Файл: Большего внимания. Деятельность любой организации в наше время связана с получением и передачей информации. Информация в настоящее время является стратегически важным товаром.docx

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 22.11.2023

Просмотров: 194

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Автономная некоммерческая организация высшего образования«МОСКОВСКИЙ МЕЖДУНАРОДНЫЙ УНИВЕРСИТЕТ»Кафедра экономики и управленияФорма обучения: очно-заочнаяВЫПОЛНЕНИЕ ПРАКТИЧЕСКИХ ЗАДАНИЙПО ДИСЦИПЛИНЕИнфокоммуникационные технологииГруппа 22УП172ВСтудент Артамонова К.РМосква 2023СОДЕРЖАНИЕВведение1 Основные задачи информационной безопасности1.1 Ключевые характеристики информации1.2 Принципы государственной информационной политики1.3 Основные задачи в сфере обеспечения информационнойбезопасности2. Виды информационных угроз3. Методы защиты информационных систем4. Информационная безопасность предприятияЗаключениеСписок использованных источниковВВЕДЕНИЕЗащита информации в современном обществе с каждым годом требуетбольшего внимания. Деятельность любой организации в наше время связана сполучением и передачей информации. Информация в настоящее время являетсястратегически важным товаром. Потеря информационных ресурсов илизавладение секретной информацией конкурентами, как правило, наноситпредприятию значительный ущерб и даже может привести к банкротству. Запоследние 20 лет информационные технологии проникли во все сферыуправления и ведения бизнеса. Сам же бизнес из реального мира все большепереходит в мир виртуальный. Проникновение информационных технологий вповседневную жизнь заставляют уделять особенно пристальное вниманиязащите данных принадлежащих как предприятиям так и гражданам.Целью данной работы является рассмотреть возможные методыобеспечения защиты информации.Для достижения поставленной цели рассмотрим основные задачи,которые необходимо решить для обеспечения сохранности информации.В реферате мы рассмотрим ключевые характеристики информации,принципы государственной информационной политики, сформулируемосновные задачи в сфере обеспечения информационной безопасности.Определим виды информационных угроз и методы защиты информационныхсистем. Представим на примере построение информационной безопасности напредприятии.

При подготовке реферата была использована литература, включающая в

себя государственные стандарты, положения и описания методов и подходов ,

используемых при разработке систем информационной безопасности. Были

выбраны материалы книжных изданий, государственный общесоюзный

стандарт и различные интернет ресурсы. В выбранных источниках тема

реферата освещена подробно и с разных точек зрения.

1 Основные задачи информационной безопасности

1.1 Ключевые характеристики информации

Ключевые характеристики информации:

конфиденциальность данных Confidentiality – свойство информации быть

недоступной или закрытой для неавторизованных лиц или процессов.

Конфиденциальность информации достигается предоставлением к ней

доступа c наименьшими привилегиями исходя из принципа минимальной

необходимой осведомлённости. Иными словами, авторизованное лицо должно

иметь доступ только к той информации, которая ему необходима для

исполнения своих должностных обязанностей. Преступления против

неприкосновенности частной жизни, такие, как кража личности, являются

нарушениями конфиденциальности. Одной из важнейших мер обеспечения

конфиденциальности является классификация информации, которая позволяет

отнести её к строго конфиденциальной, или предназначенной для публичного,

либо внутреннего пользования.

доступность Availability – свойство быть доступным и готовым к

использованию по запросу авторизованного субъекта.

Согласно этому принципу, информация должна быть доступна

авторизованным лицам, когда это необходимо.

целостность Integrity – свойство сохранения правильности и полноты

активов.

