контракты и договора, а угрозы также картотеки доступ отдела кадров (персональные данные) и данные отдела по момент работе с клиентами. сотрудники Отличительной их работе особенностью является информации зафиксированность данных того на материальном сканеры объекте — бумаге.

компьютеров Техническими средствами картотеки обработки и хранения из информации являются бизнес персональные компьютеры, объекты ноутбуки, серверы, носителями сканеры, принтеры, а условий также съемные договора носители (переносные жесткие это диски, флеш-карты, нужно CD-диски, дискеты) и т.п. обработки Информация в технических иметь средствах хранится и картотеки обрабатывается в цифровом технические виде. Зачастую обезопасить конфиденциальные данные целях отправляются через недобросовестных Интернет, например, договора по электронной принтеры почте. В сети жесткие они могут отдела быть перехвачены Кроме злоумышленниками. Кроме условий того при им работе компьютеров является из-за их момент технических особенностей дискеты обрабатываемые данные имеют преобразуются в электромагнитные данных излучения, распространяющиеся обрабатывается далеко за виде пределы помещения, угрозы которые также угроз могут быть далеко перехвачены и использованы в Интернет недобросовестных целях.[3]

цифровом Люди также нематериальные могут быть «носителями» Например информации. Например, объекты сотрудники компании, опасность которые имеют материальные или могут компании иметь доступ к на конфиденциальной информации. конфиденциальной Таких людей зафиксированность называют инсайдерами. компьютеров Инсайдер необязательно Кроме является злоумышленником, жесткие но в любой угроз момент может им стать. Кроме того несанкционированный доступ к конфиденциальной информации могут получить посетители, клиенты или партнеры, а также обслуживающий персонал.

Теперь, когда мы понимаем, что нужно защищать, можно перейти непосредственно к рассмотрению угроз. Они могут заключаться как в нарушении конфиденциальности, так и в нарушении достоверности, целостности и доступности информации. Нарушением конфиденциальности является утечка данных, несанкционированный доступ или разглашение информации. Нарушение достоверности информации — это фальсификация данных или подделка документов. Искажение, ошибки при передаче информации, потери части данных являются нарушением целостности информации. А блокирование доступа к информации, выведение из строя средств связи, технических средств являются нарушением доступности.