Главная страница

Презентация Информационная безопасность. Информационная безопасность — копия. Информационной безопасности это профессионал, который обеспечивает конфиденциальность любой информации


Скачать 1.2 Mb.
НазваниеИнформационной безопасности это профессионал, который обеспечивает конфиденциальность любой информации
АнкорПрезентация Информационная безопасность
Дата27.04.2022
Размер1.2 Mb.
Формат файлаppt
Имя файлаИнформационная безопасность — копия.ppt
ТипДокументы
#500152

Специалист по информационной безопасности — это профессионал, который обеспечивает конфиденциальность любой информации, касающейся как самой компании, так и её сотрудников. Также этот человек предотвращает любые утечки информации.


Информационной безопасностью называют комплекс организационных, технических и технологических мер по защите информации от неавторизованного доступа, разрушения, модификации, раскрытия и задержек в доступе.
Информационная безопасность дает гарантию того, что достигаются следующие цели:
конфиденциальность информации (свойство информационных ресурсов, в том числе информации, связанное с тем, что они не станут доступными и не будут раскрыты для неуполномоченных лиц);
целостность информации и связанных с ней процессов (неизменность информации в процессе ее передачи или хранения);
доступность информации, когда она нужна (свойство информационных ресурсов, в том числе информации, определяющее возможность их получения и использования по требованию уполномоченных лиц);
учет всех процессов, связанных с информацией.


Угроза безопасности компьютерной системы - это потенциально возможное происшествие (преднамеренное или нет), которое может оказать нежелательное воздействие на саму систему, а также на информацию, хранящуюся в ней.
Анализ угроз проведенных агентством национальной ассоциацией информационной безопасности (National Comрuter Security Association) в 1998 г. в США выявил следующую статистику:


Для защиты периметра информационной системы создаются:
системы охранной и пожарной сигнализации;
системы цифрового видео наблюдения;
системы контроля и управления доступом (СКУД).
Защита информации от ее утечки техническими каналами связи обеспечивается следующими средствами и мероприятиями:
использованием экранированного кабеля и прокладка проводов и кабелей в экранированных конструкциях;
установкой на линиях связи высокочастотных фильтров;
построение экранированных помещений («капсул»);
использование экранированного оборудования;
установка активных систем зашумления;
создание контролируемых зон.


Специальные регистры для хранения реквизитов защиты: паролей, идентифицирующих кодов, грифов или уровней секретности;
Устройства измерения индивидуальных характеристик человека (голоса, отпечатков) с целью его идентификации;
Схемы прерывания передачи информации в линии связи с целью периодической проверки адреса выдачи данных.
Устройства для шифрования информации (криптографические методы).
Системы бесперебойного питания:
    Источники бесперебойного питания;
    Резервирование нагрузки;
    Генераторы напряжения.

Межсетевые экраны.


Межсетевые экраны.
Криптографические средства:
    Шифрование;
    Цифровая подпись.

    Системы резервного копирования.
    Системы аутентификации:

    Пароль;
    Ключ доступа (физический или электронный);
    Сертификат;
    Биометрия.

    Инструментальные средства анализа систем защиты:

    Мониторинговый программный продукт.



написать администратору сайта