Главная страница
Навигация по странице:

  • Информация — сведения (сообщения, данные) независимо от формы их представления.Информационные технологии

  • Информационно-телекоммуникационная сеть

  • Доступ к информации — возможность получения информа- ции и ее использования.Предоставление информации

  • Распространение информации

  • Защита информации от утечки

  • Защита информации от несанкционированного воздействия

  • Защита информации от непреднамеренного воздействия

  • Защита информации от разглашения

  • Защита информации от несанкционированного доступа

  • Защита информации от разведки

  • Защита информации от технической разведки

  • Защита информации от агентурной разведки — деятельность, направленная на предотвращение получения защищаемой ин- формации агентурной разведкой.Цель защиты информации

  • Замысел защиты информации

  • Эффективность защиты информации — степень соответствия результатов защиты информации поставленной цели.Показатель эффективности защиты информации

  • Нормы эффективности защиты информации

  • Организация защиты информации — содержание и порядок действий, направленных на обеспечение защиты информации.Система защиты информации

  • Мероприятие по защите информации

  • Мероприятие по контролю эффективности защиты информа- ции

  • Техника защиты информации

  • Объект защиты информации

  • Способ защиты информации — порядок и правила примене- ния определенных принципов и средств защиты информации.Категорирование

  • Информационная безопасность. Учебное пособие вострецова елена владимировна


    Скачать 3.44 Mb.
    НазваниеУчебное пособие вострецова елена владимировна
    АнкорИнформационная безопасность
    Дата07.03.2022
    Размер3.44 Mb.
    Формат файлаpdf
    Имя файла978-5-7996-2677-8_2019.pdf
    ТипУчебное пособие
    #385343
    страница2 из 9
    1   2   3   4   5   6   7   8   9
    Информационная безопасность
    — состояние защищенности информационных ресурсов (информационной среды) от вну- тренних и внешних угроз, способных нанести ущерб интересам личности, общества, государства (национальным интересам).
    Безопасность информации
    — защищенность информации от нежелательного (для соответствующих субъектов информа- ционных отношений) ее разглашения (нарушения конфиден- циальности), искажения (нарушения целостности), утраты или снижения степени доступности информации, а также незакон- ного ее тиражирования.
    Из определений «информационная безопасность» и «безо- пасность информации» вытекает, что защита информации на- правлена на обеспечение безопасности информации, безопас- ность информации обеспечивается с помощью ее защиты.
    Нарушение безопасности информации в конечном итоге наносит ущерб ее собственнику. Поэтому для того чтобы уста- новить, что защищать, в чьих интересах защищать, как и чем

    16 1. Основные понятия теории информационной безопасности защищать, введена система понятий в области защиты инфор- мации, включающая в себя:
    · понятия, связанные с определением информации, ее пра- вового режима, правами собственности и доступа к защи- щаемой информации (правовые понятия в области ин- формационных отношений);
    · понятия, связанные непосредственно с предметной об- ластью защиты информации.
    Понятия первой группы используются в правовых докумен- тах, понятия второй — в нормативных.
    Основные правовые документы:
    ·
    Федеральный закон «Об информации, информацион- ных технологиях и о защите информации» от 27.07.06
    № 149-ФЗ;
    ·
    Федеральный закон «О государственной тайне» от 21.09.93
    № 182;
    · «
    Гражданский кодекс Российской Федерации (часть чет- вертая)» от 18.12.2006 № 230-ФЗ.Глава 70. Авторское пра- во;
    ·
    Стратегия национальной безопасности Российской Феде- рации. Утверждена Указом Президента Российской Фе- дерации от 31 декабря 2015 г. N 683;
    ·
    Cтpaтeгия paзвития инфopмaциoннoгo oбщecтвa в Poccийcкoй Фeдepaции нa 2017–2030 гг. Утверждена
    Укaзом Пpeзидeнтa Poccийcкoй Фeдepaции oт 09.05.2017
    № 203.
    Основные нормативные документы
    :
    ·
    ГОСТ Р 50922–96. Защита информации. Основные тер- мины и определения.
    ·
    ГОСТ Р 50.1.053–2005 — Информационные технологии.
    Основные термины и определения в области технической защиты информации.

