Файл: Система защиты информации в зарубежных странах (Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 26.05.2023

Просмотров: 605

Скачиваний: 8

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

Введение

ГЛАВА 1 История развития систем защиты информации в зарубежных странах

1.1. Развитие средств и методов защиты информации.

1.2. Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности

Глава 2. Анализ систем защиты информации в ведущих зарубежных странах.

2.1 Организация защиты информации в США

2.2. Организация защиты информации в Великобритании.

2.3. Организация защиты информации в Германии.

2.4. Организация защиты информации во Франции.

Глава 3 Международное сотрудничество в области обеспечения информационной безопасности.

3.1. Развитие международного сотрудничества в области обеспечения информационной безопасности.

3.2. Международные организации в области информационной безопасности

3.3. Правовое регулирование сети Интернет

Заключение

Список литературы

Приложение 1

В настоящее время ISACFработает над следующими проектами:

  • Электронный бизнес: Контроль, аудит, безопасность.
  • Частные виртуальные сети.
  • Целостность информации.
  • Беспроводные сети.
  • ERP (SAP).
  • OS/390: безопасность и контроль.
  • Oracle Database: безопасность и контроль.
  • Управление взаимоотношениями с клиентами.
  • Практика контроля ИТ.

Средства фонда складываются из средств, выделяемых компаниями, правительствами, членами и подразделениями ISACA, так как все они имеют общие интересы в данной области.[16]

Центр интернет-безопасности – CIS.

Центр Интернет-безопасности (Center for Internet Security -CIS) - некоммерческое предприятие, задача которого состоит в том, чтобы помочь организациям во всем мире уменьшить риски потерь в электронной коммерции, следующих из неадекватных технических и организационных средств управления безопасностью.CISпредлагает методы эффективного управления организационными рисками, связанными с информационной безопасностью, и предоставляет средства улучшения, измерения и контроля уровня безопасности организации, а также позволяет сравнить его с практикой обеспечения безопасности информационных систем деловых партнеров.

Члены CIS развивают и пропагандируют широкое распространение и использование средств и методик обеспечения безопасности в государственном и частном секторах экономики. Практические рекомендации CIS совместимы с известными стандартами безопасности и детализируют то, как обеспечивать безопасность информационных систем, активно использующих возможности Интернета и включающих большое количество рабочих мест, серверов, сетевых устройств, программных продуктов. Разработанный CIS инструментарий позволяет анализировать степень соответствия информационной системы этим рекомендациям. CIS не привязан ни к какому коммерческому продукту и не оказывает платных услуг. Это способствует ясной формулировке угроз безопасности, непредвзятости рекомендаций и методологий оценки рисков.

Деятельность CISможет представлять интерес для:

  • Пользователей сетевых и информационных технологий – частных лиц, компаний, университетов, правительственных служб, некоммерческих организаций, эффективность работы которых зависит от безопасных и надежных информационных систем.
  • Аудиторов и консультантов по информационной безопасности, которые нуждаются в конкретных технических рекомендациях и инструментах оценки надежности сетей, а также в обмене опытом в этой области.
  • Администраторов безопасности сетей, администраторов межсетевых экранов, специалистов по безопасности информационных систем, заинтересованных в гарантированной конфиденциальности, доступности и целостности доверенных им информационных активов.
  • Операторов электронной коммерции, стремящихся к снижению потерь от киберпреступности и отказов в обслуживании.
  • Страховых компаний, связанных с оценкой рисков и затрат связанных с нарушениями безопасности информационных систем.
  • Инвесторов и потребителей, нуждающихся в информации о компаниях, организациях и сетях, в которых приняты соответствующие меры по обеспечению их безопасности и надежности.

Интернет-союз информационной безопасности – ISAlliance

Интернет-союз информационной безопасности (Internet security allianceISAlliance) - коммерческая ассоциация, предлагающая своим членам набор услуг по защите их информационных активов и корпоративной марки, правовой защите интересов в области информационной безопасности. Эти услуги варьируют от технических рекомендаций по безопасности вычислительных систем и сетей до комплексного управления информационными рисками корпорации. Основная цель ISAlliance – обеспечить максимальную отдачу от инвестиций своих членов в информационную безопасность. Членами ISAlliance являются компании многих стран мира, представляющие такие секторы экономики, как промышленность, финансы, развлечения, телекоммуникации, сфера услуг, образование, и других.

