Информационная безопасность

Автор: Пользователь скрыл имя, 21 Ноября 2012 в 12:14, реферат

Описание работы

Защита данных в компьютерных сетях становится одной из самых открытых проблем в современных информационно-вычислительных системах. Информация, находящаяся на электронных носителях играет все большую роль в жизни современного общества. Уязвимость такой информации обусловлена целым рядом факторов: огромные объемы, многоточечность и возможная анонимность доступа, возможность "информационных диверсий"..

Содержание

Введение_________________________________________________________3
1.Основные понятия________________________________________________4
2.Концепция информационной безопасности
2.1. Основные концептуальные положения системы защиты
информации________________________________________________7
2.2. Концептуальная модель информационной безопасности__________12
3.Необходимость защиты информации_______________________________13
4.Наиболее распространенные угрозы________________________________14
5.Управленческие меры обеспечения информационной безопасности_____17
6.Политика безопасности__________________________________________ 18
Заключение ______________________________________________________22
Литература ______________________________________________________24

Работа содержит 1 файл

реферат Информационная безопасность (2).docx

— 41.46 Кб (Скачать)

                     Федеральное агентство  РФ по связи и информатики.

Сибирский государственный  университет  телекоммуникаций и  информатики.

Кафедра ПДС  и М.

 

 

 

 

 

 

 

 

 

 

Реферат на тему: Информационная безопасность

 

 

 

                                                                                                                                                                                                   

 

 

                                                                        Выполнила: студентка группы А-04

Салчак Чинчи Алексеевна                            

Проверил: профессор  Шувалов В.П

 

 

 

 

 

 

                            

                               Новосибирск  2010

 

                                   Содержание

 

 

Введение_________________________________________________________3

1.Основные понятия________________________________________________4

2.Концепция информационной безопасности

   2.1. Основные концептуальные положения системы защиты

          информации________________________________________________7

   2.2. Концептуальная модель информационной безопасности__________12

3.Необходимость защиты информации_______________________________13

4.Наиболее распространенные угрозы________________________________14

5.Управленческие меры обеспечения информационной безопасности_____17

6.Политика безопасности__________________________________________ 18

Заключение ______________________________________________________22

Литература ______________________________________________________24

 

 

 

 

 

 

 

 

 

 

 

                                       

 

 

                                      Введение

 

    Защита данных в компьютерных сетях становится одной из самых открытых проблем в современных информационно-вычислительных системах. Информация, находящаяся на электронных носителях играет все большую роль в жизни современного общества. Уязвимость такой информации обусловлена целым рядом факторов: огромные объемы, многоточечность и возможная анонимность доступа, возможность "информационных диверсий"... Все это делает задачу обеспечения защищенности информации, размещенной в компьютерной среде, гораздо более сложной проблемой, чем, скажем, сохранение тайны традиционной почтовой переписки.

    Вследствие этого настоящая работа посвящена именно проблеме обеспечения информационной безопасности именно в компьютерной среде. Если говорить о безопасности информации, сохраняющейся на "традиционных" носителях (бумага, фотоотпечатки и т.п.), то ее сохранность достигается соблюдением мер физической защиты (т.е. защиты от несанкционированного проникновения в зону хранения носителей). Другие аспекты защиты такой информации связаны со стихийными бедствиями и техногенными катастрофами. Таким образом, понятие "компьютерной" информационной безопасности в целом является более широким по сравнению с информационной безопасностью относительно "традиционных" носителей.

   Если говорить о различиях в подходах к решению проблемы информационной безопасности на различных уровнях (государственном, региональном, уровне одной организации), то такие различия просто не существуют. Подход к обеспечению безопасности Государственной автоматизированной системы "Выборы" не отличается от подхода к обеспечению безопасности локальной сети в маленькой фирме. Поэтому принципы обеспечения информационной безопасности в данной работе рассматриваются на примерах деятельности отдельной организации.

  И еще основное внимание уделяется защите конфиденциальной информации, с которой большей частью встречаются предприниматели негосударственного сектора экономики. Люди осознают и отдают себе отчет в сложности проблемы защиты информации вообще, и с помощью технических средств в частности.