    17 1.4. Основные термины и определения правовых понятий
    ·
    ГОСТ Р ИСО/МЭК 15408–1–2008 — Информационная технология. Методы и средства обеспечения безопасно- сти. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель.
    ·
    ГОСТ Р ИСО/МЭК 15408–2–2008 — Информационная технология. Методы и средства обеспечения безопасности.
    Критерии оценки безопасности информационных техноло- гий. Часть 2. Функциональные требования безопасности.
    ·
    ГОСТ Р ИСО/МЭК 15408–3–2008 — Информационная технология. Методы и средства обеспечения безопасно- сти. Критерии оценки безопасности информационных технологий. Часть 3. Требования доверия к безопасности.
    ·
    ГОСТ Р ИСО/МЭК 15408 — Общие критерии оценки без- опасности информационных технологий.
    ·
    ГОСТ Р ИСО/МЭК 27002 — Информационные техноло- гии. Практические правила управления информационной безопасностью.
    ·
    ГОСТ Р ИСО/МЭК 27001 — Информационные техноло- гии. Методы безопасности. Система управления безопас- ностью информации. Требования.
    ·
    Руководящие документы Гостехкомиссии России.
    1.4. Основные термины и определения правовых понятий в области информационных отношений и защиты информации
    Основные термины и определения правовых понятий в изу- чаемой области установлены в Федеральном законе «Об инфор- мации, информационных технологиях и о защите информации».
    В нем сформулировано понятие информации и информацион- ных технологий, определены субъекты информационных отно- шений и защиты.

    18 1. Основные понятия теории информационной безопасности
    Информация
    — сведения (сообщения, данные) независимо от формы их представления.
    Информационные технологии
    — процессы, методы поиска, сбора, хранения, обработки, предоставления, распростране- ния информации и способы осуществления таких процессов и методов.
    Информационная система
    —совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств. В соот- ветствии с ГОСТ 33707–2016 (ISO/IEC 2382:2015) Информаци- онные технологии. Словарь, информационная система — это система, предназначенная для хранения, поиска и обработки информации, и соответствующие организационные ресурсы
    (человеческие, технические, финансовые и т. д.), которые обе- спечивают и распространяют информацию.
    Информационно-телекоммуникационная сеть
    — технологиче- ская система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использова- нием средств вычислительной техники.
    Обладатель информации
    — лицо, самостоятельно создавшее информацию либо получившее на основании закона или дого- вора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.
    Также к правовым понятиям следует отнести понятие прав доступа к защищаемой информации. Ограничения доступа устанавливаются к сведениям, составляющим государствен- ную тайну и иные виды тайны. В качестве собственников ин- формации рассматриваются государство, организации и граж- дане (юридические и физические лица).
    Доступ к информации
    — возможность получения информа- ции и ее использования.
    Предоставление информации
    — действия, направленные на получение информации определенным кругом лиц или пе- редачу информации определенному кругу лиц.

    19 1.5. Понятия предметной области «Защита информации»
    Распространение информации
    — действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц.
    1.5. понятия предметной области «защита информации»
    Основные понятия предметной области «Защита информа- ции» установлены стандартом ГОСТ Р 50922–96, а также в Ру- ководящих документах Гостехкомиссии России.
    Условно вся предметная область может быть разделена на две подгруппы. Первая — это основные понятия в области защи- ты информации. Вторая подгруппа — это понятия, связанные с организацией защиты информации.
    Основные понятия в области защиты информации
    (термины и определения)
    Защищаемая информация
    — информация, являющаяся пред- метом собственности и подлежащая защите в соответствии с требованиями правовых документов или требованиями, уста- навливаемыми собственником информации.
    Собственником информации может быть: государство, юриди- ческое лицо, группа физических лиц, отдельное физическое лицо.
    Защита информации
    — принятие правовых, организацион- ных и технических мер, направленных:
    1) на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, ко- пирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
    2) соблюдение конфиденциальности информации ограни- ченного доступа;
    3) реализацию права на доступ к информации.

