Автор: Пользователь скрыл имя, 25 Октября 2012 в 19:01, доклад
Тема реферата – «Защита информации в муниципальных информационных системах».
Обеспечение информационной безопасности Российской Федерации является одной из ключевых составляющих развития информационного общества.
Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Министерство связи и массовых коммуникаций Российской Федерации является федеральным органом исполнительной власти, наряду с другими ведомствами осуществляющим функции по выработке и реализации государственной политики по данному направлению.
Естественные угрозы – это угрозы, связанные с воздействиями на ИС объективных физических процессов или природных явлений.
Искусственные угрозы –
это угрозы информационной системе,
связанные с деятельностью
Пользователем ИС могут быть осуществлены следующие непреднамеренные действия, представляющие угрозу безопасности информационной системы:
Действия, представляющие угрозу безопасности информации могут быть и преднамеренными:
1. физическое разрушение
системы или вывод из строя
наиболее важных ее
2. отключение или вывод из строя подсистем обеспечения функционирования вычислительных систем (электропитания, линий связи тд.);
3. дезорганизация
4. внедрение агентов в число персонала (в том числе и в службу безопасности), вербовка персонала или отдельных пользователей, имеющих определенные полномочия;
5. применение подслушивающих устройств, видеосъемка;
6. хищение носителей информации;
7. незаконное получение паролей и других реквизитов разграничения доступа;
8. вскрытие шифров криптозащиты информации;
9. внедрение аппаратных спецвложений, «троянских коней»;
10. несанкционированное
копирование носителей
Для защиты информации разрабатывают систему защиты.
Система защиты – это совокупность специальных мер правового и административного характера, организационных мероприятий, программно-аппаратных средств защиты, а также специального персонала, предназначенных для обеспечения информационной безопасности.
Для построения эффективной системы защиты необходимо провести следующие работы:
Отдельно хочется поговорить о том, как защитить информацию от компьютерных вирусов.
Компьютерный вирус – это, как правило, небольшая по объему компьютерная программа, обладающая следующими свойствами:
Для обнаружения и удаления компьютерных вирусов разработано много различных программ.
Антивирусные программы можно разделить на:
Теперь поговорим о
законодательной базе, разработанной
для защиты информации.
Согласно ФЗ от 27 июля 2006 года № 149« ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХИ О ЗАЩИТЕ ИНФОРМАЦИИ» защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа;
3) реализацию права на доступ к информации.
Раскроем подробнее данные пункты в аспекте муниципальной информационной системы.
Доступ к информации о деятельности муниципальных органов обеспечивается путем:
Однако, в законе "Об общих принципах организации местного самоуправления в РФ", новая редакция которого утверждена совсем недавно, органы муниципальной власти не имеют полномочий в части информационного обеспечения.
Государственное регулирование отношений в сфере защиты информации муниципальных информационных систем осуществляется путем установления требований о защите информации, а также ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации.
Обладатель информации, оператор муниципальной информационной системы в случаях, установленных законодательством Российской Федерации, обязаны обеспечить:
1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не имеющим права на доступ к информации;
2) своевременное обнаружение фактов несанкционированного доступа к информации;
3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к информации;
4) недопущение воздействия на технические средства обработки информации, в результате которого нарушается их функционирование;
5) возможность незамедлительного восстановления информации, модифицированной или уничтоженной вследствие несанкционированного доступа к ней;
6) постоянный контроль за обеспечением уровня защищенности информации.6
Нарушение требований
об использовании информации
влечет за собой
Лица, права и законные
интересы которых были
Также в целях обеспечения защиты информации используется ДОКТРИНА
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ, утвержденная президентом Российской Федерации 9 сентября 2004 года, №. Пр-1895.
Настоящая Доктрина служит основой для:
Безусловно, в данной Доктрине определены положения для муниципального уровня. Доктрина направлена на повышение безопасности данной муниципальной информационной системы, включая в свои задачи обеспечение безопасности первичных сетей связи муниципальной информационной системы и федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, финансово - кредитной и банковской сфер, сферы хозяйственной деятельности на уровне органов местного самоуправления.
Источниками угроз безопасности информационных и систем могут являться:
Информация о работе Защита информации в муниципальных информационных системах