                    

                           ОСНОВНЫЕ ПОНЯТИЯ

 

"ИНФОРМАЦИОННАЯ  БЕЗОПАСНОСТЬ - это состояние защищенности информации среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств" (Закон РФ "Об участии в международном информационном обмене").

 

    Постулаты

Информация - это всеобщее свойство материи.

Любое взаимодействие в природе и обществе основано на информации.

Всякий процесс  совершения работы есть процесс информационного  взаимодействия.

Информация - продукт отражения действительности.

Действительность  отражается в пространстве и времени.

Ничего не происходит из ничего.

Информация  сохраняет значение в неизменном виде до тех пор, пока остается в  неизменном виде носитель информации - ПАМЯТЬ.

Ничто не исчезает просто так.

 

   Понятие "информация" сегодня употребляется весьма широко и разносторонне. Трудно найти такую область знаний, где бы оно не использовалось. Огромные информационные потоки буквально захлестывают людей. Объем научных знаний, например, по оценке специалистов, удваивается, каждые пять лет. Такое положение приводит к заключению, что XXI век будет веком торжества теории и практики ИНФОРМАЦИИ - информационным веком.

   Правомерно задать вопрос: что же такое информация? В литературе дается такое определение: информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления. Известно, что информация может иметь различную форму, включая данные, заложенные в компьютерах, "синьки", кальки, письма или памятные записки, досье, формулы, чертежи, диаграммы, модели продукции и прототипы, диссертации, судебные документы и др.

  Как и всякий продукт, информация имеет потребителей, нуждающихся в ней, и потому обладает определенными потребительскими качествами, а также имеет и своих обладателей или производителей.

   С точки зрения потребителя качество используемой информации позволяет получать дополнительный экономический или моральный эффект.

   С точки зрения обладателя - сохранение в тайне коммерчески важной информации позволяет успешно конкурировать на рынке производства, и сбыта товаров и услуг. Это, естественно, требует определенных действий, направленных на защиту конфиденциальной информации.

    Понимая под безопасностью состояние защищенности жизненно важных интересов личности, предприятия, государства от внутренних и внешних угроз, можно выделить и компоненты безопасности - такие, как персонал, материальные и финансовые средства и информацию. 

  Проблема обеспечения безопасности носит комплексный характер, для ее решения необходимо сочетание законодательных, организационных и программно-технических мер. К сожалению, законодательная база еще отстает от потребностей практики. Имеющиеся в России законы и указы носят в основном запретительный характер. В то же время следует учитывать, что в нашей стране доминирует зарубежное аппаратно-программное обеспечение. В условиях ограничений на импорт и отсутствия межгосударственных соглашений о взаимном признании сертификатов, потребители, желающие быть абсолютно законопослушными, оказываются по существу в безвыходном положении - у них нет возможности заказать и получить "под ключ" современную систему, имеющую сертификат безопасности.

   Общество в целом зависит от компьютеров, поэтому сегодня проблема информационной безопасности - это проблема всего общества. В других странах это поняли довольно давно. Так, в США в 1987 году был принят закон о компьютерной безопасности - Computer Security Act, вступивший в силу в сентябре 1988 года. Этот закон предусматривает комплекс мер по обучению пользователей, имеющих дело с критичной информацией, по подготовке разъяснительных руководств и т.д., без чего сознательное поддержание режима безопасности просто невозможно. И данный закон действительно выполняется.

   Следующим после законодательного можно назвать управленческий уровень. Руководство каждой организации должно осознать необходимость поддержания режима безопасности и выделения на эти цели соответствующих ресурсов. Главное, что должен обеспечить управленческий уровень, - это выработать политику обеспечения информационной безопасности, определяющую общему направлению работ.

   Применительно к персоналу, работающему с информационными системами, используются организационные и программно-технические меры обеспечения информационной безопасности. Сюда следует отнести методики подбора персонала, его обучения, обеспечения дисциплины. Важным элементом являются также меры по физической защите помещений и оборудования.

