Информационная безопасность. Учебное пособие вострецова елена владимировна
Скачать 3.44 Mb.
|
Информационная безопасность — состояние защищенности информационных ресурсов (информационной среды) от вну- тренних и внешних угроз, способных нанести ущерб интересам личности, общества, государства (национальным интересам). Безопасность информации — защищенность информации от нежелательного (для соответствующих субъектов информа- ционных отношений) ее разглашения (нарушения конфиден- циальности), искажения (нарушения целостности), утраты или снижения степени доступности информации, а также незакон- ного ее тиражирования. Из определений «информационная безопасность» и «безо- пасность информации» вытекает, что защита информации на- правлена на обеспечение безопасности информации, безопас- ность информации обеспечивается с помощью ее защиты. Нарушение безопасности информации в конечном итоге наносит ущерб ее собственнику. Поэтому для того чтобы уста- новить, что защищать, в чьих интересах защищать, как и чем 16 1. Основные понятия теории информационной безопасности защищать, введена система понятий в области защиты инфор- мации, включающая в себя: · понятия, связанные с определением информации, ее пра- вового режима, правами собственности и доступа к защи- щаемой информации (правовые понятия в области ин- формационных отношений); · понятия, связанные непосредственно с предметной об- ластью защиты информации. Понятия первой группы используются в правовых докумен- тах, понятия второй — в нормативных. Основные правовые документы: · Федеральный закон «Об информации, информацион- ных технологиях и о защите информации» от 27.07.06 № 149-ФЗ; · Федеральный закон «О государственной тайне» от 21.09.93 № 182; · « Гражданский кодекс Российской Федерации (часть чет- вертая)» от 18.12.2006 № 230-ФЗ.Глава 70. Авторское пра- во; · Стратегия национальной безопасности Российской Феде- рации. Утверждена Указом Президента Российской Фе- дерации от 31 декабря 2015 г. N 683; · Cтpaтeгия paзвития инфopмaциoннoгo oбщecтвa в Poccийcкoй Фeдepaции нa 2017–2030 гг. Утверждена Укaзом Пpeзидeнтa Poccийcкoй Фeдepaции oт 09.05.2017 № 203. Основные нормативные документы : · ГОСТ Р 50922–96. Защита информации. Основные тер- мины и определения. · ГОСТ Р 50.1.053–2005 — Информационные технологии. Основные термины и определения в области технической защиты информации. 17 1.4. Основные термины и определения правовых понятий · ГОСТ Р ИСО/МЭК 15408–1–2008 — Информационная технология. Методы и средства обеспечения безопасно- сти. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель. · ГОСТ Р ИСО/МЭК 15408–2–2008 — Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных техноло- гий. Часть 2. Функциональные требования безопасности. · ГОСТ Р ИСО/МЭК 15408–3–2008 — Информационная технология. Методы и средства обеспечения безопасно- сти. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности. · ГОСТ Р ИСО/МЭК 15408 — Общие критерии оценки без- опасности информационных технологий. · ГОСТ Р ИСО/МЭК 27002 — Информационные техноло- гии. Практические правила управления информационной безопасностью. · ГОСТ Р ИСО/МЭК 27001 — Информационные техноло- гии. Методы безопасности. Система управления безопас- ностью информации. Требования. · Руководящие документы Гостехкомиссии России. 1.4. Основные термины и определения правовых понятий в области информационных отношений и защиты информации Основные термины и определения правовых понятий в изу- чаемой области установлены в Федеральном законе «Об инфор- мации, информационных технологиях и о защите информации». В нем сформулировано понятие информации и информацион- ных технологий, определены субъекты информационных отно- шений и защиты. 18 1. Основные понятия теории информационной безопасности Информация — сведения (сообщения, данные) независимо от формы их представления. Информационные технологии — процессы, методы поиска, сбора, хранения, обработки, предоставления, распростране- ния информации и способы осуществления таких процессов и методов. Информационная система —совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств. В соот- ветствии с ГОСТ 33707–2016 (ISO/IEC 2382:2015) Информаци- онные технологии. Словарь, информационная система — это система, предназначенная для хранения, поиска и обработки информации, и соответствующие организационные ресурсы (человеческие, технические, финансовые и т. д.), которые обе- спечивают и распространяют информацию. Информационно-телекоммуникационная сеть — технологиче- ская система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использова- нием средств вычислительной техники. Обладатель информации — лицо, самостоятельно создавшее информацию либо