Файл: Системы защиты информации в зарубежных странах.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 30.03.2023

Просмотров: 275

Скачиваний: 1

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

В настоящее время стало очевидным, что защита информации и информационная безопасность являются одной из важнейших задач обеспечения суверенитета и обороноспособности Российской Федерации. Концепция безопасности России говорит об усилении угрозы национальной безопасности Российской Федерации в информационной сфере. Серьезную обеспокоенность вызывает стремление ряда стран мира доминировать в мировом информационном пространстве, вытеснить Россию с внешнего и внутреннего информационного рынка, что сочетается с разработкой концепции информационных войн, предполагающей создание средств опасного действия. влияние на его информационные сферы, нарушение нормального функционирования информационных и телекоммуникационных систем, а также сохранность информационных ресурсов, получение несанкционированного доступа к ним.

Чтобы построить в нашей стране систему информационной безопасности, способную адекватно противостоять угрозам, указанным в Доктрине информационной безопасности Российской Федерации, необходимо четко понимать современные концепции информационных войн в развитых зарубежных странах, характерные особенности Эффективность использования и виды информационного оружия, а также Проблема обеспечения информационной безопасности решается за рубежом.

Цель работы – изучить системы защиты информации в зарубежных странах.

Объект исследования – зарубежные страны.

Предмет исследования – система защиты информации зарубежных стран.

В соответствии с целью были решены ряд задач:

1. Изучить развитие систем защиты информации.

2. Раскрыть структуру систем защиты информации;

3. Проанализировать системы защиты информации в зарубежных странах.

Методы исследования: анализ, синтез, сравнение.

Структура курсовой работы состоит из введения, двух глав, заключения и списка литературы.

Глава 1. История развития систем защиты информации в зарубежных странах

1.1. Развитие средств защиты информации

Обеспечение защиты информации беспокоит человечество всегда. В процессе эволюции цивилизации типы информации менялись, для ее защиты использовались различные методы и средства.


За время, прошедшее с момента необходимости обеспечения защиты информации, время значительно изменилось как в отношении концепции ее сущности, так и в отношении методологических подходов к ее решению. Эти изменения происходили постепенно и непрерывно; поэтому любая периодизация этого процесса будет в значительной степени искусственной. Тем не менее весь период активной работы над рассматриваемой проблемой, в зависимости от подходов к ее решению, достаточно четко разделен на три этапа[1].

Начальная стадия защиты (60-е - начало 70-х годов) характеризовалась тем, что защита информации означала предотвращение несанкционированного получения лицами, которые не имеют на это полномочий. Для этого использовались формальные средства, функционирующие без участия человека. Наиболее распространенными в то время в автоматизированных системах обработки данных (AODS) были проверки паролей прав доступа и контроля доступа к файлам данных. Эти механизмы обеспечивали определенный уровень защиты, но не решали проблему в целом, поскольку опытным злоумышленникам не составило особого труда найти способы их преодоления. Для объектов обработки конфиденциальной информации задачи ее защиты решались в основном путем установления так называемого режима секретности, который определяет строгий контроль доступа и строгие правила ведения секретного документооборота[2].

Стадия развития (70-е - начало 80-х годов) отличается интенсивным поиском, разработкой и внедрением методов и средств защиты и определяется следующими характеристиками[3]:

- постепенное осознание необходимости интегрировать цели защиты. Первым результатом на этом пути стало совместное решение задач обеспечения целостности информации и предотвращения ее несанкционированного получения;

- расширение арсенала используемых средств защиты как по количеству, так и по разнообразию. Широкое использование комплексных технических, программных и организационных инструментов и методов. Защита информации посредством ее криптографического преобразования стала широко распространенной практикой[4];

- целенаправленная интеграция всего применяемого защитного оборудования в функциональные независимые системы.

Так, для идентификации лиц, имеющих право на использование конфиденциальной информации, были разработаны методы и средства, основанные на следующих особенностях: традиционные пароли, но в соответствии со сложными процедурами; человеческий голос с индивидуальными характеристиками; отпечатки пальцев; геометрия руки, и доказано, что длина четырех пальцев человеческой руки может быть идентифицирована с высокой степенью достоверности; рисунок сетчатки; личная подпись человека и выявленные характеристики - написание писем, динамика подписи и давление пишущего инструмента; фотография человека.


Однако увеличение количества принятых мер и мер в конечном итоге привело к проблеме эффективности системы защиты информации с учетом соотношения средств, потраченных на ее создание, с возможными потерями от возможной утечки защищаемых данных. Информация. Чтобы проанализировать эффективность системы защиты информации, необходимо применить основные принципы теории оценки сложных систем. Кроме того, к концу второго периода было математически доказано, что невозможно обеспечить полную безопасность информации в ее системах обработки. Как можно ближе к этому уровню возможно только использование системного подхода к решению проблемы. Иными словами, успешное решение проблемы комплексной защиты информации требует не только научно обоснованных концепций комплексной защиты, но и эффективных методов и средств решения соответствующих задач. Их разработка, в свою очередь, может осуществляться только на основе достаточно разработанной научно-методической базы для защиты информации.

