Заглавная страница Избранные статьи Случайная статья Познавательные статьи Новые добавления Обратная связь FAQ Написать работу КАТЕГОРИИ: ТОП 10 на сайте Приготовление дезинфицирующих растворов различной концентрацииТехника нижней прямой подачи мяча. Франко-прусская война (причины и последствия) Организация работы процедурного кабинета Смысловое и механическое запоминание, их место и роль в усвоении знаний Коммуникативные барьеры и пути их преодоления Обработка изделий медицинского назначения многократного применения Образцы текста публицистического стиля Четыре типа изменения баланса Задачи с ответами для Всероссийской олимпиады по праву
Мы поможем в написании ваших работ! ЗНАЕТЕ ЛИ ВЫ?
Влияние общества на человека
Приготовление дезинфицирующих растворов различной концентрации Практические работы по географии для 6 класса Организация работы процедурного кабинета Изменения в неживой природе осенью Уборка процедурного кабинета Сольфеджио. Все правила по сольфеджио Балочные системы. Определение реакций опор и моментов защемления |
Информационная безопасность в системе национальной безопасности РФ.Содержание книги
Похожие статьи вашей тематики
Поиск на нашем сайте Доктрина информационной безопасности и перспективы ее практической реализации(???). Доктрина информационной безопасности Российской Федерации представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации. · формирования государственной политики в области обеспечения информационной безопасности Российской Федерации; · подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации; · разработки целевых программ обеспечения информационной безопасности Российской Федерации. Информационная война и особенности обеспечения информационной безопасности в современной международной ситуации. Особенности обеспечения информационной безопасности в чрезвычайных ситуациях. Наиболее уязвимыми объектами обеспечения информационной безопасности Российской Федерации в условиях чрезвычайных ситуаций являются система принятия решений по оперативным действиям (реакциям), связанным с развитием таких ситуаций и ходом ликвидации их последствий, а также система сбора и обработки информации о возможном возникновении чрезвычайных ситуаций. Правовая регламентация сертификационной деятельности в области защиты информации. Полный перечень видов деятельности в области защиты информации, подлежащих обязательному государственному лицензированию, определён в Законе Российской Федерации "О государственной тайне" (№ 5485-1 от 21.07.93) и ФЕдеральном законе "О лицензировании отдельных видов деятельности" (№ 128 от 8.08.01). Начиная с 2002 г. в соответствии с требованиями Федерального закона "О лицензировании отдельных видов деятельности" (№ 128 от 8.08.01) осуществляется лицензирование видов деятельности, относящихся к защите конфиденциальной информации, в том числе деятельности по технической защите кофиденциальной информации и по разработке и (или) производству средств защиты конфиденциальной информации. В соответствии с постановлением Правительства РФ "О лицензировании отдельных видов деятельности" (№ 135 от 11.02.02) Федеральная служба по техническому и экспортному контролю определена как лицензирующий орган по указанным видам деятельности.
Органы лицензирования в сфере защиты информации и их полномочия. Деятельность по лицензированию в области защиты информации выполняют ФСБ и ФСТЭК России. ФСБ России: · Разработка и (или) производство средств защиты конфиденциальной информации (в пределах компетенции ФСБ) · Разработка, производство, реализация и приобретение в целях продажи специальных технических средств, предназначенных для негласного получения информации, индивидуальными предпринимателями и юридическими лицами, осуществляющими предпринимательскую деятельность · Деятельность по выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя) · Деятельность по распространению шифровальных (криптографических) средств · Деятельность по техническому обслуживанию шифровальных (криптографических) средств · Предоставление услуг в области шифрования информации · Разработка, производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных систем, телекоммуникационных систем ФСТЭК России: · Деятельность по технической защите конфиденциальной информации · Разработка и (или) производство средств защиты конфиденциальной информации Информационная безопасность в системе национальной безопасности РФ. Наряду с политической, экономической, военной, социальной и экологической безопасностью составной частью национальной безопасности Российской Федерации является информационная безопасность. Под информационной безопасностью Российской Федерации понимается состояние защищенности национальных интересов Российской Федерации в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства. Информационная сфера представляет собой совокупность информационных ресурсов и информационной инфраструктуры объекта защиты. Совокупность хранимой, обрабатываемой и передаваемой информации, используемой для обеспечения процессов управления, называют информационным ресурсом. К информационным ресурсам относятся: · информационные ресурсы предприятий оборонного комплекса, содержащие сведения об основных направлениях развития вооружения, о научно-техническом и производственном потенциале, об объемах поставок и запасах стратегических видов сырья и материалов; · информационное обеспечение систем управления и связи; · информация о фундаментальных и прикладных НИР, имеющих государственное значение и др. Информационная инфраструктура – это совокупность информационных подсистем, центров управления, аппаратно-программных средств и технологий обеспечения сбора, хранения, обработки и передачи информации. Информационная инфраструктура включает: · информационную инфраструктуру центральных, местных органов государственного управления, научно-исследовательских учреждений; · информационную инфраструктуру предприятий оборонного комплекса и научно-исследовательских учреждений, выполняющих государственные оборонные заказы либо занимающихся оборонной проблематикой; · программно-технические средства автоматизированных