получившее на основании закона или дого- вора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам. Также к правовым понятиям следует отнести понятие прав доступа к защищаемой информации. Ограничения доступа устанавливаются к сведениям, составляющим государствен- ную тайну и иные виды тайны. В качестве собственников ин- формации рассматриваются государство, организации и граж- дане (юридические и физические лица). Доступ к информации — возможность получения информа- ции и ее использования. Предоставление информации — действия, направленные на получение информации определенным кругом лиц или пе- редачу информации определенному кругу лиц. 19 1.5. Понятия предметной области «Защита информации» Распространение информации — действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц. 1.5. понятия предметной области «защита информации» Основные понятия предметной области «Защита информа- ции» установлены стандартом ГОСТ Р 50922–96, а также в Ру- ководящих документах Гостехкомиссии России. Условно вся предметная область может быть разделена на две подгруппы. Первая — это основные понятия в области защи- ты информации. Вторая подгруппа — это понятия, связанные с организацией защиты информации. Основные понятия в области защиты информации (термины и определения) Защищаемая информация — информация, являющаяся пред- метом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, уста- навливаемыми собственником информации. Собственником информации может быть: государство, юриди- ческое лицо, группа физических лиц, отдельное физическое лицо. Защита информации — принятие правовых, организацион- ных и технических мер, направленных: 1) на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, ко- пирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; 2) соблюдение конфиденциальности информации ограни- ченного доступа; 3) реализацию права на доступ к информации. 20 1. Основные понятия теории информационной безопасности Защита информации от утечки — деятельность, направленная на предотвращение неконтролируемого распространения защи- щаемой информации в результате ее разглашения, несанкцио- нированного доступа к информации и получения защищаемой информации разведками. Защита информации от несанкционированного воздействия — деятельность, направленная на предотвращение воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к ин- формации, а также к утрате, уничтожению или сбою функци- онирования носителя информации. Защита информации от непреднамеренного воздействия — дея- тельность, направленная на предотвращение воздействия на за- щищаемую информацию ошибок ее пользователя, сбоя тех- нических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изме- нение информации мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к инфор- мации, а также к утрате, уничтожению или сбою функциони- рования носителя информации. Защита информации от разглашения — деятельность, направ- ленная на предотвращение несанкционированного доведения защищаемой информации до потребителей, не имеющих пра- ва доступа к этой информации. Защита информации от несанкционированного доступа — дея- тельность, направленная на предотвращение получения защи- щаемой информации заинтересованным субъектом с нарушени- ем установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищае- мой информации. Заинтересованным субъектом, осуществляющим несанк- ционированный доступ к защищаемой информации, может быть: государство; юридическое лицо; группа физических 21 1.5. Понятия предметной области «Защита информации» лиц, в том числе общественная организация; отдельное фи- зическое лицо. Защита информации от разведки — деятельность, направлен- ная на предотвращение получения защищаемой информации разведкой. Примечание . Получение защищаемой информации может быть осуществлено как иностранной, так и отечественной раз- ведкой. Защита информации от технической разведки — деятель- ность, направленная на предотвращение получения защи- щаемой информации разведкой с помощью технических средств. Защита информации от агентурной разведки — деятельность, направленная на предотвращение получения защищаемой ин- формации агентурной разведкой. Цель защиты информации — заранее намеченный результат защиты информации. Целью защиты информации может быть предотвращение ущерба собственнику, владельцу, пользовате- лю информации в результате возможной утечки информации и (или) несанкционированного и непреднамеренного воздей- ствия на информацию. Замысел защиты информации — основная идея, раскрыва- ющая состав, содержание, взаимосвязь и последовательность осуществления технических и организационных мероприятий, необходимых для достижения цели защиты информации. Эффективность защиты информации — степень соответствия результатов защиты информации поставленной цели. Показатель эффективности защиты информации — мера или характеристика для оценки эффективности защиты инфор- мации. Нормы эффективности защиты информации —значения по- казателей эффективности защиты информации, установлен- ные нормативными документами. 