Автор: Пользователь скрыл имя, 02 Декабря 2012 в 20:14, курсовая работа
Безопасность информации в автоматизированных системах казначейства является очень важной и всегда актуальной задачей, потому что в основном все сведения получаемой и исходящей информации составляют государственную тайну. Внутренний контроль и защита информации в целом модернизируются чуть ли не каждодневно и этому уделено огромное внимание. Большой проблемой защиты информации, является несанкционированный доступ к ней, в большей части этому и посвящен данный реферат.
Мы рассмотрим и цели и механизм защиты информации, угрозы, классификацию угроз и модели нарушителя безопасности и постараемся выяснить на каком уровне находится информационная безопасность казначейства в настоящее время.
І. Обеспечение защиты информации. 3
1.1. Цели защиты информации. 3
1.2. Механизм обеспечения защиты информации. 4
ІІ. Угрозы безопасности информации ИТКС ФК 5
2.1. Классификация угроз безопасности автоматизированной системе ФК 8
2.2. Модель нарушителя в ИТКС ФК 9
Список использованной литературы: 14
Приложение 1 16
ФЕДЕРАЛЬНОЕ АГЕНСТВО ПО ОБРАЗОВАНИЮ
Государственное образовательное учреждение
высшего профессионального образования
Нижегородский государственный университет им. Н.И. Лобачевского
Четвёртый факультет дистанционного обучения.
Реферат
по дисциплине: Информационная безопасность.
на тему: " Безопасность информации в автоматизированных системах казначейства".
Выкса 2010г.
Оглавление.
Безопасность информации в автоматизированных системах казначейства является очень важной и всегда актуальной задачей, потому что в основном все сведения получаемой и исходящей информации составляют государственную тайну. Внутренний контроль и защита информации в целом модернизируются чуть ли не каждодневно и этому уделено огромное внимание. Большой проблемой защиты информации, является несанкционированный доступ к ней, в большей части этому и посвящен данный реферат.
Мы рассмотрим
и цели и механизм защиты
информации, угрозы, классификацию
угроз и модели нарушителя
безопасности и постараемся
Важной характеристикой программного обеспечение является безопасность его использования, т.е. способность обеспечить юридическую значимость электронных документов и защитить систему от несанкционированного доступа.
Так как при исполнении бюджетов обрабатывается конфиденциальная информация, большое внимание уделяется защите данных от несанкционированного доступа к ним.
Основными целями защиты информации в автоматизированных системах федерального казначейства РФ является:
уничтожения или копирования, модификации (подделки),
блокирования информации;
данных и программах обработки;
законодательством;
системы.
Защита информации в автоматизированных системах федерального казначейства РФ должна строиться исходя из следующих основных принципов:
для обработки секретной и несекретной информации.
информации.
документальных сообщений при их передачи по каналам связи.
электронных документов.
системы, помещений, где они размещаются, от утечки
конфиденциальной информации по техническим каналам.
программных средств от утечки информации за счет аппаратных и
программных закладок.
информационной части автоматизированной системы.
отечественных разработок.
Целесообразно использование и дополнительных мер по
обеспечению безопасности связи в системе.
продолжительности и графиках обмена информации.
способов, затрудняющих перехват.
К механизмам обеспечения защиты информации в автоматизированных системах относятся:
отправителя и получателя информации);
без ее вскрытия).1
Наиболее значимыми угрозами, способами нанесения ущерба субъектам информационных отношений безопасности ИТКСИ (далее информационно -телекоммуникационной системы) ФК являются:
Основными источниками угроз безопасности информации ИТКС ФК являются:
К основным источникам угроз объектам обеспечения информационной безопасности относятся:
Под угрозой безопасности информации при её обработке в ИТКС ФК и передаче по каналам связи, как было указано выше, понимается потенциальная возможность нарушения ее основных качественных характеристик (свойств)
Нарушение этих свойств информации в автоматизированной системе может привести к трем основным последствиям:
Угрозы автоматизированной системе по способу их создания можно условно разделить на следующие три типа: природные, технические, созданные людьми (см. таблицу Приложение 1).
Под нарушителем ИТКС ФК подразумевается лицо, которое в результате предумышленных или непредумышленных действий потенциально могут нанести ущерб ресурсам системы.
Попытка нанесения ущерба ресурсам системы называется атакой. Атака может быть осуществлена непосредственно нарушителем или процессом, выполняемым программно-аппаратными средствами ИТКС ФК.
Для ИТКС ФК используется следующая модель нарушителя по признаку принадлежности к МФ РФ. В соответствии с этой моделью все нарушители делятся на две группы: внутренние и внешние.
Внутренний нарушитель
Внутренним нарушителем может быть лицо из следующих категорий сотрудников:
Информация о работе Безопасность информации в автоматизированных системах казначейства