Информационная революция. Информационная безопасность.
Оценка 5

Информационная революция. Информационная безопасность.

Оценка 5
Лекции
pptx
информатика
Взрослым
14.06.2018
Информационная революция. Информационная безопасность.
В современном социуме информационная сфера имеет две составляющие: информационно-техническую и информационно-психологическую. Соответственно, в общем случае информационную безопасность общества (государства) можно представить двумя составными частями: информационно-технической безопасностью и информационно-психологической безопасностью. В качестве стандартной модели безопасности часто приводят модель из трёх категорий: 1. Конфиденциальность — состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право; 2. Целостность — избежание несанкционированной модификации информации; 3. Доступность — избежание временного или постоянного сокрытия информации от пользователей, получивших права доступа.
Лекция_5.pptx

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Информационная революция Информационная безопасность Подготовили преподаватели кафедры ООД Мухина Н.Н. Збинякова М.В.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Информационные революции В  истории  развития  цивилизации  произошло  несколько  информационных  революций  —  преобразований общественных отношений из­за кардинальных изменений в сфере обработки информации.  Следствием  подобных  преобразований  являлось  приобретение  человеческим  обществом  нового  качества. Первая  революция  связана  с  изобретением  письменности,  что  привело  к  гигантскому  качественному  и  количественному  скачку.  Появилась  возможность  передачи  знаний  от  поколения  к  поколению. Вторая  (середина  XVI  в.)  вызвана  изобретением  книгопечатания,  которое  радикально  изменило индустриальное общество, культуру, организацию деятельности. Третья  (конец  XIX  в.)  обусловлена  изобретением  электричества,  благодаря  которому  появились  телеграф,  телефон,  радио,  позволяющие  оперативно  передавать  и  накапливать  информацию  в  любом объеме. Четвертая  (70­е  гг.  XX  в.)  связана  с  изобретением  микропроцессорной  технологии  и  появлением  персонального  компьютера.  На  микропроцессорах  и  интегральных  схемах  создаются  компьютеры, компьютерные сети, системы передачи данных (информационные коммуникации). Этот период  характеризуют три фундаментальные инновации: ••переход от механических и электрических средств преобразования информации к электронным; ••миниатюризация всех узлов, устройств, приборов, машин; ••создание программно­управляемых устройств и процессов. Последняя  информационная  революция  выдвигает  на  передний  план  новую  отрасль  —  информационную  индустрию,  связанную  с  производством  технических  средств,  методов,  технологий  для  производства новых знаний.  Важнейшая составляющая информационной индустрии —  информационная технология.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Информационные технологии: этапы развития информационных технологий по видам инструментария технологии. (ИТ)  —  процесс,  технология  Информационная  использующий  совокупность средств и методов сбора, обработки и передачи данных (первичной  информации)  для  получения  информации  нового  качества  о  состоянии  объекта,  процесса  или  явления.  Современная  ИТ  опирается  на  достижения  в  области  компьютерной техники и средств связи. 1  этап  (до  второй  половины  XIX  в.)  —  "ручная"  информационная  технология,  инструментарий  которой  составляли:  перо,  чернильница,  книга.  Коммуникации осуществлялись ручным способом путем переправки через почту  писем, пакетов, депеш. Основная цель технологии — представление информации  в нужной форме. 2  этап  (с  конца  XIX  в.)  —  "механическая"  технология,  инструментарий  которой  составляли:  пишущая  машинка,  телефон,  диктофон,  оснащенная  более  совершенными  средствами  доставки  почта.  Основная  цель  технологии  —  представление информации в нужной форме более удобными средствами.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
большие  ЭВМ  и  3 этап (40 ­ 60­е гг.) — "электрическая" технология, инструментарий которой  составляли:  обеспечение,  электрические пишущие машинки, копировальные аппараты, портативные диктофоны.  Изменяется цель технологии — акцент начинает перемещаться с формы представления  информации на формирование ее содержания. соответствующее  программное  4  этап  (с  начала  70­х  гг.)  —  "электронная"  технология,  инструментарием  которой  становятся  большие  ЭВМ  и  создаваемые  на  их  базе  автоматизированные  системы управления (АСУ) и информационно­поисковые системы (ИПС), оснащенные  широким  спектром  базовых  и  специализированных  программных  комплексов.  Акцент  смещается в сторону формирования более содержательной информации. 5  этап  (с  середины  80­х  гг.)  —  "компьютерная"  технология,  основным  инструментарием  которой  является  персональный  компьютер  с  широким  спектром  стандартных  программных  продуктов  разного  назначения.  На  этом  этапе  происходит  процесс  персонализации  АСУ  (создание  систем  поддержки  принятия  решения  для  разных  специалистов).  В  связи  с  переходом  на  микропроцессорную  технологию  существенным  изменениям  подвергается  бытовая  техника,  приборы  связи  и  коммуникации,  оргтехника.  Начинают  широко  развиваться  компьютерные  сети  (локальные и глобальные).

