Файл: Учебное пособие Воронеж 2006 гоувпо Воронежский государственный технический университет.doc
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 23.11.2023
Просмотров: 530
Скачиваний: 15
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Защита информации от НСД реализуются с использование следующих основных подсистем системы защиты информации:
-
подсистемы управления доступом; -
подсистемы регистрации и учета; -
подсистемы обеспечения целостности.
Подсистема управления доступом включает средства идентификации, проверки подлинности (аутентификации) и контроля доступа субъектов и их программ к объектам доступа (ресурсам АС).
Подсистема регистрации и учета. Вопросы обеспечения безопасности информации не могут успешно решаться, если нет средств контроля за происходящими событиями. Только имея хронологическую запись всех производимых пользователем действий, можно оперативно выявлять случаи нарушения режима информационной безопасности, определять причины нарушения, а также находить и потом устранять потенциально слабые места в системе безопасности. Кроме того, наличие регистрации (аудита) в системе играет роль сдерживающего фактора: зная, что действия фиксируются, многие злоумышленники не будут совершать заведомо наказуемых действий. Подсистема обеспечения целостности средств защиты информации от НСД обязательна и включает программно-аппаратные, организационные и другие средства и методы, обеспечивающие:
-
недоступность средств управления доступом, учета и контроля со стороны пользователей с целью их модификации, блокирования или отключения; -
возможность проведения контроля программных средств АС на предмет их несанкционированного изменения; -
противодействие возможным средствам НСД (противодействие отладчикам и дизассемблерам, средствам копирования и т. д.). -
Важной составной частью подсистемы обеспечения целостности являются программно-аппаратные средства защиты информации от вирусов и других вредоносных программных закладок.
Заключение
В учебном пособии содержится материал по основам защиты государственной тайны. Освящены концептуальные, правовые основы защиты государственной тайны, система органов защиты государственной тайны, отнесение сведений к государственной тайне, их засекречивание и рассекречивание. Описаны методики определения размеров ущерба вследствие распространения сведений и ущерба, наносимого в результате их засекречивания. Описана процедура допуска должностных лиц, предприятий, учреждений и организаций к сведеньям состовляющих гос. тайну, а также по сертификации средств защиты информации. Рассмотрены аспекты организации и проведении работ по комплексной защите информации
.
Приложение 1
РЕКОМЕНДУЕМАЯ ЛИТЕРАТУРА
Нормативные правовые акты
-
ФЕДЕРАЛЬНЫЙ ЗАКОН “О ВНЕШНЕЙ РАЗВЕДКЕ” от 10 января 1996 года N 5-ФЗ (файл Zvr). -
УГОЛОВНЫЙ КОДЕКС РОССИЙСКОЙ ФЕДЕРАЦИИ от 13 июня 1996 года N 63-ФЗ (файл Zuk). -
ФЕДЕРАЛЬНЫЙ ЗАКОН “ОБ ОБОРОНЕ” от 31 мая 1996 года N 61-ФЗ (файл Zobor). -
КОНСТИТУЦИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ от12 декабря 1993 года (файл zKonct). -
ФЕДЕРАЛЬНЫЙ ЗАКОН “ОБ ИНФОРМАЦИИ, ИНФОРМАТИЗАЦИИ И ЗАЩИТЕ ИНФОРМАЦИИ” от 20 февраля 1995 года N 24-ФЗ (файл Zinfor). -
ЗАКОН РОССИЙСКОЙ ФЕДЕРАЦИИ “О ГОСУДАРСТВЕННОЙ ТАЙНЕ” от 21 июля 1993 года N 5485-1 (в ред. Федерального закона от 06.10.97 N 131-ФЗ) (файл Zgt). -
ФЕДЕРАЛЬНЫЙ ЗАКОН “ОБ ОРГАНАХ ФЕДЕРАЛЬНОЙ СЛУЖБЫ БЕЗОПАСНОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ” от 3 апреля 1995 года N 40-ФЗ (файл Zfsb). -
ЗАКОН РОССИЙСКОЙ ФЕДЕРАЦИЯ “О БЕЗОПАСНОСТИ” от 5 марта 1992 года N 2446-1. В ред. Закона РФ от 25.12.92 N 4235-1, Указа Президента РФ от 24.12.93 N 2288 (файл Zbez). -
УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ от 8 ноября 1995 года N 1108 “О Межведомственной комиссии по защите государственной тайны” (файл Uk1108). -
УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ” от 16 августа 2004 г.
