Файл: История становления и развития информационной безопасности в обществе.pdf
Добавлен: 14.06.2023
Просмотров: 1175
Скачиваний: 20
СОДЕРЖАНИЕ
Глава 1. Информатизация общества и проблема информационной безопасности
1.1 История становления и развития информационной безопасности в обществе
1.2 Понятие и содержание информационной безопасности
1.3 Категории информационной безопасности
Глава 2. Информационная угроза, как проблема в сфере высоких технологий
ВВЕДЕНИЕ
Информационные системы существовали с момента основания общества, т.к на всех стадиях развития оно требует обработанной информации. По мере развития менялись технологии, а также необходимость и требования к безопасности информации. Широкое распространение вычислительной техники как средства обработки информации привело к полной компьютеризации, переориентации общества и появлению информационных технологий. Появление нового всегда имеет не только положительные, но и отрицательные стороны. Существует огромное количество примеров с разных сфер. И вот лишь некоторые из них - химические и атомные технологии, решая проблемы производства новых материалов и энергетики, повлекли за собой экологические проблемы. Интенсивное глобальное развитие транспорта позволило быстро и комфортно перевозить людей, материалы, сырьё и товары в нужных направлениях, однако человеческие жертвы и материальный ущерб при транспортных катастрофах возросли. Информационные технологии совсем не являются исключением этих примеров, и поэтому следует заранее позаботиться о безопасности при разработке и использовании информационных технологий. От степени безопасности информационных технологий в настоящее время зависит благополучие, а порой и жизнь людей. Такова цена за повсеместное распространение и использование автоматизированных систем обработки информации. Все это говорит о том, что информационные технологии играют сегодня основную важнейшую роль в развитии общества и человечества в целом, и что информационное общество абсолютно неминуемо и неизбежно. Сегодня современный человек стремится обладать всеми возможными информационными средствами, технологиями и ресурсами, и использовать их для удовлетворения своих потребностей и интересов, в противодействие интересам заявленных конкурентов в самых разных отраслях: коммерческой, экономической и даже военной. Вслед за этим информация начинает выступать в качестве объекта угрозы, что создаёт проблему информационной безопасности. В следствии этого, актуальность изучения выбранной темы принимает жизненно-необходимую важность. Проблемы информационной безопасности уже давно не являются новейшими с точки зрения важного исследовательского вопроса. Эти темы активно поднимаются в работах отечественных и зарубежных авторов в контексте научных исследований.
Объектом исследования выступает информационная безопасность.
Предметом исследования являются информационные угрозы, атаки негативного характера, уязвимости информационных систем.
Целью исследования является комплексное изучение информационных угроз, их состав, виды, оценка состояния информационной безопасности и видов защиты информации
Обозначается решение следующих задач:
- Исследовать понятие информационной безопасности
- Рассмотреть основные категории информационной безопасности
- Исследовать понятие угрозы информационной безопасности
- Выделить основные виды угроз информационной безопасности, опираясь на информацию из источников
- Изучить основные методы борьбы с угрозами информационной безопасности
Глава 1. Информатизация общества и проблема информационной безопасности
1.1 История становления и развития информационной безопасности в обществе
Сам термин «Информационная безопасность» появился с возникновения коммуникаций между людьми, и конечно, с осознания человеком наличия у других людей информации и интересов, которым можно нанести ущерб с помощью влияния на средства коммуникаций, наличие которых, обеспечивает информационный обмен между всеми элементами общества.
В развитии информационной безопасности следует выделить следующие этапы:
1 этап — до 1816 года, обуславливается использованием возникающих средств информационных коммуникаций. В течении этого периода главная задача информационной безопасности состояла в защите данных и сведений о фактах, событиях, имуществе, местонахождении и прочей информации, имеющей лично для человека и сообщества, к которому он принадлежал, жизненно-важное значение.
2 этап — начиная с 1816 года, началось использование искусственно создаваемых технических средств радио и электросвязи. Для обеспечения помехозащищенности и скрытности радиосвязи нужно было использовать и учесть опыт 1-го периода на ещё более высоком технологическом уровне, применяя противопомеховое кодирование сигнала с последующим декодированием получаемого сигнала.
3 этап — начиная с 1935 года, появляются гидроакустические и радиолокационные средства. Основной способ защиты информации заключался в повышении защищенности радиолокационных средств от влияния, на их приемные устройства, активными и пассивными радиоэлектронными помехами.
4 этап — начиная с 1946 года, изобретение и использование в практической деятельности ЭВМ. Действовали способы и методы ограничения физического доступа к средствам получения, обработки и передачи информации.
5 этап — начиная с 1965 года, связан с созданием и развитием локальных коммуникационных сетей. Защита информационной безопасности осуществлялась способами и методами физической защиты средств получения, обработки и передачи информации, которые объединены в локальную сеть, путём управления и администрирования доступа к сетевым ресурсам.
6 этап — начиная с 1973 года, использование сверхмобильных устройств с широким рядом задач. Угроза безопасности стала намного серьёзнее. Для обеспечения усиления информационной безопасности срочно требовалась разработка новых критериев безопасности. Появились хакеры, цель которых было нанесение ущерба информационной безопасности отдельно взятых пользователей, крупных организаций и стран. Информационные ресурсы стали важнейшими ресурсами для государства, а обеспечение их безопасности – важной, необходимой частью национальной безопасности.