22 1. Основные понятия теории информационной безопасности понятия, связанные с организацией защиты информации Организация защиты информации — содержание и порядок действий, направленных на обеспечение защиты информации. Система защиты информации — совокупность органов и (или) исполнителей, используемой ими техники защиты информа- ции, а также объектов защиты, организованная и функциониру- ющая по правилам, установленным соответствующими право- выми, организационно-распорядительными и нормативными документами в области защиты информации. Мероприятие по защите информации — совокупность дей- ствий, направленных на разработку и (или) практическое при- менение способов и средств защиты информации. Мероприятие по контролю эффективности защиты информа- ции — совокупность действий, направленных на разработку и (или) практическое применение способов и средств контро- ля эффективности защиты информации. Техника защиты информации — средства защиты информа- ции, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспе- чения защиты информации. Объект защиты информации — информация или носитель информации, или информационный процесс, которые необ- ходимо защищать в соответствии с поставленной целью защи- ты информации. Способ защиты информации — порядок и правила примене- ния определенных принципов и средств защиты информации. Категорирование защищаемой информации (объекта защи- ты) — установление градации важности защищаемой инфор- мации (объекта защиты). Контроль состояния защиты информации — проверка соот- ветствия организации и эффективности защиты информации установленным требованиям и (или) нормам зашиты инфор- мации. 23 1.6. Основные принципы построения систем защиты Все рассмотренные понятия являются общеметодологиче- скими и применимы в целом для теории информационной без- опасности. Основные понятия, связанные с защитой информации в ин- формационных системах, определены также в Руководящем до- кументе Гостехкомиссии «Термины и определения в области защиты от НСД к информации». Установленные термины обязательны для применения во всех видах документации. Для каждого понятия установ- лен один термин. Применение его синонимов не допускается. 1.6. Основные принципы построения систем защиты Для защиты информации в информационных системах мо- гут быть сформулированы следующие принципы [1, 6]: 1. Законность и обоснованность защиты. Принцип законности и обоснованности предусматривает то, что защищаемая информация по своему правовому стату- су относится к информации, которой требуется защита в соот- ветствии с законодательством. 2. Системность. Системный подход к защите информационной системы предполагает необходимость учета всех взаимосвязанных, вза- имодействующих и изменяющихся во времени элементов, ус- ловий и факторов: · при всех видах информационной деятельности и инфор- мационного проявления; · во всех структурных элементах; · при всех режимах функционирования; · на всех этапах жизненного цикла; 24 1. Основные понятия теории информационной безопасности · с учетом взаимодействия объекта защиты с внешней сре- дой. При обеспечении безопасности информационной системы необходимо учитывать все слабые, наиболее уязвимые места системы обработки информации, а также характер, возмож- ные объекты и направления атак на систему со стороны нару- шителей (особенно высококвалифицированных злоумышлен- ников), пути проникновения в распределенные системы и пути несанкционированного доступа к информации. Система за- щиты должна строиться не только с учетом всех известных ка- налов проникновения, но и с учетом возможности появления принципиально новых путей реализации угроз безопасности. 3. Комплексность. Комплексное использование предполагает согласование раз- нородных средств при построении целостной системы защиты, перекрывающей все существенные каналы реализации угроз и не содержащей слабых мест на стыках отдельных ее компо- нентов. 4. Непрерывность защиты. Защита информации — это непрерывный целенаправлен- ный процесс, предполагающий принятие соответствующих мер на всех этапах жизненного цикла информационной системы, начиная с самых ранних стадий проектирования. Разработка системы защиты должна вестись параллельно с разработкой самой защищаемой системы. 