№ 1085 «Вопросы Федеральной службы по техническому и экспортному контролю» . -
УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ от 9 марта 1996 года N 346 “О ГОСУДАРСТВЕННОЙ ПРОГРАММЕ ОБЕСПЕЧЕНИЯ ЗАЩИТЫ ГОСУДАРСТВЕННОЙ ТАЙНЫ В РОССИЙСКОЙ ФЕДЕРАЦИИ НА 1996-1997 ГОДЫ” (файл Uk346). -
УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ от 24 января 1998 года N 61 “О ПЕРЕЧНЕ СВЕДЕНИЙ, ОТНЕСЕННЫХ К ГОСУДАРСТВЕННОЙ ТАЙНЕ” (файл Uk61). -
УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ от 20 января 1996 года N 71 (в ред. Указов Президента РФ от 21.04.96 N 573, от 06.06.96 N 815, от 14.06.97 N 594, от 09.01.99 N 43) “ВОПРОСЫ МЕЖВЕДОМСТВЕННОЙ КОМИССИИ ПО ЗАЩИТЕ ГОСУДАРСТВЕННОЙ ТАЙНЫ” (файл Uk71). -
УКАЗ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ от 6 июля 1998 года N 806 (в ред. Указов Президента РФ от 26.08.98 N 990, от 05.10.98 N 1181, от 04.01.99 N 14) “ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ФЕДЕРАЛЬНОЙ СЛУЖБЕ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ И ЕЕ СТРУКТУРЫ” (файл Uk806). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 22 августа 1998 г. N 1003 “ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ПОРЯДКЕ ДОПУСКА ЛИЦ, ИМЕЮЩИХ ДВОЙНОЕ ГРАЖДАНСТВО, ЛИЦ БЕЗ ГРАЖДАНСТВА, А ТАКЖЕ ЛИЦ ИЗ ЧИСЛА ИНОСТРАННЫХ ГРАЖДАН, ЭМИГРАНТОВ И РЕЭМИГРАНТОВ К ГОСУДАРСТВЕННОЙ ТАЙНЕ” (файл Pst1003). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 28 октября 1995 г. N 1050 “ОБ УТВЕРЖДЕНИИ ИНСТРУКЦИИ О ПОРЯДКЕ ДОПУСКА ДОЛЖНОСТНЫХ ЛИЦ И ГРАЖДАН РОССИЙСКОЙ ФЕДЕРАЦИИ К ГОСУДАРСТВЕННОЙ ТАЙНЕ” (файл Pst1050). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 14 октября 1994 г. N 1161 “О ПОРЯДКЕ И УСЛОВИЯХ ВЫПЛАТЫ ПРОЦЕНТНЫХ НАДБАВОК К ДОЛЖНОСТНОМУ ОКЛАДУ (ТАРИФНОЙ СТАВКЕ) ДОЛЖНОСТНЫХ ЛИЦ И ГРАЖДАН, ДОПУЩЕННЫХ К ГОСУДАРСТВЕННОЙ ТАЙНЕ” (файл Pst1161). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 15 апреля 1995 г. N 333 “О ЛИЦЕНЗИРОВАНИИ ДЕЯТЕЛЬНОСТИ ПРЕДПРИЯТИЙ, УЧРЕЖДЕНИЙ И ОРГАНИЗАЦИЙ ПО ПРОВЕДЕНИЮ РАБОТ, СВЯЗАННЫХ С ИСПОЛЬЗОВАНИЕМ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ, СОЗДАНИЕМ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ, А ТАКЖЕ С ОСУЩЕСТВЛЕНИЕМ МЕРОПРИЯТИЙ И (ИЛИ) ОКАЗАНИЕМ УСЛУГ ПО ЗАЩИТЕ ГОСУДАРСТВЕННОЙ ТАЙНЫ (в ред. Постановлений Правительства РФ от 23.04.96 N 509, от 30.04.97 N 513, от 29.07.98 N 854) (файл Pst333). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 26 июня 1995 г. N 608 “О СЕРТИФИКАЦИИ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ” (в ред. Постановлений Правительства РФ от 23.04.96 N 509, от 29.03.99 N 342) (файл Pst608). -
ПОСТАНОВЛЕНИЕ МИНИСТЕРСТВА ТРУДА РОССИЙСКОЙ ФЕДЕРАЦИИ от 23 декабря 1994 г. N 84 “ОБ УТВЕРЖДЕНИИ РАЗЪЯСНЕНИЯ “О ПОРЯДКЕ ВЫПЛАТЫ ПРОЦЕНТНЫХ НАДБАВОК ДОЛЖНОСТНЫМ ЛИЦАМ И ГРАЖДАНАМ, ДОПУЩЕННЫМ К ГОСУДАРСТВЕННОЙ ТАЙНЕ”. Данный документ РАЗЪЯСНЯЕТ применение ПОСТАНОВЛЕНИЯ Правительства РФ от 14.10.94 N 1161 (файл Pst84). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 4 сентября 1995 года n 870 “ОБ УТВЕРЖДЕНИИ ПРАВИЛ ОТНЕСЕНИЯ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ, К РАЗЛИЧНЫМ СТЕПЕНЯМ СЕКРЕТНОСТИ” (файл Pst870). -
ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ от 2 августа 1997 г. N 973 “ОБ УТВЕРЖДЕНИИ ПОЛОЖЕНИЯ О ПОДГОТОВКЕ К ПЕРЕДАЧЕ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ, ДРУГИМ ГОСУДАРСТВАМ” (файл Pst973). -
РАСПОРЯЖЕНИЕ АДМИНИСТРАЦИИ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ N 2383 и ПРАВИТЕЛЬСТВА РОССИЙСКОЙ ФЕДЕРАЦИИ 1388 от 10 ноября 1998 года “О перечень полных и сокращенных наименований федеральных органов исполнительной власти” (файл R2383). -