Таким образом, характерной чертой третьего, современного этапа (середина 80-х - современность) является попытка аналитической и синтетической обработки данных всего имеющегося опыта теоретических исследований и практических решений проблем защиты и формирования на этой основе. научно-методических основ системы защиты информации. Основная задача третьего этапа - перевести процесс защиты информации на строго научную основу, а также разработать целостную теорию защиты информации.

К настоящему времени разработаны основы теории информационной безопасности. Формирование этих баз можно считать началом третьего этапа развития информационной безопасности. Принципиально важно, чтобы российские специалисты и ученые на этом этапе внесли значительный вклад в развитие основ теории защиты информации, чему способствовал быстрый рост интереса к этой проблеме в высшем образовании[5].

1.2. Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности

Широкое использование современных методов и средств обработки информации, в том числе компьютерных технологий, в процессе информатизации мирового сообщества создало не только объективные предпосылки для повышения эффективности всех действий личности, общества и государства, но и ряд проблем защиты информации, обеспечивающих требуемое качество. Сложность решения этой проблемы обусловлена ​​необходимостью создания интегрированной системы комплексной защиты информации, основанной на слаженной организации и регулярном управлении[6].


Современная концепция информационной безопасности была в центре внимания исследователей в разных странах уже несколько десятилетий и связана, как правило, с проблемами создания систем защиты информации на разных уровнях ее использования. Несмотря на то, что в теории информационной безопасности все еще остается большое количество нерешенных и противоречивых вопросов, в настоящее время существует типичная структура системы защиты информации, используемая большинством развитых стран мира.

Под защитой информации в общих чертах понимают связь в единое целое отдельных элементов, механизмов, процессов, событий, мероприятий, мероприятий и программ их взаимосвязей, способствующих реализации целей защиты и обеспечивающих структурное построение система защиты[7].

Структурно-типичная система защиты информации (рис.1.1) представляет собой набор отдельных взаимосвязанных элементов, которые реализуют следующие типы информации[8]:

Рис. 1. 1 Типовая схема СЗИ

Правовая защита информации - защита информации, основанная на применении статей конституции и законов государства, положений гражданского и уголовного кодексов и других нормативных документов в области информатики, информационных отношений и защиты информации. Правовая защита информации регулирует права и обязанности субъектов информационных отношений, правовой статус органов, технические средства и средства защиты информации и является основой морально-этических норм в области защиты информации.

Организационная защита информации - это совокупность областей и методов управленческого, ограничительного и технологического характера, которые определяют основу и содержание системы защиты, побуждая персонал соблюдать правила защиты конфиденциальной информации. Организационные меры связаны с установлением конфиденциальности в организации.

Техническая или инженерно-техническая защита, основанная на использовании технических устройств, узлов, узлов, компонентов, систем, как отдельных средств, так и встроенных в процесс создания единого технологического цикла средств обработки информации, объектов и т. д.

Защита программного и аппаратного обеспечения, включающая использование программных информационных систем, систем и систем, а также аппаратных устройств, встроенных в состав технических средств и систем обработки информации.


Математические или криптографические методы, которые могут быть реализованы в виде технических устройств, программ, программного и аппаратного обеспечения, выделяются как отдельный тип наиболее эффективных средств защиты информации.

Рассматриваемые типы в основном обеспечивают надежную защиту информации в различных системах ее обработки и различных условиях их функционирования. Однако опыт практической защиты информации в России и за рубежом показывает, что для надежной защиты, в условиях обязательного участия человека, массовости решения задач защиты, необходимо использовать психологические и этические типы, а в некоторых случаях страхование.

Психологические типы защиты понимаются как методы и средства изучения психофизиологических характеристик и возможностей людей, а также психологического воздействия на людей с целью оценки их соответствия требованиям для допуска к обработке защищенной информации.

Под морально-этическими типами защиты понимаются нормы и правила, которые не имеют юридической силы, но их нарушение приводит к потере доверия, возникновению дополнительных трудностей и другим негативным последствиям для человека и организации.

Страховая защита информации - защита информации, которая предусматривает восстановление убытков от ее уничтожения или модификации путем получения страховых платежей.

Очевидно, что в ряде стран при построении систем защиты в модельную модель вносятся изменения. Например, во Франции элементы правовой и организационной защиты информации рассматриваются с единой точки зрения, а в программной и аппаратной защите, наоборот, программные и аппаратные методы и средства защиты информации различаются по отдельности. Морально-этические и психологические элементы защиты информации практически во всех странах до сих пор рассматривались только теоретически[9].

Глава 2. Система защиты информации в Зарубежных странах

2.1 Правовое регулирование информационной безопасности в США

«Закон об информационной безопасности» США играет ключевую роль в правовом регулировании информационной безопасности в США. Его цель - реализовать минимально достаточные действия для обеспечения безопасности информации в федеральных компьютерных системах, не ограничивая весь спектр возможных действий[10].