5. Разумная достаточность. Создать абсолютно непреодолимую систему защиты прин- ципиально невозможно: при достаточных времени и средствах можно преодолеть любую защиту. Следовательно, возможно достижение лишь некоторого приемлемого уровня безопасно- сти. Высокоэффективная система защиты требует больших ре- 25 1.6. Основные принципы построения систем защиты сурсов (финансовых, материальных, вычислительных, времен- ных) и может создавать ощутимые дополнительные неудобства пользователям. Важно правильно выбрать тот достаточный уро- вень зашиты, при котором затраты, риск и размер возможного ущерба были бы приемлемыми (задача анализа риска). 6. Гибкость. Внешние условия и требования с течением времени меня- ются. Принятые меры и установленные средства защиты могут обеспечивать как чрезмерный, так и недостаточный уровень защиты. Для обеспечения возможности варьирования уровня защищенности средства защиты должны обладать определен- ной гибкостью. 7. Открытость алгоритмов и механизмов защиты. Суть принципа открытости механизмов и алгоритмов за- щиты состоит в том, что знание алгоритмов работы системы защиты не должно давать возможности ее преодоления даже разработчику защиты. Однако это вовсе не означает, что ин- формация о конкретной системе защиты должна быть обще- доступна, необходимо обеспечивать защиту от угрозы раскры- тия параметров системы. 8. Простота применения средств защиты. Механизмы защиты должны быть интуитивно понят- ны и просты в использовании. Применение средств защиты не должно быть связано с выполнением действий, требующих значительных дополнительных трудозатрат при обычной работе законных пользователей, а также не должно требовать от поль- зователя выполнения малопонятных ему операций. 26 1. Основные понятия теории информационной безопасности 1.7. Концепция комплексной защиты информации Эффективное обеспечение защиты информации возможно только на основе комплексного использования всех известных методов и подходов к решению данной проблемы. К концеп- ции комплексной защиты предъявляется ряд требований [5]: 1. Разработка и доведение до уровня регулярного использо- вания всех необходимых механизмов гарантированного обеспе- чения требуемого уровня защищенности информации; 2. Существование механизмов практической реализации тре- буемого уровня защищенности; 3. Наличие средств рациональной реализации всех необхо- димых мероприятий по защите информации на базе достигну- того уровня развития науки и техники; 4. Разработка способов оптимальной организации и обеспе- чения проведения всех мероприятий по защите в процессе об- работки информации. В целях построения концепции, удовлетворяющей всей со- вокупности требований, в последнее время активно разрабаты- вается теория защиты информации, включающая понятия за- дачи защиты, средств защиты, системы защиты. Функция защиты — совокупность однородных в функцио- нальном отношении мероприятий, регулярно осуществляемых в информационной системе различными средствами и мето- дами в целях создания, поддержания и обеспечения условий, объективно необходимых для надежной защиты информации. Полное множество функций защиты: · предупреждение возникновения условий, благоприят- ствующих появлению дестабилизирующих факторов; · предупреждение непосредственного проявления деста- билизирующих факторов; · обнаружение проявившихся дестабилизирующих фак- торов; 27 1.8. Задачи защиты информации · предупреждение воздействия на защищаемую информа- цию проявившихся дестабилизирующих факторов; · обнаружение воздействия дестабилизирующих факторов; · локализация воздействия дестабилизирующих факторов; · ликвидация последствий локализованного воздействия дестабилизирующих факторов. Полнота множества функций защиты имеет значение для оптимизации систем защиты информации. Осуществление функций защиты связано с расходованием ресурсов. Обозна- чим количество ресурсов (например, стоимость), расходуемых на осуществление i-го мероприятия по защите, как C i . Вероят- ность успешного осуществления этого мероприятия P i зависит от затраченных ресурсов P i = P i (C i ). Если требуется обеспечить определенный уровень (вероят- ность) защищенности информации Р з0 , то следует выбирать та- кие мероприятия, которые обеспечат уровень защищенности не менее заданного: Р з > Р з0 С учетом этого задачу защиты информации можно сформу- лировать как оптимизационную: определить перечень меропри- ятий, при которых заданный уровень защиты обеспечивается при минимальных затратах. Возможна и другая постановка: до- стичь максимально возможного уровня защищенности инфор- мации при определенном уровне затрат на защиту. Осуществление функций защиты достигается решением за- дач защиты. 