РАСПОРЯЖЕНИЕ ПРЕЗИДЕНТА РОССИЙСКОЙ ФЕДЕРАЦИИ от 30 мая 1997 года N 226-рп (в ред. распоряжений Президента РФ от 23.07.98 N 280-рп, от 23.01.99 N 12-рп) об утверждении Перечня должностных лиц органов государственной власти, наделяемых полномочиями по отнесению сведений к государственной тайне (файл Rp226). -
ПРИКАЗ Министра здравоохранения РФ от 16 марта 1999 г. N 83 “О ПЕРЕЧНЕ МЕДИЦИНСКИХ ПРОТИВОПОКАЗАНИЙ ДЛЯ ОСУЩЕСТВЛЕНИЯ РАБОТЫ С ИСПОЛЬЗОВАНИЕМ СВЕДЕНИЙ, СОСТАВЛЯЮЩИХ ГОСУДАРСТВЕННУЮ ТАЙНУ” -
Инструкция о порядке проведения специальных экспертиз по допуску предприятий, учреждений и организаций к проведению работ, связанных с использованием сведений, составляющих государственную тайну. Утверждена Директором Федеральной службы безопасности Российской Федерации 23.08.95 г. № 28 (файл I28).
Дополнительная литература
-
Сборник материалов международной конференции “Безопасность информации”. М. 14-18 апреля 1997 г. -
“Вопросы защиты информации”, №4 (31), 1995. Седень С.Н. Об оценке вероятности утечки военно-технической информации. -
Там же. Балыбердин А. Л., Седень С.Н. Подход к определению степени секретности конфиденциальной информации. -
Там же. Пятачков А.Г. Математическая модель защиты информации от утечки по техническим каналам. -
Дайджест зарубежной прессы. Security №3, 1995. Приложение к сборнику “Вопросы защиты информации”. -
“Вопросы защиты информации”, № 2, 1996. Документы по сертификации средств защиты информации, аттестации объектов информатизации по требованиям безопасности информации. -
“Безопасность информационных технологий”, № 3, 1996. Цыбин В.В. Методический подход к комплексной оценке состояния защиты информации в органах государственной исполнительной власти. -
Там же. Вихорев С. В. Конфиденциальная информация и законодательство. -
“Безопасность информационных технологий”, № 2, 1998 г. Лопатин В.Н. Концептуальные подходы к развитию законодательства в области обеспечения информационной безопасности. -
“Безопасность информационных технологий”, № 3, 1998 г. Балыбердин А.Л. Закон Российской федерации “О государственной тайне”. Пятилетние итоги. -
Там же. Фатьянов А. А. К вопросу о формировании отрасли “Информационное право”. -
“Безопасность информационных технологий”, № 3, 1995. Беляев Е.А. Становление и развитие государственной системы защиты информации. -
“Технологии и средства связи”, №1, 1998 г. Вихорев С.В. Что есть что в информационном праве. -
“Технологии и средства связи”. Отраслевой каталог, 1998 г. Ковалев А.Н. результаты работы ФАПСИ по лицензированию и сертификации деятельности в области защиты информации. -
“Технологии и средства связи”, №1, 1997 г. Статьи Вихорева С.В., Беззубцева О.А., Ковалева А.Н., Гостева И.М. по правовым вопросам защиты информации. -
“Системы безопасности связи и телекоммуникаций”. М. : ГРОТЕК, 1995- 1990 годы. -
“Jet Info”. Информационный бюллетень. Специальный выпуск. М. 1997 г. Вихорев С.В., Ефимов А. И. Руководство по информационной безопасности предприятия. -
“Jet Info”. Информационный бюллетень. Специальный выпуск. М. 1997 г. Галатенко В. Информационная безопасность. Обзор основных положений. -
М. Макгуйар. Математическое моделирование при решении экономико-стратегических проблем (секретность и гонка вооружений), М. Сов. Радио, 1972. -
“Конфидент” №4, 1999. Методология формирования перечня сведений, относящихся к служебной и коммерческой тайне. -
“Конфидент”, № 3, 1998. Обзор документов США по компьютерной безопасности. -
“Информация и безопасность” Выпуск 1-4, 1998- 1999 годы. Воронежский государственный технический университет. -