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Бурное  развитие  компьютерной  техники  и  ИТ  послужило  толчком  к  развитию общества, построенного на использовании различной информации  и получившего название информационного общества. Информационное  общество  —  общество,  в  котором  большинство  и  работающих  реализацией информации, особенно высшей ее формы — знаний. переработкой  занято  производством,  .хранением,  Представление об информационном обществе и информационной культуре В информационном обществе изменятся не только производство, но и  весь  уклад  жизни,  система  ценностей,  возрастет  значимость  культурного  досуга  по  отношению  к  материальным  ценностям.  По  сравнению  с  индустриальным  обществом,  где  все  силы  направлены  на  производство  и  потребление  товаров,  в  информационном  обществе  производятся  и  потребляются в основном интеллект и знания, что приводит к увеличению  доли умственного труда.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Признаки  информационного  общества: • решена  проблема  информационного  кризиса,  т.е.  противоречие  между  информационной лавиной и информационным голодом; • обеспечен приоритет информации по сравнению с другими ресурсами; • информационная  глобальный  характер,  технология  приобретет  охватывая все сферы социальной деятельности человека; • формируется информационное единство всей человеческой цивилизации; • с помощью средств информатики реализован свободный доступ каждого  человека к информационным ресурсам всей человеческой цивилизации. Ближе  всех  на  пути  к  информационному  обществу  стоят  страны  с  развитой информационной индустрией: США, Япония, Англия, Германия,  страны Западной Европы.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
В  период  перехода  к  информационному  обществу  необходимо  подготовить  человека  к  быстрому  восприятию  и  обработке  больших  объемов  информации,  овладению  им  современными  средствами,  методами  и  технологией  работы.  Кроме  того,  новые  условия  работы  порождают  зависимость  информированности  одного  человека  от  информации,  приобретенной  другими  людьми.  Поэтому  уже  недостаточно  уметь  самостоятельно  осваивать  и  накапливать  информацию,  а  надо  учиться  такой  технологии  работы  с  информацией,  когда  подготавливаются  и  принимаются  решения  на  основе  коллективного  знания.  Это  говорит  о  том,  что  человек  должен  иметь  определенный  уровень  культуры  по  обращению  с  информацией. Информационная  культура  с  информацией  и  использовать  для  ее  получения,  обработки  и  передачи  компьютерную информационную технологию, современные технические средства и  методы.  Для  свободной  ориентации  в  информационном  потоке  человек  должен  обладать информационной культурой как одной из составляющих общей культуры. ­  умение  целенаправленно  работать