7 этап — начиная с 1985 года, обусловлен созданием глобальных коммуникационных сетей, используя космические средства обеспечения безопасности. Этот этап связан с широким использованием сверхмобильных коммуникационных устройств. Создаются макросистемы информационной безопасности человечества под влиянием международных ведущих форумов.
8 этап — начиная с 1998 года, подготовка и внедрение международной концепции информационной безопасности. Она связана с отражением официально принятых государствами взглядов на цели, основные направления, состояние, задачи и принятие мер по развитию системы правового регулирования общественных отношений в области обеспечения информационной безопасности.
1.2 Понятие и содержание информационной безопасности
Слово «безопасность» происходит от латинского – secure (securus). Позже в английском языке оно получило написание “security”. Логично отметить, что «безопасность» – это отсутствие опасности, состояние деятельности, при которой исключён вред или ущерб здоровью человека, помещениям, зданиям и прочим материальным средствам в них.
Информационная безопасность - состояние обеспечения надёжной защиты данных и всей информационной среды, которое обеспечивает безопасное использование и развитие в интересах общества и всего государства, контролируя и предохраняя от несанкционированного или преднамеренного доступа, хищения, случайного или умышленного взлома. (рисунок 1)
Информационную безопасность составляет система обеспечения безопасности, которая является эффективным инструментом для защиты конфиденциальности пользователей и владельцев информации. Важно отметить, что ущерб может быть также нанесён сломанным оборудованием или аппаратной неисправностью, например, в учебных или социальных учреждениях (школы, поликлиники и тд.).
Понятие «Информационная безопасность» можно применить независимо от вида, которые принимают данные, физический или электронный. Задача информационной безопасности заключается в сбалансированной защите от повреждения целостности данных. Этот процесс состоит из множества последовательных этапов управления рисками, с помощью которых идентифицируется наличие угроз, их источников и уязвимостей. Без принятия мер по обеспечению информационной безопасности любая современная организация станет беззащитным объектом перед угрозой неправомерных действий внешних злоумышленников или даже собственных сотрудников.
Хранение, обработка и передача информации, используемая для обеспечения управления, в совокупности называют информационным ресурсом.
К информационным ресурсам относятся:
- информационное обеспечение систем управления и связи
- информационные ресурсы предприятий, содержащие сведения об основных направлениях развития, о научных и технических производственных резервах, об объемах запасов и поставок стратегических видов материала и сырья
- информация о фундаментальных и прикладных научно-исследовательских работ, имеющих государственное значение.
Информационная инфраструктура – это совокупность центров управления, информационных подсистем, аппаратно-программных технологий сбора, хранения, обработки и передачи информации.
Информационная инфраструктура состоит из:
- информационной инфраструктуры местных, центральных органов государственного управления, научно-исследовательских учреждений;
- информационную инфраструктуру предприятий оборонного комплекса и научно-исследовательских учреждений, занимающихся оборонным обеспечением или выполняющих государственные оборонные заказы
- программно-технические средства автоматизированных систем управления и связи.
В целях должного обеспечения защиты информации необходимо иметь четкое представление об основной роли, целях и понятиях информационной безопасности. Сам термин «безопасность информации» подразумевает собой, исключение доступа для просмотра, изменения и уничтожения данных всеми субъектами, не имеющих на это прав. Это понятие включает в себя обеспечение защиты от кражи и утечки информации с помощью инноваций, современных устройств и технологий. Защита информации заключается в обеспечении целостности и конфиденциальности данных при условии, что пользователи имеют к доступу соответствующие права.
Под целостностью понимается уровень сохранности качества, ценность информации и ее конечные свойства.
Конфиденциальность подразумевает обеспечение качество секретности и конфиденциальности данных и доступа к определенной информации определённым пользователям.
Доступность - некоторое качество данных и информации, которое определяет ее скорость и точность нахождения определёнными пользователями.
Цель защиты информации - минимизация вреда и ущерба, вследствие нарушения доступности, конфиденциальности, а затем и целостности информации.
Рисунок 1. Задачи информационной безопасности
Отличительная особенность современного научно-технического и экономического прогресса - это стремительный развивающийся век информационных технологий, их широкое использование и применение везде - как в повседневной жизни человека, так и в управлении государством. Информационные технологии всё больше и больше определяют развитие социума и выступают в качестве новых источников национальной силы. Становление современного информационного общества в корне меняет экологическую, политическую и конечно, социальную сферы жизнедеятельности общества и всего человечества. В таких условиях информационное общество обменивает предмет труда на знания. Интеграция информационных систем разных государств к единой информационной системе становятся основой глобализации, создание информационных телекоммуникационных сетей, развитие единого информационного пространства, интенсивное внедрение новых информационных технологий во все сферы общественной жизни, включая управление государством.
Глобальный прогресс информатизации человечества захватил почти все страны мира и сейчас является фундаментом социально-экономического и научно-технического и прорыва.
Информатизация и компьютеризация являются по истине ключевыми значимыми организационными научно-техническими и социально-экономическими процессами возникновения оптимальных, удобных и комфортных условий для всестороннего удовлетворения информационных нужд, органов государственных структур и управления на основе создания и использования информационных ресурсов и информационных систем, информационных сетей, информационных технологий с использованием коммуникационной и вычислительной техник.
Выделяются основные задачи информатизации:
- всеобщая информационная поддержка удовлетворения требований субъектов в информационных взаимоотношениях;
- генерирование и развитие единого безопасного информационного потока;
- создание, укоренение и использование информационных технологий, информационных систем и информационных ресурсов общего назначения;
- подготовка специалистов, повышение квалификации в сфере информационных технологий