“Научно-техническая информации (НТИ)”. Серия 1. Организация и методика информационной работы. Всероссийский институт межотраслевой информации (ВИМИ), № 7, 8, 1996 и др. Статьи по вопросам информационного права и информационной безопасности. -
“Проблемы информатизации”, № 1, 1995. Концепция формирования и развития законодательства в сфере информации, информатизации и информационной безопасности в Российской Федерации. -
“Проблемы информатизации”, № 3, 1996. Нормативно-правовые акты в сфере информации, информатизации и защите информации. -
“Государство и право”, № 6, 1996. Копылов В. А. Вопросы структуры информационного законодательства. -
“Сертификация, конверсия, рынок”, № 3–4, 1996. Документы по сертификации средств защиты информации. -
“Информационное общество”, № 1, 1997. Специальный выпуск. Статьи по вопросам: государственная политика в области информационной безопасности; развитие информационной инфраструктуры; информация и право; проблемы информационной войны; современные методы обеспечения информационной безопасности. -
“Открытые системы”, № 1(15), 1996. Голенко В.А. Информационная безопасность. -
Батурин Ю. М. Проблемы компьютерного права. М., 1991. -
В. Андрианов. “Шпионские штучки- 2”. СПб, 1997. -
Расторгуев С.П. Информационная война. М.: Радио и связь, 1998. -
Абдеев Р. Философия информационной цивилизации. М.: Наука, 1995. -
Диев С. Организайия и современные методы защиты информации. М.: БДЦ, 1998. -
Ярочким М. Безопасность информационных систем. М.: Ось – 89, 1996. -
Лагутин А., Петраков М. Утечка информации в телефонных каналах. М.: Энергоатомиздат, 1996. -
Шиверский А. Защита информации: Проблемы теории и практики. М,: Юрист, 1996. -
Информационные компьютерные преступления. М.: Инра-М, 1997. -
Мельников В. Защита информации в компьютерных системах. М.: Финансы и статистика, 1997. -
Вехов В. Компьютерные преступления. Способы совершения, методики расследования. -
Хорев А. Защита информации. Технические каналы утечки информации. М.: 1998. -
Хорев А. Методы и средства поиска электронных устройств съема информации. -
Хорев А. Способы и средства защиты информации. М.: 1998. -
Шаповалов П. Практическое руководство по поиску устройств съема и передачи информации. М,: Щит, 1998. -
Торокин А. Основы инженерно-технической защиты информации. М,: Ось, 1998. -
Вакке Д. Безопасность в Интернет. М.,: ВМП, 1998. -
Демин М. Радиоэлектронная разведка и радиоэлектронная маскировка. М.: МАИ, 1997. -
Кукушин В. компьютерные преступления и информационная безопасность. М,: Новый юрист, 1998. -
Стенг Д., Мун С. Секреты безопасности сетей. Киев, !996. -
Защита информации. Компьютерная криптография. М.:Groteck, 1998. -
Абалмазов Э.И. методы и инженерно-технические средства противодействия информационным угрозам. М.: ГРОТЕК, 1998. -
Система сертификации. ГОСТ Р. Сертификация систем качества. Порядок проведения. М., 1992. -
Система сертификации. ГОСТ Р. Сертификация производств. Порядок проведения. М., 1992. -
Система сертификации. ГОСТ Р. Требования к органу по сертификации и порядок его аккредитации. М., 1993. -
Система сертификации. ГОСТ Р. Порядок проведения сертификации продукции. Общие положения. М., 1992. -
Система сертификации. ГОСТ Р. Сертификация систем качества и производств. Основные положения. Порядок проведения. М., 1992. -
ГОСТ Р 51000.5-96. Общие требования к органам по сертификации продукции и услуг. -
ГОСТ Р ИСО 9001-96. Системы качества. Модель обеспечения качества при проектировании, разработке, производстве, монтаже и эксплуатации. -
ГОСТ Р 50922-96. Защита информации. Основные термины и определения. -
Лопатин В.Н. Концепция развития законодательства в области информационной безопасности.