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Информационные ресурсы и рынок информационных услуг (библиотеках,  Информационные ресурсы — отдельные документы и отдельные массивы документов в  архивах,  фондах,  банках  данных,  других  информационных  системах  информационных системах). Информационные  ресурсы  являются  базой  для  создания  информационных  продуктов.  Информационный  продукт,  являясь  результатом  интеллектуальной  деятельности  человека,  должен  быть  зафиксирован  на  каком­либо  физическом  носителе  в  виде  документов,  статей,  программ, книг и т.д. Информационный  продукт  —  совокупность данных,  сформированная  производителем  для  распространения  в  вещественной  или  невещественной  форме.  Информационный  продукт  может распространяться такими же способами, как и любой другой материальный продукт, — с  помощью услуг. Как  и  при  использовании  традиционных  видов  ресурсов  и  продуктов,  люди  должны  знать:  где  находятся информационные ресурсы, сколько они стоят, кто ими владеет, кто в них нуждается,  насколько они доступны.  Ответы  на  эти  вопросы  можно  получить,  если  имеется  рынок  информационных  продуктов  и  услуг. Рынок  информационных  продуктов  и  услуг  —  система  экономических,  правовых  и  организационных отношений по торговле продуктами интеллектуального труда на коммерческой  основе.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Поставщиками  информационных  продуктов  могут быть:  центры, где создаются и хранятся базы данных, а также производится  постоянное накопление и редактирование в них информации;  центры, распределяющие информацию на основе разных баз данных;  службы телекоммуникации и передачи данных;  специальные  службы,  куда  стекается  информация  по  конкретной  сфере  деятельности  для  ее  анализа,  обобщения,  прогнозирования,  например консалтинговые фирмы, банки, биржи;  коммерческие фирмы;  информационные брокеры.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Потребителями информационных продуктов и услуг могут быть  различные юридические и физические лица. Выделим 5 секторов рынка информационных продуктов и услуг.  1­й  сектор  —  деловая  информация  —  состоит  из  следующих  частей: •биржевая  и  финансовая  информация  —  котировки  ценных  бумаг,  валютные курсы, учетные ставки, рынок товаров и капиталов, инвестиции,  цены.  Поставщиками  являются  специальные  службы  биржевой  и  финансовой информации, брокерские компании, банки;  •статистическая информация — ряды динамики, прогнозные модели и  оценки  по  экономической,  социальной,  демографической  областям.  Поставщиками  компании,  консалтинговые фирмы;  государственные  являются  службы,  •коммерческая  информация  по  компаниям,  фирмам,  корпорациям,  направлениям  работы  и  их  продукции,  ценам;  о  финансовом  состоянии,  связях, сделках, руководителях, деловых новостях в областях экономики  и бизнеса. Поставщиками являются специальные информационные службы.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
2­й сектор — информация для специалистов, содержит следующие части: •профессиональная  информация  —  специальные  данные  и  информация  для  юристов, врачей, фармацевтов, преподавателей, инженеров, геологов, метеорологов и  т.д.;  •научно­техническая  информация  —  документальная,  библиографическая,  реферативная,  справочная  информация  в  области  естественных,  технических,  общественных наук, по отраслям производства и сферам человеческой деятельности;  •доступ  к  первоисточникам  —  организация  доступа  к  источникам  информации  приобретения  через  первоисточников,  их  получения  по  межбиблиотечному  абонементу  в  различных  формах.  возможности  библиотеки  и  специальные  службы,  3­й сектор — потребительская информация, состоит из следующих частей: •новости  и  литература  —  информация  служб  новостей  и  агентств  прессы,  электронные журналы, справочники, энциклопедии;  •потребительская  информация  —  расписания  транспорта,  резервирование  билетов и мест в гостиницах, заказ товаров и услуг, банковские операции и т.п.;  •развлекательная информация — игры, телетекст, видеотекст.  4­й сектор — услуги образования, включает все формы и ступени образования.  Информация  может  быть  представлена  в  компьютерном  или  некомпьютерном  виде:  учебники, методические разработки, практикумы, развивающие компьютерные игры,  компьютерные обучающие и контролирующие системы, методики обучения и др.;

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
5­й сектор — обеспечивающие информационные системы и средства,  состоит из следующих частей: • программные  продукты  —  программные  комплексы  с  разной  ориентацией  ­  от  профессионала до неопытного пользователя компьютера: системное ПО, программы  общей  ориентации,  прикладное  ПО  по  реализации  функций  в  конкретной  области  принадлежности, по решению задач типовыми математическими методами и др.; • технические  средства  —  компьютеры,  телекоммуникационное  оборудование,  оргтехника, сопутствующие материалы и комплектующие;  области, явлению и т.п.  • разработка  и  сопровождение  информационных  систем  и  технологий  —  обследование организации в целях выявления информационных потоков, разработка  концептуальных  информационных  моделей,  разработка  структуры  программного  комплекса, создание и сопровождение баз данных;  • консультирование  по  различным  аспектам  информационной  индустрии  —  какую  приобретать  обеспечение  необходимо  для  реализации  профессиональной  деятельности,  нужна  ли  информационная система и какая, на базе какой информационной технологии лучше  организовать свою деятельность и т.д.;  информационную  программное  технику,  какое  • подготовка  источников  информации  —  создание  баз  данных  по  заданной  теме,

