информатика. Вопрос Понятие, структура и задачи информатики
Скачать 6.17 Mb.
|
Практические задания:1. Создайте произвольное изображение в программе MS Paint. 2. Дополните созданное изображение другими элементами, например, фигурами. 3. Отредактируйте изображение, изменяя яркость и контрастность. 4. Выделите на созданном изображении произвольную область и скопируйте его в буфер обмена. 5. Вставьте скопированный фрагмент изображения в документ MS Word, предварительно создав или открыв его. Тема 12. Информационная безопасностьВопрос 1. Основные понятия информационной безопасности.Формирование информационного общества опирается на новейшие информационные и телекоммуникационные технологии. Именно новые технологии привели к бурному распространению глобальных информационных сетей, открывающих принципиально новые возможности международного информационного обмена. Информационные технологии приобрели в наше время глобальный трансграничный характер и стали неотъемлемой частью всех областей деятельности человека, а экономическое развитие государства стало больше зависеть от эффективности их применения. Вместе с тем, информация становится все более уязвимой, поскольку: возрастают объемы хранимых и передаваемых данных; расширяется круг пользователей, имеющих доступ к ресурсам ЭВМ, программам и данным через сеть; усложняются режимы эксплуатации вычислительных систем и сетей. Информационная безопасность — это состояние сохранности информационных ресурсов и защищённости законных прав личности и общества в информационной сфере. 6 декабря 2016 года вступил в силу указ Президента Российской Федерации, утверждающий новую Доктрину информационной безопасности, заменившую документ, действовавший в России с 2000 года. Это существенный шаг, направленный на регулирование вопросов информационной безопасности в нашей стране. Доктрина отражает национальные интересы, официальные взгляды на цели, задачи, принципы и основные направления обеспечения информационной безопасности в Российской Федерации. Среди новых положений Доктрины выделяются следующие: «Развитие в Российской Федерации отрасли информационных технологий и электронной промышленности, а также совершенствование деятельности производственных, научных и научно-технических организаций по разработке, производству и эксплуатации средств обеспечения информационной безопасности, оказанию услуг в области обеспечения информационной безопасности». «Содействие формированию системы международной информационной безопасности, направленной на противодействие угрозам использования информационных технологий в целях нарушения стратегической стабильности, на укрепление равноправного стратегического партнерства в области информационной безопасности, а также защиту суверенитета Российской Федерации в информационном пространстве». Информационная безопасность реализуется как процесс обеспечения конфиденциальности, целостности и доступности информации. Конфиденциальность – это обеспечение доступа к информации только авторизованным пользователям. Целостность – это обеспечение достоверности и полноты информации и методов ее обработки. Доступность – это обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости. Безопасность информации — состояние защищенности данных, при котором обеспечиваются их конфиденциальность, доступность и целостность (рис. 175). Нарушение каждой из трех категорий приводит к нарушению информационной безопасности в целом. Так, нарушение доступности – это отказ в доступе к информации, нарушение целостности фальсифицирует информацию и, наконец, нарушение конфиденциальности приводит к раскрытию информации. Рис. 175. Составляющие информационной безопасности Выделение этих категорий в качестве базовых составляющих информационной безопасности обусловлено необходимостью реализации комплексного подхода при обеспечении режима информационной безопасности. Кроме этого, нарушение одной из этих категорий может привести к нарушению или полной бесполезности двух других. Например, хищение пароля для доступа к компьютеру (нарушение конфиденциальности) может привести к его блокировке, уничтожению данных (нарушение доступности информации) или фальсификации информации, содержащейся в памяти компьютера (нарушение целостности информации). Безопасность информации определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе. Вопросы обеспечения информационной безопасности при использовании информационных технологий и систем регламентируются основополагающим Федеральным Законом РФ №-149 ФЗ, от 27.07.2006 (ред. от 25.11.2017) «Об информации, информационных технологиях и о защите информации». Так Статья 16. устанавливает следующие положения. 1. Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на: 1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; 2) соблюдение конфиденциальности информации ограниченного доступа; 3) реализацию права на доступ к информации. 2. Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации. Точками приложения процесса защиты информации к информационной системе являются аппаратное обеспечение, программное обеспечение и обеспечение связи (коммуникации). Сами процедуры (механизмы) защиты разделяются на защиту физического уровня, защиту персонала и организационный уровень. В то время как информационная безопасность — это состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния. |