    20 1. Основные понятия теории информационной безопасности
    Защита информации от утечки
    — деятельность, направленная на предотвращение неконтролируемого распространения защи- щаемой информации в результате ее разглашения, несанкцио- нированного доступа к информации и получения защищаемой информации разведками.
    Защита информации от несанкционированного воздействия
    — деятельность, направленная на предотвращение воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к ин- формации, а также к утрате, уничтожению или сбою функци- онирования носителя информации.
    Защита информации от непреднамеренного воздействия
    — дея- тельность, направленная на предотвращение воздействия на за- щищаемую информацию ошибок ее пользователя, сбоя тех- нических и программных средств информационных систем, природных явлений или иных нецеленаправленных на изме- нение информации мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к инфор- мации, а также к утрате, уничтожению или сбою функциони- рования носителя информации.
    Защита информации от разглашения
    — деятельность, направ- ленная на предотвращение несанкционированного доведения защищаемой информации до потребителей, не имеющих пра- ва доступа к этой информации.
    Защита информации от несанкционированного доступа
    — дея- тельность, направленная на предотвращение получения защи- щаемой информации заинтересованным субъектом с нарушени- ем установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищае- мой информации.
    Заинтересованным субъектом, осуществляющим несанк- ционированный доступ к защищаемой информации, может быть: государство; юридическое лицо; группа физических

    21 1.5. Понятия предметной области «Защита информации»
    лиц, в том числе общественная организация; отдельное фи- зическое лицо.
    Защита информации от разведки
    — деятельность, направлен- ная на предотвращение получения защищаемой информации разведкой.
    Примечание
    . Получение защищаемой информации может быть осуществлено как иностранной, так и отечественной раз- ведкой.
    Защита информации от технической разведки
    — деятель- ность, направленная на предотвращение получения защи- щаемой информации разведкой с помощью технических средств.
    Защита информации от агентурной разведки
    — деятельность, направленная на предотвращение получения защищаемой ин- формации агентурной разведкой.
    Цель защиты информации
    — заранее намеченный результат защиты информации. Целью защиты информации может быть предотвращение ущерба собственнику, владельцу, пользовате- лю информации в результате возможной утечки информации и (или) несанкционированного и непреднамеренного воздей- ствия на информацию.
    Замысел защиты информации
    — основная идея, раскрыва- ющая состав, содержание, взаимосвязь и последовательность осуществления технических и организационных мероприятий, необходимых для достижения цели защиты информации.
    Эффективность защиты информации
    — степень соответствия результатов защиты информации поставленной цели.
    Показатель эффективности защиты информации
    — мера или характеристика для оценки эффективности защиты инфор- мации.
    Нормы эффективности защиты информации
    —значения по- казателей эффективности защиты информации, установлен- ные нормативными документами.

    22 1. Основные понятия теории информационной безопасности понятия, связанные с организацией защиты информации
    Организация защиты информации
    — содержание и порядок действий, направленных на обеспечение защиты информации.
    Система защиты информации
    — совокупность органов и (или) исполнителей, используемой ими техники защиты информа- ции, а также объектов защиты, организованная и функциониру- ющая по правилам, установленным соответствующими право- выми, организационно-распорядительными и нормативными документами в области защиты информации.
    Мероприятие по защите информации
    — совокупность дей- ствий, направленных на разработку и (или) практическое при- менение способов и средств защиты информации.
    Мероприятие по контролю эффективности защиты информа-
    ции
    — совокупность действий, направленных на разработку и (или) практическое применение способов и средств контро- ля эффективности защиты информации.
    Техника защиты информации
    — средства защиты информа- ции, средства контроля эффективности защиты информации, средства и системы управления, предназначенные для обеспе- чения защиты информации.
    Объект защиты информации
    — информация или носитель информации, или информационный процесс, которые необ- ходимо защищать в соответствии с поставленной целью защи- ты информации.
    Способ защиты информации
    — порядок и правила примене- ния определенных принципов и средств защиты информации.
    Категорирование
    защищаемой информации (объекта защи- ты) — установление градации важности защищаемой инфор- мации (объекта защиты).
    Контроль состояния защиты информации
    — проверка соот- ветствия организации и эффективности защиты информации установленным требованиям и (или) нормам зашиты инфор- мации.