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Информационная безопасность Информационная безопасность — состояние сохранности информационных  ресурсов и защищенности законных прав личности и общества в информационной  сфере. Информационная  безопасность  –  это  процесс  обеспечения  конфиденциальности, целостности и доступности информации.  Конфиденциальность:  Обеспечение  доступа  к  информации  только  авторизованным пользователям. ее обработки. Целостность: Обеспечение достоверности и полноты информации и методов  Доступность: Обеспечение доступа к информации и связанным с ней активам  авторизованных пользователей по мере необходимости. Информационная безопасность — все аспекты, связанные с определением,  достижением  и  поддержанием  конфиденциальности,  целостности,  доступности,  безотказности,  подотчётности,  аутентичности  и  достоверности  информации  или  средств её обработки.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Безопасность информации — состояние защищенности данных, при  котором  обеспечиваются  их  конфиденциальность,  доступность  и  целостность. Безопасность информации определяется отсутствием недопустимого  риска,  связанного  с  утечкой  информации  по  техническим  каналам,  несанкционированными и непреднамеренными воздействиями на данные и  (или)  на  другие ресурсы  автоматизированной  информационной  системы,  используемые в автоматизированной системе. Защита  информации  –  комплекс  правовых,  организационных  и  технических  мероприятий  и  действий  по  предотвращению  угроз  информационной безопасности и устранению их последствий в процессе  сбора,  хранения,  обработки  и  передачи  информации  в  информационных  системах.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Важно  отметить,  что  информационная  безопасность  –  это  одна  из  характеристик  информационной  системы,  т.е.  информационная  система  на  определенный  момент  времени  обладает  определенным  состоянием  (уровнем)  защищенности, а защита информации – это процесс, который должен выполняться  непрерывно на всем протяжении жизненного цикла информационной системы. Под субъектами информационных отношений понимаются как владельцы,  так и пользователи информации и поддерживающей инфраструктуры К поддерживающей инфраструктуре относятся не только компьютеры, но  и  помещения,  системы  электро­,  водо­  и  теплоснабжения,  кондиционеры,  средства коммуникаций и, конечно, обслуживающий персонал Информационная  угроза  –  потенциальная  возможность  неправомерного  или  случайного  воздействия  на  объект  защиты,  приводящая  к  потере  или  разглашению информации

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Таким образом, концепция информационной  безопасности, в общем случае, должна  отвечать на три вопроса: - Что защищать? - От чего (кого) защищать? ­ Как защищать?

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Спектр  интересов  использованием  информационных  систем,  можно  разделить  на  следующие  составляющие:  обеспечение  доступности,  целостности  и  конфиденциальности  информационных ресурсов и поддерживающей инфраструктуры. субъектов,  связанных  с  в  число  Иногда  основных  составляющих  информационной  безопасности включают защиту от несанкционированного доступа (НСД) к  информации, под которым понимают доступ к информации, нарушающий  правила разграничения доступа с использование штатных средств. В то же  время  обеспечение  конфиденциальности  как  раз  и  подразумевает  защиту  от НСД.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
беспрепятственный  доступ  правомочных  Доступность  информации  –  свойство  системы  обеспечивать  своевременный  (авторизованных)  субъектов  к  интересующей  их  информации  или  осуществлять  своевременный  информационный  обмен  между  ними.  Информационные  системы  создаются  (приобретаются) для получения определенных информационных услуг. Если по тем  или  иным  причинам  предоставить  эти  услуги  пользователям  становится  невозможно,  это,  очевидно,  наносит  ущерб  всем  субъектам  информационных  отношений. Особенно ярко ведущая роль доступности проявляется в разного рода  системах  управления  –  производством,  транспортом  и  т.п.  Внешне  менее  драматичные,  но  также  весьма  неприятные  последствия  –  и  материальные,  и  моральные  –  может  иметь  длительная  недоступность  информационных  услуг,  которыми  пользуется  большое  количество  людей  (продажа  железнодорожных  и  авиабилетов, банковские услуги и т.п.).