1.8. задачи защиты информации Все задачи, необходимые для осуществления функций обе- спечения защиты, могут быть объединены в классы: 28 1. Основные понятия теории информационной безопасности · введение избыточности элементов системы; · резервирование элементов системы; · регулирование доступа к элементам системы; · регулирование использования элементов системы; · маскировка информации; · контроль элементов системы; · регистрация сведений; · уничтожение информации; · сигнализация; · реагирование. До сих пор не решена проблема оценки эффективности ре- ализации функций защиты путем решения определенной за- дачи защиты. 1.9. средства реализации комплексной защиты информации Рассмотрим основные средства, используемые для создания механизмов защиты. Все средства защиты делятся на формальные (выполняющие защитные функции строго по заранее предусмотренной про- цедуре без непосредственного участия человека) и неформаль- ные (определяются целенаправленной деятельностью челове- ка либо регламентируют эту деятельность). Технические средства реализуются в виде электрических, элек- тромеханических и электронных устройств. Вся совокупность технических средств делится на аппаратные и физические. Под аппаратными техническими средствами принято по- нимать устройства, встраиваемые непосредственно в телеком- муникационную аппаратуру, или устройства, которые сопря- гаются с подобной аппаратурой по стандартному интерфейсу. Из наиболее известных аппаратных средств можно отметить 29 1.9. Средства реализации комплексной защиты информации схемы контроля информации по четности, схемы защиты по- лей памяти — по ключу и т. п. Физические средства реализуются в виде автономных устройств и систем. Это могут быть, например замки на дверях помещений, где размещена аппаратура, решетки на окнах, элек- тронно-механическое оборудование охранной сигнализации. Программные средства представляют собой программное обеспечение, специально предназначенное для выполнения функций защиты информации. Указанные выше средства и составляли основу механиз- мов защиты на первой фазе развития технологии обеспечения безопасности связи в каналах телекоммуникаций. При этом считалось, что основными средствами защиты являются про- граммные. Первоначально программные механизмы защиты включались, как правило, в состав ОС, управляющих ЭВМ, или систем управления базами данных. Практика показала, что на- дежность подобных механизмов защиты является явно недо- статочной. Особенно слабым звеном оказалась защита по па- ролю. Поэтому в дальнейшем механизмы защиты становились все более сложными, с привлечением других средств обеспече- ния безопасности. Организационные средства защиты представляют собой ор- ганизационно-технические и организационно-правовые ме- роприятия, осуществляемые в процессе создания и эксплуата- ции аппаратуры телекоммуникаций для обеспечения защиты информации. Организационные мероприятия охватывают все структурные элементы системы на всех этапах их жизненного цикла (строительство помещений, проектирование системы, монтаж и наладка оборудования, испытания и эксплуатация). Законодательные средства защиты определяются законода- тельными актами страны, которыми регламентируются пра- вила использования, обработки и передачи информации огра- ниченного доступа и устанавливаются меры ответственности за нарушение этих правил. 30 1. Основные понятия теории информационной безопасности Морально-этические средства защиты реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения вычислительной тех- ники и средств связи в данной стране или обществе. Эти нор- мы большей частью не являются обязательными, как законода- тельные меры, однако несоблюдение их ведет обычно к потере авторитета и престижа человека. Итак, информационная безопасность является важной со- ставляющей национальной безопасности России. Политика го- сударства в этой сфере деятельности направлена в первую оче- редь на организацию защиты государственной тайны и развитие правовых основ защиты информации. Правовая защита инфор- мации выступает как один из наиболее важных способов и ме- тодов защиты информации. ВыВОды · Знание основ теории информационной безопасности бу- дет способствовать компетентному решению практиче- ских вопросов защиты информации, явится основой для профессиональной деятельности специалиста по инфор- мационной безопасности; · Проблема защиты информации формулировалась по- разному в разные исторические эпохи и связана полити- кой, экономикой, технологиями. · Проблема защиты информации в автоматизированных (информационных) системах была сформулирована в се- редине 70-х годов ХХ века и с тех пор претерпела суще- ственные изменения, связанные с уровнем развития си- стем; · Перспективным является путь комплексного обеспече- ния информационной безопасности, сочетающий фор- мальный и неформальный подход к решению проблемы; · Однозначное определение базовых понятий в области ин- 31 1.9. Средства реализации комплексной защиты информации формационной безопасности необходимо в интересах как производителей, так и потребителей информационных систем, а также для полного и непротиворечивого опи- сания процесса защиты информации. Вопросы для самоконтроля 1. Какие методы защиты информации, использовавшиеся в древнее время и в Средние века Вам известны? 