    23 1.6. Основные принципы построения систем защиты
    Все рассмотренные понятия являются общеметодологиче- скими и применимы в целом для теории информационной без- опасности.
    Основные понятия, связанные с защитой информации в ин- формационных системах, определены также в Руководящем до- кументе Гостехкомиссии «Термины и определения в области защиты от НСД к информации».
    Установленные термины обязательны для применения во всех видах документации. Для каждого понятия установ- лен один термин. Применение его синонимов не допускается.
    1.6. Основные принципы построения систем защиты
    Для защиты информации в информационных системах мо- гут быть сформулированы следующие принципы [1, 6]:
    1. Законность и обоснованность защиты.
    Принцип законности и обоснованности предусматривает то, что защищаемая информация по своему правовому стату- су относится к информации, которой требуется защита в соот- ветствии с законодательством.
    2. Системность.
    Системный подход к защите информационной системы предполагает необходимость учета всех взаимосвязанных, вза- имодействующих и изменяющихся во времени элементов, ус- ловий и факторов:
    · при всех видах информационной деятельности и инфор- мационного проявления;
    · во всех структурных элементах;
    · при всех режимах функционирования;
    · на всех этапах жизненного цикла;

    24 1. Основные понятия теории информационной безопасности
    · с учетом взаимодействия объекта защиты с внешней сре- дой.
    При обеспечении безопасности информационной системы необходимо учитывать все слабые, наиболее уязвимые места системы обработки информации, а также характер, возмож- ные объекты и направления атак на систему со стороны нару- шителей (особенно высококвалифицированных злоумышлен- ников), пути проникновения в распределенные системы и пути несанкционированного доступа к информации. Система за- щиты должна строиться не только с учетом всех известных ка- налов проникновения, но и с учетом возможности появления принципиально новых путей реализации угроз безопасности.
    3. Комплексность.
    Комплексное использование предполагает согласование раз- нородных средств при построении целостной системы защиты, перекрывающей все существенные каналы реализации угроз и не содержащей слабых мест на стыках отдельных ее компо- нентов.
    4. Непрерывность защиты.
    Защита информации — это непрерывный целенаправлен- ный процесс, предполагающий принятие соответствующих мер на всех этапах жизненного цикла информационной системы, начиная с самых ранних стадий проектирования. Разработка системы защиты должна вестись параллельно с разработкой самой защищаемой системы.
    5. Разумная достаточность.
    Создать абсолютно непреодолимую систему защиты прин- ципиально невозможно: при достаточных времени и средствах можно преодолеть любую защиту. Следовательно, возможно достижение лишь некоторого приемлемого уровня безопасно- сти. Высокоэффективная система защиты требует больших ре-

    25 1.6. Основные принципы построения систем защиты сурсов (финансовых, материальных, вычислительных, времен- ных) и может создавать ощутимые дополнительные неудобства пользователям. Важно правильно выбрать тот достаточный уро- вень зашиты, при котором затраты, риск и размер возможного ущерба были бы приемлемыми (задача анализа риска).
    6. Гибкость.
    Внешние условия и требования с течением времени меня- ются. Принятые меры и установленные средства защиты могут обеспечивать как чрезмерный, так и недостаточный уровень защиты. Для обеспечения возможности варьирования уровня защищенности средства защиты должны обладать определен- ной гибкостью.
    7. Открытость алгоритмов и механизмов защиты.
    Суть принципа открытости механизмов и алгоритмов за- щиты состоит в том, что знание алгоритмов работы системы защиты не должно давать возможности ее преодоления даже разработчику защиты. Однако это вовсе не означает, что ин- формация о конкретной системе защиты должна быть обще- доступна, необходимо обеспечивать защиту от угрозы раскры- тия параметров системы.
    8. Простота применения средств защиты.
    Механизмы защиты должны быть интуитивно понят- ны и просты в использовании. Применение средств защиты не должно быть связано с выполнением действий, требующих значительных дополнительных трудозатрат при обычной работе законных пользователей, а также не должно требовать от поль- зователя выполнения малопонятных ему операций.