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Целостность  информации  –  свойство  информации,  характеризующее  ее  устойчивость  к  случайному  или  преднамеренному  разрушению  или  несанкционированному  изменению.  Целостность  можно  подразделить  на  статическую  (понимаемую  как  неизменность  информационных  объектов)  и  динамическую  (относящуюся  к  корректному  выполнению  сложных  действий  (транзакций4)).  Средства  контроля  динамической  целостности  применяются,  в  частности,  при  анализе  потока  финансовых  сообщений  с  целью  выявления  кражи,  переупорядочения  или  дублирования  отдельных  сообщений.  Целостность  оказывается  важнейшим  аспектом  информационной  безопасности  в  тех  случаях,  когда  информация  служит  «руководством  к  действию».  Рецептура  лекарств,  предписанные  медицинские  процедуры,  набор  и  характеристики  комплектующих  изделий,  ход  технологического  процесса  –  все  это  примеры  информации,  нарушение  целостности  которой  может  оказаться  в  буквальном  смысле смертельным.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Конфиденциальность  информации  –  свойство  информации  быть  известной  и  доступной  только  правомочным  субъектам  системы  (пользователям,  программам,  процессам).  Конфиденциальность  –  самый  проработанный  у  нас  в  стране  аспект  информационной  безопасности.  К  сожалению,  практическая  реализация  мер  по  обеспечению  конфиденциальности  современных  информационных  систем  наталкивается  в  России  на  серьезные  трудности.  Во­первых,  сведения  о  технических  каналах  утечки  информации  являются  закрытыми,  так  что  большинство  пользователей  лишено  возможности  составить  представление  о  потенциальных  рисках.  Во­вторых,  на  пути  пользовательской  обеспечения  конфиденциальности  стоят  многочисленные  законодательные  препоны  и  технические проблемы. криптографии  как  основного  средства

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Объекты защиты Объекты защиты Основными  объектами  защиты  при  обеспечении  информационной  безопасности являются: - все  виды  информационных  ресурсов.  Информационные  ресурсы  (документированная  информация)  ­  информация,  зафиксированная  на  материальном  носителе  с  реквизитами,  позволяющими  ее  идентифицировать; - права  граждан,  юридических  лиц  и  государства  на  получение,  распространение и использование информации; - система формирования, распространения и использования информации  (информационные  системы  и  технологии,  библиотеки,  архивы,  персонал, нормативные документы и т.д.); ­  система  формирования  общественного  сознания  (СМИ,  социальные  институты и т.д.).