   Для поддержания режима информационной безопасности особенно важны программно-технические меры, поскольку основная угроза компьютерным системам исходит от них самих: сбои оборудования, ошибки программного обеспечения, промахи пользователей и администраторов и т.п.

 

          2.Концепция информационной безопасности

 

2.1 Основные концептуальные положения системы защиты информации.

   Анализ состояния дел в сфере защиты информации показывает, что уже сложилась вполне сформировавшаяся концепция и структура защиты, основу которой составляют:

 -весьма развитый арсенал технических средств защиты информации,          производимых на промышленной основе;

-значительное число фирм, специализирующихся на решении вопросов защиты информации;

-достаточно четко очерченная система взглядов на эту проблему;

-наличие значительного практического опыта и др.

И, тем не менее, как свидетельствует отечественная  и зарубежная печать, злоумышленные  действия над информацией не только не уменьшаются, но и имеют достаточно устойчивую тенденцию к росту. Опыт показывает, что для борьбы с этой тенденцией необходима стройная и целенаправленная организация процесса защиты информационных ресурсов. Причем в этом должны активно  участвовать профессиональные специалисты, администрация, сотрудники и пользователи, что и определяет повышенную значимость организационной стороны вопроса.

  Опыт также показывает, что:

-обеспечение безопасности информации не может быть одноразовым актом. Это непрерывный процесс, заключающийся в обосновании и реализации наиболее рациональных методов, способов и путей совершенствования и развития системы защиты, непрерывном контроле ее состояния, выявлении ее узких и слабых мест и противоправных действий;

-безопасность информации может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты во всех структурных элементах производственной системы и на всех этапах технологического цикла обработки информации. Наибольший эффект достигается тогда, когда все используемые средства, методы и меры объединяются в единый целостный механизм - систему защиты информации (СЗИ). При этом функционирование системы должно контролироваться, обновляться и дополняться в зависимости от изменения внешних и внутренних условий;

-никакая СЗИ не может обеспечить требуемого уровня безопасности информации без надлежащей подготовки пользователей и соблюдения ими всех установленных правил, направленных на ее защиту.

   С учетом накопленного опыта можно определить систему защиты информации как организованную совокупность специальных органов, средств, методов и мероприятий, обеспечивающих защиту информации от внутренних и внешних угроз.

С позиций  системного подхода к защите информации предъявляются определенные требования. Защита информации должна быть:

-непрерывной. Это требование проистекает из того, что злоумышленники только и ищут возможность, как бы обойти защиту интересующей их информации;

-плановой. Планирование осуществляется путем разработки каждой службой детальных планов защиты информации в сфере ее компетенции с учетом общей цели предприятия (организации);

-целенаправленной. Защищается то, что должно защищаться в интересах конкретной цели, а не все подряд;

-конкретной. Защите подлежат конкретные данные, объективно подлежащие охране, утрата которых может причинить организации определенный ущерб;

-активной. Защищать информацию необходимо с достаточной степенью настойчивости;

-надежной. Методы и формы защиты должны надежно перекрывать возможные пути неправомерного доступа к охраняемым секретам, независимо от формы их представления, языка выражения и вида физического носителя, на котором они закреплены;

-универсальной. Считается, что в зависимости от вида канала утечки или способа несанкционированного доступа его необходимо перекрывать, где бы он ни проявился, разумными и достаточными средствами, независимо от характера, формы и вида информации;

-комплексной. Для защиты информации во всем многообразии структурных элементов должны применяться все виды и формы защиты в полном объеме. Недопустимо применять лишь отдельные формы или технические средства.

  Комплексный характер защиты проистекает из того, что защита - это специфическое явление, представляющее собой сложную систему неразрывно взаимосвязанных и взаимозависимых процессов, каждый из которых в свою очередь имеет множество различных взаимообусловливающих друг друга сторон, свойств, тенденций.

Зарубежный  и отечественный опыт показывает, что для обеспечения выполнения столь многогранных требований безопасности система защиты информации должна удовлетворять  определенным условиям:

-охватывать весь технологический комплекс информационной деятельности;                                                                                                              -быть разнообразной по используемым средствам, многоуровневой с иерархической последовательностью доступа;

Информация о работе Информационная безопасность