    26 1. Основные понятия теории информационной безопасности
    1.7. Концепция комплексной защиты информации
    Эффективное обеспечение защиты информации возможно только на основе комплексного использования всех известных методов и подходов к решению данной проблемы. К концеп- ции комплексной защиты предъявляется ряд требований [5]:
    1. Разработка и доведение до уровня регулярного использо- вания всех необходимых механизмов гарантированного обеспе- чения требуемого уровня защищенности информации;
    2. Существование механизмов практической реализации тре- буемого уровня защищенности;
    3. Наличие средств рациональной реализации всех необхо- димых мероприятий по защите информации на базе достигну- того уровня развития науки и техники;
    4. Разработка способов оптимальной организации и обеспе- чения проведения всех мероприятий по защите в процессе об- работки информации.
    В целях построения концепции, удовлетворяющей всей со- вокупности требований, в последнее время активно разрабаты- вается теория защиты информации, включающая понятия за- дачи защиты, средств защиты, системы защиты.
    Функция защиты
    — совокупность однородных в функцио- нальном отношении мероприятий, регулярно осуществляемых в информационной системе различными средствами и мето- дами в целях создания, поддержания и обеспечения условий, объективно необходимых для надежной защиты информации.
    Полное множество функций защиты:
    · предупреждение возникновения условий, благоприят- ствующих появлению дестабилизирующих факторов;
    · предупреждение непосредственного проявления деста- билизирующих факторов;
    · обнаружение проявившихся дестабилизирующих фак- торов;

    27 1.8. Задачи защиты информации
    · предупреждение воздействия на защищаемую информа- цию проявившихся дестабилизирующих факторов;
    · обнаружение воздействия дестабилизирующих факторов;
    · локализация воздействия дестабилизирующих факторов;
    · ликвидация последствий локализованного воздействия дестабилизирующих факторов.
    Полнота множества функций защиты имеет значение для оптимизации систем защиты информации. Осуществление функций защиты связано с расходованием ресурсов. Обозна- чим количество ресурсов (например, стоимость), расходуемых на осуществление i-го мероприятия по защите, как C
    i
    .
    Вероят- ность успешного осуществления этого мероприятия P
    i
    зависит от затраченных ресурсов
    P
    i
    = P
    i
    (C
    i
    ).
    Если требуется обеспечить определенный уровень (вероят- ность) защищенности информации Р
    з0
    , то следует выбирать та- кие мероприятия, которые обеспечат уровень защищенности не менее заданного:
    Р
    з
    > Р
    з0
    С учетом этого задачу защиты информации можно сформу- лировать как оптимизационную: определить перечень меропри- ятий, при которых заданный уровень защиты обеспечивается при минимальных затратах. Возможна и другая постановка: до- стичь максимально возможного уровня защищенности инфор- мации при определенном уровне затрат на защиту.
    Осуществление функций защиты достигается решением за- дач защиты.
    1.8. задачи защиты информации
    Все задачи, необходимые для осуществления функций обе- спечения защиты, могут быть объединены в классы:

    28 1. Основные понятия теории информационной безопасности
    · введение избыточности элементов системы;
    · резервирование элементов системы;
    · регулирование доступа к элементам системы;
    · регулирование использования элементов системы;
    · маскировка информации;
    · контроль элементов системы;
    · регистрация сведений;
    · уничтожение информации;
    · сигнализация;
    · реагирование.
    До сих пор не решена проблема оценки эффективности ре- ализации функций защиты путем решения определенной за- дачи защиты.
    1.9. средства реализации комплексной защиты информации
    Рассмотрим основные средства, используемые для создания механизмов защиты.
    Все средства защиты делятся на формальные (выполняющие защитные функции строго по заранее предусмотренной про- цедуре без непосредственного участия человека) и неформаль-
    ные
    (определяются целенаправленной деятельностью челове- ка либо регламентируют эту деятельность).
    Технические средства
    реализуются в виде электрических, элек- тромеханических и электронных устройств. Вся совокупность технических средств делится на аппаратные и физические.
    Под аппаратными техническими средствами принято по- нимать устройства, встраиваемые непосредственно в телеком- муникационную аппаратуру, или устройства, которые сопря- гаются с подобной аппаратурой по стандартному интерфейсу.
    Из наиболее известных аппаратных средств можно отметить

