Информационная безопасность

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ реферат С О Д Е Р Ж А Н И Е ВВЕДЕНИЕ 3 ОСНОВНЫЕ ПОНЯТИЯ 3 НЕДОСТАТКИ СУЩЕСТВУЮЩИХ СТАНДАРТОВ И РЕКОМЕНДАЦИЙ 4 НАИБОЛЕЕ РАСПРОСТРАНЕННЫЕ УГРОЗЫ 5 УПРАВЛЕНЧЕСКИЕ МЕРЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 7 ПОЛИТИКА БЕЗОПАСНОСТИ 7 ПОЛИТИКА БЕЗОПАСНОСТИ ГИПОТЕТИЧЕСКОЙ ОРГАНИЗАЦИИ 10 Область применения. 10 Позиция организации. 10 Распределение ролей и обязанностей. 10 Законопослушность. 11 ЗАКЛЮЧЕНИЕ 11 СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 12 ВВЕДЕНИЕ Говоря об информационной безопасности, в настоящее время имеют в виду, собственно говоря, безопасность компьютерную.

Действительно, информация, находящаяся на электронных носителях играет все большую роль в жизни современного общества. Уязвимость такой информации обусловлена целым рядом факторов огромные объемы, многоточечность и возможная анонимность доступа, возможность информационных диверсий Все это делает задачу обеспечения защищенности информации, размещенной в компьютерной среде, гораздо более сложной проблемой, чем, скажем, сохранение тайны традиционной почтовой переписки.

Вследствие этого настоящая работа посвящена именно проблеме обеспечения информационной безопасности именно в компьютерной среде. Если говорить о безопасности информации, сохраняющейся на традиционных носителях бумага, фотоотпечатки и т.п то ее сохранность достигается соблюдением мер физической защиты т.е. защиты от несанкционированного проникновения в зону хранения носителей.

Другие аспекты защиты такой информации связаны со стихийными бедствиями и техногенными катастрофами. Таким образом, понятие компьютерной информационной безопасности в целом является более широким по сравнению с информационной безопасностью относительно традиционных носителей. Если говорить о различиях в подходах к решению проблемы информационной безопасности на различных уровнях государственном, региональном, уровне одной организации, то такие различия просто не существуют.

Подход к обеспечению безопасности Государственной автоматизированной системы Выборы не отличается от подхода к обеспечению безопасности локальной сети в маленькой фирме. Поэтому принципы обеспечения информационной безопасности в данной работе рассматриваются на примерах деятельности отдельной организации.

ОСНОВНЫЕ ПОНЯТИЯ

Это и хорошо, и плохо. Хорошо потому, что интерес есть. Применительно к персоналу, работающему с информационными системами, ис... Сюда следует отнести методики подбора персонала, его обучения, обеспеч... Для поддержания режима информационной безопасности особенно важны прог...

НЕДОСТАТКИ СУЩЕСТВУЮЩИХ СТАНДАРТОВ И РЕКОМЕНДАЦИЙ

Например, знание того, к каким объектам или их классам может осуществл... Таким образом, стандарты и рекомендации являются лишь отправной точкой... Прежде всего, это касается концепции технологической гарантированности... Не случайно в приведенном определении информационной безопасности конф... Стандарты и рекомендации статичны, причем статичны, по крайней мере, в...

НАИБОЛЕЕ РАСПРОСТРАНЕННЫЕ УГРОЗЫ

Само понятие угроза в разных ситуациях зачастую трактуется по-разному. Пожары и наводнения можно считать пустяками по сравнению с безграмотно... Можно предположить, что подлинный ущерб намного больше, поскольку мног... Обиженные сотрудники, даже бывшие, знакомы с порядками в организации и... Там где работают, а не играют в компьютерные игры именно это явление п...

УПРАВЛЕНЧЕСКИЕ МЕРЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

УПРАВЛЕНЧЕСКИЕ МЕРЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. Примерный список подобных решений может включать в себя следующие элем... Подобное вынесение целесообразно, когда оно сулит значительную экономи... Продолжая пример с неофициальным программным обеспечением, можно предс... Позиция может быть сформулирована и в гораздо более общем виде, как на...

ПОЛИТИКА БЕЗОПАСНОСТИ ГИПОТЕТИЧЕСКОЙ ОРГАНИЗАЦИИ

Чтобы сделать изложение более конкретным, рассмотрим политику обеспече... Позиция организации. Более частными целями являются - обеспечение уровня безопасности, соот... Целью организации является обеспечение целостности, доступности и конф... Область применения.

Распределение ролей и обязанностей

Поскольку наиболее уязвимым звеном любой информационной системы являет... Случаи нарушения этих законов и правил со стороны персонала должны рас... Распределение ролей и обязанностей. Перечисленные ниже группы людей от...

ЗАКЛЮЧЕНИЕ

ЗАКЛЮЧЕНИЕ Из рассмотренного становится очевидно, что обеспечение информационной безопасности является комплексной задачей. Это обусловлено тем, что информационная среда является сложным многоплановым механизмом, в котором действуют такие компоненты, как электронное оборудование, программное обеспечение, персонал. Для решения проблемы обеспечения информационной безопасности необходимо применение законодательных, организационных и программно-технических мер. Пренебрежение хотя бы одним из аспектов этой проблемы может привести к утрате или утечке информации, стоимость и роль которой в жизни современного общества приобретает все более важное значение.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ Гайкович В Першин А Безопасность электронных банковских систем Москва, Единая Европа, 1994. Галатенко В Информационная безопасность, Открытые системы, N 4,5,6, 1995. Федеральный Закон Об информации, информатизации и защите информации Российская газета, 22 февраля, 1995. Указ Президента Российской Федерации от 3 апреля 1995 г. N 334 О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации. 1 12.