2. Покажите связь между уровнем развития общества и тех- нологиями защиты информации. 3. В каких направлениях идет развитие теории информа- ционной безопасности в настоящее время? 4. Каков вклад российских ученых в теорию информаци- онной безопасности? 5. С чем связан возросший интерес к проблемам защиты информации? 6. Каковы отличия формального и неформального подхо- дов к проблемам защиты информации? 7. В чем, на Ваш взгляд, заключаются основные трудности обеспечения информационной безопасности в настоя- щее время? 8. Что такое информационная система? Телекоммуника- ционная система? Автоматизированная система? 9. Каковы правовые понятия в области защиты информации? 10. Что такое защита информации? Информационная без- опасность? 11. Охарактеризуйте понятия, связанные с организацией за- щиты информации. 12. Каковы основные принципы построения систем защи- ты информации? 13. Что такое комплексный подход к обеспечению инфор- мационной безопасности? 32 1. Основные понятия теории информационной безопасности 14. Каковы основные задачи защиты информации? 15. Докажите, что приведенное множество функций защи- ты является полным. 16. Какова взаимосвязь различных средств защиты инфор- мации? Есть ли среди них приоритетные? 17. Каковы основные средства реализации комплексной си- стемы защиты информации? 18. Что такое морально-этические средства защиты инфор- мации? 19. Докажите необходимость сочетания различных средств защиты информации. 20. Приведите примеры формальных и неформальных средств защиты? 21. Что такое центры информационной безопасности и ка- кова их роль в развитии теории и практики защиты ин- формации? 33 2. информация как объект защиты Понятие об информации как объекте защиты Уровни представле- ния информации Основные свойства защищаемой информации Виды и формы представления информации. Информационные ресур- сы Структура и шкала ценности информации. Классификация инфор- мационных ресурсов Правовой режим информационных ресурсов 2.1. понятие об информации как объекте защиты В общем случае информация — это знания в широком значении этого слова. Не только образовательные или научные знания, а сведения и данные, которые при- сутствуют в любом объекте и необходимы для функционирова- ния любых информационных систем (живых существ или соз- данных человеком). Информация как объект познания имеет ряд особенностей: · нематериальна по своей природе, отображается в виде символов на носителях; · после записи на носитель информация приобретает опре- делённые параметры и может быть измерена в объеме; · информация, записанная на материальный носитель, мо- жет храниться, обрабатываться, передаваться по различ- ным каналам связи; · перемещаясь по линиям связи, информация создает фи- зические поля, которые отражают ее содержание. При обработке, хранении, передаче информация циркули- рует в информационной системе. Простейшая информацион- ная система состоит из источника информации, канала связи и получателя информации (рис. 2.1). Из этого следует, что нель- зя поставить знак равенства между защитой информации и за- щитой информационной системы. 34 2. Информация как объект защиты Источник Канал связи Получатель Рис. 2.1. Простейшая информационная система 2.2. Уровни представления информации Можно выделить несколько уровней представления инфор- мации: · уровень носителей; · уровень средств взаимодействия с носителем; · логический уровень; · синтаксический уровень; · семантический уровень. Охарактеризуем каждый из них. 1) Уровень носителей информации По своей природе информация не материальна и в чистом виде человеку не доступна. Для того чтобы человек воспринял информацию, должен быть материальный носитель: другой че- ловек, вещество (вещественный носитель), энергия (энергети- ческий носитель). Информация, являясь предметом защиты, требует защищенности тех объектов, в которых она присутству- ет в той или иной материальной форме. Все носители имеют две категории информации: · признаковая информация: информация носителя «о себе», о видовых признаках: форма, размер, структура, химиче- ские и физические свойства, энергетические параметры; · семантическая информация: то, что не зависит от вида носи- теля, продукт абстрактного мышления на языке символов. Роль |