    29 1.9. Средства реализации комплексной защиты информации схемы контроля информации по четности, схемы защиты по- лей памяти — по ключу и т. п.
    Физические средства реализуются в виде автономных устройств и систем. Это могут быть, например замки на дверях помещений, где размещена аппаратура, решетки на окнах, элек- тронно-механическое оборудование охранной сигнализации.
    Программные средства
    представляют собой программное обеспечение, специально предназначенное для выполнения функций защиты информации.
    Указанные выше средства и составляли основу механиз- мов защиты на первой фазе развития технологии обеспечения безопасности связи в каналах телекоммуникаций. При этом считалось, что основными средствами защиты являются про- граммные. Первоначально программные механизмы защиты включались, как правило, в состав ОС, управляющих ЭВМ, или систем управления базами данных. Практика показала, что на- дежность подобных механизмов защиты является явно недо- статочной. Особенно слабым звеном оказалась защита по па- ролю. Поэтому в дальнейшем механизмы защиты становились все более сложными, с привлечением других средств обеспече- ния безопасности.
    Организационные средства
    защиты представляют собой ор- ганизационно-технические и организационно-правовые ме- роприятия, осуществляемые в процессе создания и эксплуата- ции аппаратуры телекоммуникаций для обеспечения защиты информации. Организационные мероприятия охватывают все структурные элементы системы на всех этапах их жизненного цикла (строительство помещений, проектирование системы, монтаж и наладка оборудования, испытания и эксплуатация).
    Законодательные средства
    защиты определяются законода- тельными актами страны, которыми регламентируются пра- вила использования, обработки и передачи информации огра- ниченного доступа и устанавливаются меры ответственности за нарушение этих правил.

    30 1. Основные понятия теории информационной безопасности
    Морально-этические средства
    защиты реализуются в виде всевозможных норм, которые сложились традиционно или складываются по мере распространения вычислительной тех- ники и средств связи в данной стране или обществе. Эти нор- мы большей частью не являются обязательными, как законода- тельные меры, однако несоблюдение их ведет обычно к потере авторитета и престижа человека.
    Итак, информационная безопасность является важной со- ставляющей национальной безопасности России. Политика го- сударства в этой сфере деятельности направлена в первую оче- редь на организацию защиты государственной тайны и развитие правовых основ защиты информации. Правовая защита инфор- мации выступает как один из наиболее важных способов и ме- тодов защиты информации.
    ВыВОды
    ·
    Знание основ теории информационной безопасности бу- дет способствовать компетентному решению практиче- ских вопросов защиты информации, явится основой для профессиональной деятельности специалиста по инфор- мационной безопасности;
    ·
    Проблема защиты информации формулировалась по- разному в разные исторические эпохи и связана полити- кой, экономикой, технологиями.
    ·
    Проблема защиты информации в автоматизированных
    (информационных) системах была сформулирована в се- редине 70-х годов ХХ века и с тех пор претерпела суще- ственные изменения, связанные с уровнем развития си- стем;
    ·
    Перспективным является путь комплексного обеспече- ния информационной безопасности, сочетающий фор- мальный и неформальный подход к решению проблемы;
    ·
    Однозначное определение базовых понятий в области ин-