Чёткое осуществление операций или принятие верных решений в

организации возможно лишь на основе достоверных данных, хранящихся в

файлах, базах данных или системах, либо транслируемых по компьютерным

сетям. Иными словами, информация должна быть защищена от намеренного,

несанкционированного или случайного изменения по сравнению с исходным

несанкционированного или случайного изменения по сравнению с исходным


состоянием, а также от каких-либо искажений в процессе хранения, передачиили обработки.В совокупности эти три ключевых принципа информационнойбезопасности именуются триадой CIAВ профессиональном сообществе не прекращаются дебаты о соответствиитриады CIA стремительно развивающимся технологиям и требованиям бизнеса.В результате этих дискуссий утверждаются дополнительные принципы.Некоторые из них уже включены в стандарты «Международной организации постандартизации (ISO)»:подлинность (authenticity) — свойство, гарантирующее, что субъект илиресурс идентичны заявленному;подотчётность (accountability) — ответственность субъекта за егодействия и решения;невозможность отказа (non-repudiation) — способность удостоверятьимевшее место событие или действие и их субъекты так, чтобы этособытие или действие и субъекты, имеющие к нему отношение, не моглибыть поставлены под сомнение;достоверность (reliability) — свойство соответствия предусмотренномуповедению и результатам1.2 Принципы государственной информационной политикиГосударственная информационная политика должна опираться наследующие базовые принципы:открытости политики (все основные мероприятия информационнойполитики открыто обсуждаются обществом и государство учитываетобщественное мнение);равенства интересов (политика в равной степени учитывает интересывсех участников информационной деятельности вне зависимости от ихположения в обществе, формы собственности и государственнойпринадлежности);системности (при реализации принятых решений по изменениюсостояния одного из объектов регулирования должны учитываться егопоследствия для состояния других и всех в совокупности);приоритетности отечественного производителя (при равных условияхприоритет отдается конкурентоспособному отечественномупроизводителю информационно-коммуникационных средств, продуктов иуслуг);социальной ориентации (основные мероприятия ГИП должны бытьнаправлены на обеспечение социальных интересов граждан России);государственной поддержки (мероприятия информационной политики,направленные на информационное развитие социальной сферы
финансируются преимущественно государством);приоритетности права (развитие и применение правовых иэкономических методов имеет приоритет перед любыми формамиадминистративных решений проблем информационной сферы).В Концепции национальной безопасности по ряду принципов,закрепленных в Законе, раскрыто их содержание (приведено в скобках):законность (соблюдение Конституции Российской Федерации,законодательства Российской Федерации и норм международного правапри осуществлении деятельности по обеспечению национальнойбезопасности);соблюдение баланса жизненно важных интересов личности, общества игосударства (единство, взаимосвязь и сбалансированность всех видовбезопасности, гибкое изменение их приоритетности в зависимости отситуации);не допускается ограничение прав и свобод граждан, за исключениемслучаев, прямо предусмотренных законом (уважение прав и свободчеловека);1.3 Основные задачи в сфере обеспечения информационнойбезопасностиК основным задачам в сфере обеспечения ИБ относятся:Предотвращение – создание защитных процедур и защищенной вебсреды, предотвращающей попытки вторжения злоумышленников иснижающей потенциальный риск или потери.Обнаружение – отслеживание действий, выполняемых в интернете, длянемедленного выявления изменений в событиях, связанных сбезопасностью.Реагирование – выполнение мероприятий по контролю или пресечениювредоносных действий при обнаружении атаки или вторжения.Для реализации указанных задач государственной системой обеспеченияинформационной безопасности должны осуществляться следующиефункции:оценка состояния информационной безопасности, в стране, определениеприоритетов по интересам в информационной сфере и установление ихбаланса в конкретных условиях;выявление и учет источников внутренних и внешних угроз, проведениеих мониторинга и классификации;определение основных направлений предотвращения угроз илиминимизации ущерба от их реализации;организация исследований в сфере обеспечения информационнойбезопасности;разработка и принятие законов и иных нормативных правовых актов;разработка федеральных целевых и ведомственных программ
обеспечения информационной безопасности, координация работ по ихреализации;организация единой системы лицензирования, сертификации, экспертизыи контроля в этой сфере;страхование информационных рисков;подготовка специалистов по обеспечению информационнойбезопасности, в том числе из работников правоохранительных и судебныхорганов;информирование общественности о реальной ситуации в сфереобеспечения информационной безопасности и работе государственныхорганов в этой сфере;изучение практики обеспечения информационной безопасности,обобщение и пропаганда передового опыта такой работы в регионах;правовая защита прав и интересов граждан, интересов общества игосударства в сфере информационной безопасности;организация обучения способам и методам самозащиты физических лицот основных угроз в информационной сфере;содействие разработке и принятию норм международного права в сфереобеспечения информационной безопасности;установление стандартов и нормативов в сфере обеспеченияинформационной безопасности.Обеспечение информационной безопасности может быть достигнуто лишьпри решении трех проблем:защита находящейся в системе информации от дестабилизирующеговоздействия внешних и внутренних угроз информации;защита элементов системы от дестабилизирующего воздействия внешнихи внутренних информационных угроз;защита внешней среды от информационных угроз со сторонырассматриваемой системы.2. Виды информационных угрозУгрозы информационной безопасности – вероятные события и действия,которые в перспективе способны привести к утечке или потере данных,несанкционированному доступу к ним. Это, в свою очередь, приведет кморальному или материальному ущербу.Первичное свойство угроз информационных систем – происхождение, покоторому угрозы делятся на следующие:Техногенные источники – угрозы, вызванные проблемами с техническимобеспечением, их прогнозирование затруднительно.Антропогенные источники – угрозы человеческих ошибок. Могут бытькак нечаянными, так и преднамеренными атаками. Непреднамеренныеугрозы – это случайная ошибка, например, пользователь по незнанию