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Категории и носители информации Неотъемлемой  частью  любой  информационной  системы  является  информация.  По  характеру  ограничений  (реализации)  конституционных  прав и свобод в информационной сфере выделяют четыре основных вида  правовой (регламентированной законами) информации: - информация с ограниченным доступом; - информация без права ограничения; ­ иная общедоступная информация (например, за деньги); - «вредная» информация (информация, не подлежащая  распространению как недостоверная, ложная и т.п.). Информация с ограниченным доступом делится на  государственную тайну и конфиденциальную.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
К государственной тайне относятся защищаемые государством сведения в  области  его  военной,  внешнеполитической,  экономической,  разведывательной,  контрразведывательной и оперативно­розыскной деятельности, распространение  которых  может  нанести  ущерб  безопасности  РФ.  Владельцем  государственной  тайны  является  само  государство.  Требования  по  защите  этой  информации  и  контроль  «О  государственной  тайне».  В  нем  законодательно  установлен  Перечень  сведений,  сопоставляющих  государственную  тайну,  и  круг  сведений,  не  подлежащих  к  отнесению  к  ней.  Предусмотрена  судебная  защита  прав  граждан  в  связи  с  необоснованным засекречиванием.  регламентируются  Законом  РФ  за  их  соблюдением  Определены органы защиты государственной тайны: ­ межведомственная комиссия по защите государственной тайны; ­ федеральные органы исполнительной власти, уполномоченные в области: ­  обеспечения  безопасности  ­  Федеральная  служба  по  техническому  и  экспортному контролю (ФСТЭК); ­ обороны – Министерство обороны; ­  внешней  разведки  –  Федеральная  служба  безопасности  (ФСБ  обеспечивает,  в  т.ч. криптографическую защиту); ­ противодействия техническим разведкам и технической защиты информации –  ФСТЭК и т.д.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Конфиденциальная информация – документированная информация, правовой  режим которой установлен специальными нормами действующего законодательства в  области  государственной,  коммерческой,  промышленной  и  другой  общественной  деятельности.  Этой  информацией  владеют  различные  учреждения,  организации  и  отдельные  индивидуумы.  В  Указе  Президента  РФ  «Перечень  сведений  конфиденциального  характера»    конфиденциальная  информация  разбита  на  шесть  видов: ­ тайна следствия и судопроизводства; ­ служебная тайна; ­ профессиональная тайна; ­ коммерческая тайна; ­ сведения о сущности изобретения, полезной модели или промышленного образца по  официальной публикации информации о них; ­ персональные данные.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Под  персональными  данными  понимается  любая  информация,  относящаяся  прямо  или  косвенно  к  определенному  или  определяемому  физическому  лицу  (субъекту  персональных  данных).  Несмотря  на  то,  что  это  информация  ограниченного  доступа,  она  является  полностью  открытой  для  субъекта  персональных  данных.  Только  сам  субъект  решает  вопрос  о  передаче,  обработке  и  использовании  своих  персональных  данных,  а  также  определяет  круг  субъектов,  которым  эти  данные  могут  быть  сообщены.  Некоторая  часть  персональных  данных  может не иметь режима защиты, являясь общеизвестными (например, фамилия, имя  и  отчество).  В  Законе  РФ  «О  персональных  данных»  выделены  следующие  права  субъектов  персональных  данных  граждан:  владеющих государственной тайной, осужденных и т.д.): (кроме  некоторых  категорий  ­ информационное самоопределение; ­ доступ к своим персональным данным; ­ внесение изменений в свои персональные данные; ­ блокирование персональных данных; ­ обжалование неправомерных действий в отношении персональных данных; ­ возмещение ущерба.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Государственные  органы  и  организации,  органы  местного  самоуправления  имеют  право  на  работу  с  персональными  данными  в  пределах  своей  компетенции,  установленной  действующим  законодательством,  или  на  основании  лицензии.  В  последнем  случае  с  ними  могут  работать  также  негосударственные  юридические  и  физические лица. Основными носителями информации являются: ­ открытая печать (газеты, журналы, отчеты, реклама и т.д.); ­ люди; ­ средства связи (радио, телевидение, телефон, пейджер и т.д.); ­ документы (официальные, деловые, личные и т.д.); ­  электронные,  магнитные  и  другие  носители,  пригодные  для  автоматической  обработки данных.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Формальные средства защиты  –  выполняют  защитные  функции  строго  по  заранее  предусмотренной процедуре без участия человека. Физические  средства  ­  механические,  электрические,  электромеханические,  электронные,  электронно­механические  и  тому  подобные  устройства  и  системы,  которые функционируют автономно от информационных систем, создавая различного  рода  препятствия  на  пути  дестабилизирующих  факторов  (замок  на  двери,  жалюзи,  забор, экраны). Аппаратные  средства  ­  механические,  электрические,  электромеханические,  электронные,  электронно­механические,  оптические,  лазерные,  радиолокационные  и  тому  подобные  устройства,  встраиваемые  в  информационных  системах  или  сопрягаемые с ней специально для решения задач защиты информации. Программные  средства  ­  пакеты  программ,  отдельные  программы  или  их  части,  используемые  для  решения  задач  защиты  информации.  Программные  средства  не  требуют специальной аппаратуры, однако они ведут к снижению производительности  информационных  систем,  требуют  выделения  под  их  нужды  определенного  объема  ресурсов и т.п. К  специфическим  средствам  защиты  информации  относятся  криптографические  методы.  В  информационных  системах  криптографические  средства  защиты  информации  могут  использоваться  как  для  защиты  обрабатываемой  информации  в  компонентах  системы,  так  и  для  защиты  информации,  передаваемой  по  каналам  связи.  Само  преобразование  информации  может  осуществляться  аппаратными  или  программными средствами, с помощью механических устройств, вручную и т.д.

Информационная революция. Информационная безопасность.

Информационная революция. Информационная безопасность.
Неформальные средства защиты – регламентируют деятельность человека. Законодательные средства – законы и другие нормативно­правовые акты, с помощью  которых регламентируются правила использования, обработки и передачи информации  ограниченного  доступа  и  устанавливаются  меры  ответственности  за  нарушение  этих  правил. Распространяются на всех субъектов информационных отношений. В настоящее  время  отношения  в  сфере  информационной  безопасности  регулируются  более  чем  80  законами и нормативными документами, иногда достаточно противоречивыми. Организационные средства ­ организационно­технические и организационно­правовые  мероприятия,  осуществляемые  в  течение  всего  жизненного  цикла  защищаемой  информационной  проектирование  информационных систем, монтаж и наладка оборудования, испытания и эксплуатация  информационных  систем).  Другими  словами  –  это  средства  уровня  организации,  регламентирующие перечень лиц, оборудования, материалов и т.д., имеющих отношение  к информационным системам, а также режимов их работы и использования. Морально­ этические  средства  ­  сложившиеся  в  обществе  или  в  данном  коллективе  моральные  нормы или этические правила, соблюдение которых способствует защите информации,  а  нарушение  приравнивается  к  несоблюдению  правил  поведения  в  обществе  или  коллективе, ведет к потере престижа и авторитета.  (строительство  системы  помещений,
Скачать файл