    31 1.9. Средства реализации комплексной защиты информации формационной безопасности необходимо в интересах как производителей, так и потребителей информационных систем, а также для полного и непротиворечивого опи- сания процесса защиты информации.
    Вопросы для самоконтроля
    1. Какие методы защиты информации, использовавшиеся в древнее время и в Средние века Вам известны?
    2. Покажите связь между уровнем развития общества и тех- нологиями защиты информации.
    3. В каких направлениях идет развитие теории информа- ционной безопасности в настоящее время?
    4. Каков вклад российских ученых в теорию информаци- онной безопасности?
    5. С чем связан возросший интерес к проблемам защиты информации?
    6. Каковы отличия формального и неформального подхо- дов к проблемам защиты информации?
    7. В чем, на Ваш взгляд, заключаются основные трудности обеспечения информационной безопасности в настоя- щее время?
    8. Что такое информационная система? Телекоммуника- ционная система? Автоматизированная система?
    9. Каковы правовые понятия в области защиты информации?
    10. Что такое защита информации? Информационная без- опасность?
    11. Охарактеризуйте понятия, связанные с организацией за- щиты информации.
    12. Каковы основные принципы построения систем защи- ты информации?
    13. Что такое комплексный подход к обеспечению инфор- мационной безопасности?

    32 1. Основные понятия теории информационной безопасности
    14. Каковы основные задачи защиты информации?
    15. Докажите, что приведенное множество функций защи- ты является полным.
    16. Какова взаимосвязь различных средств защиты инфор- мации? Есть ли среди них приоритетные?
    17. Каковы основные средства реализации комплексной си- стемы защиты информации?
    18. Что такое морально-этические средства защиты инфор- мации?
    19. Докажите необходимость сочетания различных средств защиты информации.
    20. Приведите примеры формальных и неформальных средств защиты?
    21. Что такое центры информационной безопасности и ка- кова их роль в развитии теории и практики защиты ин- формации?

    33 2. информация как объект защиты

    Понятие об информации как объекте защиты  Уровни представле- ния информации  Основные свойства защищаемой информации 
    Виды и формы представления информации. Информационные ресур- сы  Структура и шкала ценности информации. Классификация инфор- мационных ресурсов  Правовой режим информационных ресурсов 
    2.1. понятие об информации как объекте защиты
    В общем случае информация — это знания в широком значении этого слова. Не только образовательные или научные знания, а сведения и данные, которые при- сутствуют в любом объекте и необходимы для функционирова- ния любых информационных систем (живых существ или соз- данных человеком).
    Информация как объект познания
    имеет ряд особенностей:
    · нематериальна по своей природе, отображается в виде символов на носителях;
    · после записи на носитель информация приобретает опре- делённые параметры и может быть измерена в объеме;
    · информация, записанная на материальный носитель, мо- жет храниться, обрабатываться, передаваться по различ- ным каналам связи;
    · перемещаясь по линиям связи, информация создает фи- зические поля, которые отражают ее содержание.
    При обработке, хранении, передаче информация циркули- рует в информационной системе. Простейшая информацион- ная система состоит из источника информации, канала связи и получателя информации (рис. 2.1). Из этого следует, что нель- зя поставить знак равенства между защитой информации и за- щитой информационной системы.

    34 2. Информация как объект защиты
    Источник
    Канал связи
    Получатель
    Рис. 2.1. Простейшая информационная система
    2.2. Уровни представления информации
    Можно выделить несколько уровней представления инфор- мации:
    · уровень носителей;
    · уровень средств взаимодействия с носителем;
    · логический уровень;
    · синтаксический уровень;
    · семантический уровень.
    Охарактеризуем каждый из них.
    1) Уровень носителей информации
    По своей природе информация не материальна и в чистом виде человеку не доступна. Для того чтобы человек воспринял информацию, должен быть материальный носитель: другой че- ловек, вещество (вещественный носитель), энергия (энергети- ческий носитель). Информация, являясь предметом защиты, требует защищенности тех объектов, в которых она присутству- ет в той или иной материальной форме.
    Все носители имеют две категории информации:
    · признаковая информация: информация носителя «о себе», о видовых признаках: форма, размер, структура, химиче- ские и физические свойства, энергетические параметры;
    · семантическая информация: то, что не зависит от вида носи- теля, продукт абстрактного мышления на языке символов.
    Роль
    1   2   3   4   5   6   7   8   9


    написать администратору сайта