Основной сервис, предоставляемый ISAlliance– консультации по работе сCERT(международный центр обработки компьютерных инцидентов), подразумевающее своевременное реагирование на возникающие угрозы и зарегистрированныеCERTновые уязвимости. В результате членыISAllianceимеют возможность принимать меры безопасности на основе предложенных им рекомендаций, например, в случае вирусных эпидемий в Интернете.[17]

3.3. Правовое регулирование сети Интернет

Существует мнение о том, что Интернет, являясь абсолютно свободной средой общения, не подлежит никакому регулированию, а любые попытки такого регулирования со стороны государств или отдельных организаций часто воспринимаются болезненно, как посягательство на последний оплот свободы. Это заблуждение. Тот факт, что в определенных ситуациях право как важнейший регулятор общественных отношений не дает желаемого результата, еще не говорит о полном отсутствии или невозможности регулирования.

В настоящее время деятельность общества и институтов государства осуществляется с использованием информационных и коммуникационных технологий (ИКТ), включая Интернет. Вместе с тем, во всем мире происходит замена парадигм: от решения задач развития процессов информатизации и внедрения ИКТ мир переходит к решению задачи построения информационного общества. Работает глобальный закон: количество переходит в качество.[18]

Всемирная встреча на высшем уровне по вопросам информационного общества, состоявшаяся 10-12 декабря 2003г. в Женеве, определила приоритеты и вектор развития законодательства в данной сфере в контексте глобальных процессов становления информационного общества. План действий, принятый на Всемирной встрече, предусматривает, что к 2005 году все страны должны разработать всеобъемлющие, перспективные и устойчивые национальные электронные стратегии. Ведущая роль в этом процессе должна принадлежать органам государственного управления. Частный сектор и гражданское общество в диалоге с органами государственного управления должны сыграть важную консультативную роль в формировании национальных электронных стратегий [«Программа межрегионального международного сотрудничества в области связи и информатизации на 2004-2006 гг», Женева, 2003].


Еще до Всемирной встречи после событий 11 сентября 2001 года США начали разработку, а в 2003 году приняли Национальную стратегию обеспечения безопасности киберпространства, в которой в качестве стратегических целей указаны: предупреждение кибер нападений на критические инфраструктуры США; уменьшение национальных уязвимостей к кибер нападениям; минимизация ущерба и времени восстановления после кибер нападений, если таковые произошли.

В странах Европы подобные стратегии пока не разработаны, но принята Европейская Конвенция по борьбе с киберпреступностью и определены основные направления развития технологий. Так, во Франции среди таких направлений называются: создание электронного правительства, так называемый «административный Интернет», демократизация доступа к праву, включающая информатизацию судов и доступ к правовой информации.

Одним из элементов благоприятной среды для формирования и существования информационного общества в документах Всемирной встречи названа главенствующая роль права.

Правовое регулирование отношений при осуществлении деятельности с использованием Интернета представляет собой глобальную комплексную проблему, требующую согласованных на межгосударственном уровне решений. В связи с этим трудно переоценить сам факт встречи на высшем уровне и вектор действий, который она наметила.

Большую роль в подготовке этой встречи и принятии итоговых документов сыграла ЮНЕСКО, которая в течение нескольких лет приняла ряд важнейших международных актов:

  • «Хартия о сохранении цифрового наследия».
  • «Рекомендации о развитии и использовании многоязычия и всеобщем доступе к киберпространству».
  • «Руководящие принципы политики совершенствования информации, являющейся общественным достоянием, создаваемой государственными органами».
  • «Рекомендация о доступе к информации, находящейся в распоряжении государственных ведомств».

Заключение

Рассмотренный учебный курс по дисциплине “Системы защиты информации в ведущих зарубежных странах” является одним из важнейших в специальной подготовке специалистов по защите информации. Успешное освоение данного курса позволяет подробно изучить мировой опыт становления и современное состояние защиты информации с учётом национальных особенностей развитых зарубежных стран. Такой опыт необходимо учитывать при разработке планов систем защиты информации в Российской Федерации на различных уровнях обеспечения информационной безопасности


Содержание предлагаемого учебного пособия не претендует на обобщение всего многообразия вопросов становления и функционирования систем защиты информации в зарубежных странах, но авторы надеются, что их работа будет с благодарностью оценена всеми, кому приходится сталкиваться с решением задач информационной безопасности в рамках профессиональной деятельности.

