Главная страница

информатика. Вопрос Понятие, структура и задачи информатики


Скачать 6.17 Mb.
НазваниеВопрос Понятие, структура и задачи информатики
Анкоринформатика
Дата22.05.2023
Размер6.17 Mb.
Формат файлаdocx
Имя файлаинформатика.docx
ТипИзложение
#1150031
страница36 из 39
1   ...   31   32   33   34   35   36   37   38   39

Практические задания:


1.  Создайте произвольное изображение в программе MS Paint.

2.  Дополните созданное изображение другими элементами, например, фигурами.

3.  Отредактируйте изображение, изменяя яркость и контрастность.

4.  Выделите на созданном изображении произвольную область и скопируйте его в буфер обмена.

5.  Вставьте скопированный фрагмент изображения в документ MS Word, предварительно создав или открыв его.

 

Тема 12. Информационная безопасность


 

Вопрос 1. Основные понятия информационной безопасности.


Формирование информационного общества опирается на новейшие информационные и телекоммуникационные технологии. Именно новые технологии привели к бурному распространению глобальных информационных сетей, открывающих принципиально новые возможности международного информационного обмена. Информационные технологии приобрели в наше время глобальный трансграничный характер и стали неотъемлемой частью всех областей деятельности человека, а экономическое развитие государства стало больше зависеть от эффективности их применения.

Вместе с тем, информация становится все более уязвимой, поскольку:

     возрастают объемы хранимых и передаваемых данных;

     расширяется круг пользователей, имеющих доступ к ресурсам ЭВМ, программам и данным через сеть;

     усложняются режимы эксплуатации вычислительных систем и сетей.

 

Информационная безопасность — это состояние сохранности информационных ресурсов и защищённости законных прав личности и общества в информационной сфере.

6 декабря 2016 года вступил в силу указ Президента Российской Федерации, утверждающий новую Доктрину информационной безопасности, заменившую документ, действовавший в России с 2000 года. Это существенный шаг, направленный на регулирование вопросов информационной безопасности в нашей стране. Доктрина отражает национальные интересы, официальные взгляды на цели, задачи, принципы и основные направления обеспечения информационной безопасности в Российской Федерации. Среди новых положений Доктрины выделяются следующие:

     «Развитие в Российской Федерации отрасли информационных технологий и электронной промышленности, а также совершенствование деятельности производственных, научных и научно-технических организаций по разработке, производству и эксплуатации средств обеспечения информационной безопасности, оказанию услуг в области обеспечения информационной безопасности».

     «Содействие формированию системы международной информационной безопасности, направленной на противодействие угрозам использования информационных технологий в целях нарушения стратегической стабильности, на укрепление равноправного стратегического партнерства в области информационной безопасности, а также защиту суверенитета Российской Федерации в информационном пространстве».

Информационная безопасность реализуется как процесс обеспечения конфиденциальности, целостности и доступности информации.

Конфиденциальность – это обеспечение доступа к информации только авторизованным пользователям.

Целостность – это обеспечение достоверности и полноты информации и методов ее обработки.

Доступность – это обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости.

Безопасность информации — состояние защищенности данных, при котором обеспечиваются их конфиденциальность, доступность и целостность (рис. 175).

Нарушение каждой из трех категорий приводит к нарушению информационной безопасности в целом. Так, нарушение доступности – это отказ в доступе к информации, нарушение целостности фальсифицирует информацию и, наконец, нарушение конфиденциальности приводит к раскрытию информации.



Рис. 175. Составляющие информационной безопасности 

Выделение этих категорий в качестве базовых составляющих информационной безопасности обусловлено необходимостью реализации комплексного подхода при обеспечении режима информационной безопасности. Кроме этого, нарушение одной из этих категорий может привести к нарушению или полной бесполезности двух других. Например, хищение пароля для доступа к компьютеру (нарушение конфиденциальности) может привести к его блокировке, уничтожению данных (нарушение доступности информации) или фальсификации информации, содержащейся в памяти компьютера (нарушение целостности информации).

Безопасность информации определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе.

Вопросы обеспечения информационной безопасности при использовании информационных технологий и систем регламентируются основополагающим Федеральным Законом РФ №-149 ФЗ, от 27.07.2006 (ред. от 25.11.2017) «Об информации, информационных технологиях и о защите информации». Так Статья 16. устанавливает следующие положения.
1.  Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:

1)      обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

2)      соблюдение конфиденциальности информации ограниченного доступа;

3)      реализацию права на доступ к информации.
2.  Государственное регулирование отношений в сфере защиты информации осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации.

Точками приложения процесса защиты информации к информационной системе являются аппаратное обеспечение, программное обеспечение и обеспечение связи (коммуникации). Сами процедуры (механизмы) защиты разделяются на защиту физического уровня, защиту персонала и организационный уровень.

В то время как информационная безопасность — это состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния.

 
1   ...   31   32   33   34   35   36   37   38   39


написать администратору сайта