Приложение 2
ТЕСТОВЫЕ ВОПРОСЫ ПО ДИСЦИПЛИНЕ
“ОСНОВЫ ЗАЩИТЫ ИНФОРМАЦИИ, СОСТАВЛЯЮЩЕЙ ГОСУДАРСТВЕННУЮ ТАЙНУ” И КРАТКИЕ ОТВЕТЫ НА НИХ
1. Понятие тайны в законодательстве Российской Федерации. Соотношение различных видов тайн.
В законодательстве Российской Федерации встречается более 30 видов различных тайн (государственная, служебная, коммерческая, банковская, личная, семейная тайна, тайна следствия, связи, почтовых отправлений и другие виды тайн). Общего определения тайны в законодательстве РФ не дано. В отношении различных видов тайн определения приведены:
государственная тайна
-
в Законе РФ “О государственной тайне” от 21.07.93 г. № 5485-1 (в ред. от 06.10.97 г. № 131-ФЗ), ст. 2;
служебная и коммерческая тайна
-
в Гражданском Кодексе РФ, часть первая от 30.11.94 № 51-ФЗ, ст.139;
банковская тайна
-
в Гражданском Кодексе РФ, часть вторая от 26.01.96 № 14-ФЗ, ст.857; -
в Федеральном законе “О банках и банковской деятельности”, в ред. от 03.02.96 № 17-ФЗ, ст.26.
персональные данные
-
в Федеральном законе “Об информации, информатизации и защите информации” от 20.02.95 № 24-ФЗ, ст.11.
сведения конфиденциального характера
-
в Указе Президента РФ от 06. 03 97 г. № 188.
Признаки тайны (информации ограниченного доступа):
-
Информация имеет действительную или потенциальную ценность для обладателя в силу неизвестности ее третьим лицам. Такими лицами могут быть государства, юридические или физические лица. -
К информации нет свободного доступа на законном основании. Возможность сохранения ее неизвестной для третьих лиц установлена законом. Сведения, которые не могут составлять тайну, определяются законом и иными правовыми актами. -
Обладатель информации принимает меры к охране ее конфиденциальности (секретности).
Государственная тайна - защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
В ряде случаев нет четкой границы между различными классификационными группами информации ограниченного доступа. Так, например, сведения, составляющие коммерческую тайну фирмы, при передаче их в органы государственной власти в тоже время становятся служебной тайной этих органов. Если распространение подобных сведений может нанести ущерб безопасности Российской Федерации, то они становятся государственной тайной.
2. Конституция Российской Федерации о защите информации и государственной тайны.
Информация в конституционном контексте связана, прежде всего, с реализацией основных прав и свобод человека и гражданина. Право на информацию установлено в ч. 4 ст. 29, ч. 2 ст. 24 и ст. 42 Конституции РФ; право на защиту информации о частной жизни лица – в ч. 1 ст. 24 Конституции РФ. Свобода мысли, мнений и слова закреплены в ч. 1, 3 ст. 29 Конституции РФ.
Ограничение доступа к информации есть исключение из общего принципа открытости информации, и осуществляется только на основе законодательства.
К нормам, ограничивающим принцип открытости, относятся:
право каждого на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени (ч. 1 ст. 23). Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются (ч. 1 ст. 24);
право каждого на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения (ч. 2 ст. 23);