и автоматических систем управления и связи. Под угрозой безопасности информации понимается совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и (или) несанкционированными и (или) непреднамеренными воздействиями на нее. Угрозы информационной безопасности Российской Федерации подразделяются на внешние и внутренние. Внешними угрозами, представляющими наибольшую опасность для объектов обеспечения, являются: · все виды разведывательной деятельности зарубежных государств; · информационно-технические воздействия (в том числе радиоэлектронная борьба, проникновение в компьютерные сети); · диверсионно-подрывная деятельность специальных служб иностранных государств, осуществляемая методами информационно-психологического воздействия; · деятельность иностранных политических, экономических и военных структур, направленная против интересов Российской Федерации в сфере обороны. К внутренним угрозам, которые будут представлять особую опасность в условиях обострения военно-политической обстановки, относятся: · нарушение установленного регламента сбора, обработки, хранения и передачи информации, находящейся в штабах и учреждениях силовых структур Российской Федерации, на предприятиях оборонного комплекса; · преднамеренные действия, а также ошибки персонала информационных и телекоммуникационных систем специального назначения; · ненадежное функционирование информационных и телекоммуникационных систем специального назначения; · возможная информационно-пропагандистская деятельность, подрывающая престиж силовых структур Российской Федерации и их боеготовность; · нерешенность вопросов защиты интеллектуальной собственности предприятий оборонного комплекса, приводящая к утечке за рубеж ценнейших государственных информационных ресурсов. К угрозам безопасности уже развернутых и создаваемых информационных и телекоммуникационных средств и систем относятся: · противоправные сбор и использование информации; · нарушения технологии обработки информации; · внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия; · разработка и распространение программ, нарушающих нормальное функционирование информационных и информационно-телекоммуникационных систем, в том числе систем защиты информации; · уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникации и связи; · воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации; · компрометация ключей и средств криптографической защиты информации; · утечка информации по техническим каналам; · внедрение электронных устройств, предназначенных для перехвата информации, в технические средства обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организаций независимо от формы собственности; · уничтожение, повреждение, разрушение или хищение машинных и других носителей информации; · перехват информации в сетях передачи данных и на линиях связи, дешифрование этой информации и навязывание ложной информации; · использование несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры; · несанкционированный доступ к информации, находящейся в банках и базах данных; · нарушение законных ограничений на распространение информации. Основными направлениями совершенствования системы обеспечения информационной безопасности Российской Федерации являются: · систематическое выявление угроз и их источников, структуризация целей обеспечения информационной безопасности и определение соответствующих практических задач; · проведение сертификации общего и специального программного обеспечения, пакетов прикладных программ и средств защиты информации в существующих и создаваемых автоматизированных системах управления и связи, имеющих в своем составе элементы вычислительной техники; · постоянное совершенствование средств защиты информации, развитие защищенных систем связи и управления, повышение надежности специального программного обеспечения; · совершенствование структуры функциональных органов системы, координация их взаимодействия. Оценка состояния информационной безопасности базируется на анализе источников угроз (потенциальной возможности нарушения защиты). Деятельность, направленную на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на нее, называют защитой информации. Объектом защиты является информация или носитель информации, или информационный процесс, которые нужно защищать. Защита информации организуется по трем направлениям: от утечки, от несанкционированного воздействия и от непреднамеренного воздействия (см. рис. 4.1).
Рис. 4.1. Направления защиты информации
Первое направление – защита информации от утечки – деятельность, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками. Защита информации от разглашения направлена на предотвращение несанкционированного доведения ее до потребителя, не имеющего права доступа к этой информации. Защита информации от несанкционированного доступа направлена на предотвращение получения информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации. Заинтересованным субъектом, осуществляющим несанкционированный доступ к защищаемой информации, может быть: государство; юридическое лицо; группа физических лиц, в том числе общественная организация; отдельное физическое лицо. Защита информации от технической разведки направлена на предотвращение получения информации разведкой с помощью технических средств. Второе направление – защита информации от несанкционированного воздействия – деятельность, направленная на предотвращение воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации. Третье направление – защита информации от непреднамеренного воздействия – деятельность, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате уничтожению или сбою функционирования носителя информации. Организовать защиту информации – значит создать систему защиты информации, а также разработать мероприятия по защите и контролю эффективности защитыинформации (см. рис. 4.2).
Рис. 4.2. Основная схема защиты информации
|
||
|
Последнее изменение этой страницы: 2016-09-20; просмотров: 2413; Нарушение авторского права страницы; Мы поможем в написании вашей работы! infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 216.73.216.141 (0.013 с.) |