Построение систем защиты информации в нашей стране становится все более актуальным в условиях активизации внешних угроз, таких как приближение НАТО вплотную к границам России, проведение широкомасштабных операций информационно-психологической войны, агрессивная политика ряда стран СНГ по отношению к РФ и т.д.

Список литературы

1.Федеральный закон РФ от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации (действующая редакция, 2016) /Собрание законодательства Российской Федерации. – 2006. – № 31 (часть I). – Ст. 3448.

2.Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010.

3.Гатчин Ю.А., Жаринов И.О., Коробейников А.Г. Математические модели оценки инфраструктуры системы защиты информации на предприятии // Научно-технический вестник информационных технологий, механики и оптики. № 2 (78). 2012.

4.Петровский В.И, Тумбинская М.В., Петровский М.В. Оптимизация комплексной системы защиты информации на предприятиях различных форм собственности. Монография. – Казань: «Познание», 2014. - 728 с.

5.Троников И.Б. Методы оценки информационной безопасности предприятия на основе процессного подхода: дисс. канд. техн. наук … по спец. 05.13.19. – СПб: СПбГУ ИТМО, 2010. 134 с.

6. Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах.- Брянск: БГТУ, 2013. - 225 с.

7. Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 384 с.

8. Гриняев С. США развертывают систему информационной безопасности. - 2000. [Электронный ресурс]. - Режим доступа: http://nvo.ng.ru/concepts/2013-12-08/4_inform.html.

9. Исследовательский центр Агентура.ru [Электронный ресурс]. - Режим доступа: http://www.agentura.ru/dossier/.

10. Окинавская Хартия глобального информационного общества [Электронный ресурс]. - Режим доступа: - http://www.ifap.ru/ofdocs/okinhar.htm.

11. Манойло, А.В. Государственная информационная политика в условиях информационно-психологической войны. -- М.: Горячая линия-Телеком, 2013 г. -- 541 с.

12. Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284.


13. Столяров Н. В. Организация системы защиты информации в западной Европе [Электронный ресурс]. - Режим доступа: http://www.bre.ru/security/20395.html.

Рисунок 1

Процесс развития методов и средств защиты информации

1 период (С древнейших времён до 40-х г.XIXвека)

2 период (С 50-х г.XIXвека до 60-х г.XXвека)

3 период (С 60-х г.XXвека

до наших дней)

Рисунок 2

Шифратор Джефферсона.

Начало XIXвека

Приложение 1

  1. Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах.- Брянск: БГТУ, 2013. - 207 с.

  2. Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 356 с.

  3. Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах.- Брянск: БГТУ, 2013. - 178 с.

  4. Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284.

  5. Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010.

  6. Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 284 с.

  7. Гриняев С. США развертывают систему информационной безопасности. - 2000. [Электронный ресурс]. - Режим доступа: http://nvo.ng.ru/concepts/2013-12-08/4_inform.html.

  8. . Манойло, А.В. Государственная информационная политика в условиях информационно-психологической войны. -- М.: Горячая линия-Телеком, 2013 г. -- 419 с.

  9. Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284.

  10. Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010.

  11. Троников И.Б. Методы оценки информационной безопасности предприятия на основе процессного подхода: дисс. канд. техн. наук … по спец. 05.13.19. – СПб: СПбГУ ИТМО, 2010. 116 с.

  12. Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 380 с.

  13. Окинавская Хартия глобального информационного общества [Электронный ресурс]. - Режим доступа: - http://www.ifap.ru/ofdocs/okinhar.htm.

  14. Столяров Н. В. Организация системы защиты информации в западной Европе [Электронный ресурс]. - Режим доступа: http://www.bre.ru/security/20395.html.

  15. Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284.

  16. Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010.

  17. Гатчин Ю.А., Жаринов И.О., Коробейников А.Г. Математические модели оценки инфраструктуры системы защиты информации на предприятии // Научно-технический вестник информационных технологий, механики и оптики. № 2 (78). 2012.

  18. Петровский В.И, Тумбинская М.В., Петровский М.В. Оптимизация комплексной системы защиты информации на предприятиях различных форм собственности. Монография. – Казань: «Познание», 2014. - 698 с.