Інформаційна безпека

  • docx
  • 07.10.2021
Публикация на сайте для учителей

Публикация педагогических разработок

Бесплатное участие. Свидетельство автора сразу.
Мгновенные 10 документов в портфолио.

Иконка файла материала Інформаційна безпека.docx

Інформаційна безпека

Поняття  інформаційної безпеки. Об’єкти інформаційної безпеки. Джерела загроз соціальному і ресурсному об’єктам  інформаційної безпеки. Інформаційні війни.

Класифікація джерел небезпеки ресурсних об’єктів. Класифікація інформації за видами доступу. Державна таємниця. Службова таємниця. Комерційна таємниця.

Об’єктно-структурні складові системи інформаційної безпеки.

 

Визначення 65.

Безпека

 

це відсутність загрози або можливість надійно захиститися від неї. Небезпеч­ним слід вважати такий інформацій­ний вплив, який має дестабілізуючі наслідки, утискає інтереси особистос­ті, суспільства, держави.

 

 

 

 

 

 

Визначення 66.

Інформаційна безпека людини, суспільства, держави

 

такий стан їхньої інформаційної озброєності (духовної, інтелектуаль­ної, морально-етичної, політичної), за якого ніякі інформаційні впливи на них неспроможні викликати деструк­тивні думки і дії, що призводять до не­гативних відхилень на шляху стійкого прогресивного розвитку названих суб’єктів.

 

 

 

 

 

 

Визначення 67.

“Інформаційна війна”

 

масоване просування вигідної інфор­мації і замовчування невигідної, ціле­спрямована інтерпретація поточних подій.

 

 

                     


 

 

Таблиця 74

Об’єкти інформаційної безпеки

 

Зміст

Джерела загроз

Параметри інформаційної безпеки

Соціальний об’єкт

Людина, суспільство, держава

Частина інформа­ційного середови­ща суспільства, яка че­рез низку причин неадекватно відо­бражає світ, який оточує людину

-         забезпечення свободи слова та доступу грома­дян до ін­формації;

-         збереження системи цін­нос­тей, духовного та фізичного здоров’я особи, суспільства;

-         запобігання маніпулю­ван­ню громадською думкою з боку держав­ної влади, фі­нансових та політичних кіл

Ресурсний об’єкт

Інформаційні ресурси, інформаційна інфраструктура

Комп’ютерна зло­чинність, фізичне руйнування інфор­маційної інфра­структури, в т.ч. в результаті дій при­родних факторів

-         захищеність інформа­ційних мереж, систем управління транспор­том, енергетичної та банківської сфер, дер­жавного управління, війсь­кових формувань та ін.;

-         захист великих масивів кон­фіденційної інформації про особу, що накопичуються у державних та недер­жавних структурах

 


Таблиця 75

 

КЛАСИФІКАЦІЯ ДЖЕРЕЛ НЕБЕЗПЕК РЕСУРСНИХ ОБ’ЄКТІВ

 

 

 

 

Джерела небезпек

 

навмисні

умисні заборонені дії людей, спрямовані на доступ до відомостей, що зберігаються в інформаційній системі

 

 

випадкові

помилки в діяльності персоналу, збої у роботі обладнання та стихійні лиха

 

 

 

 

 

За способами реалізації

 

активні

відбувається контакт джерела загроз з елементами інформаційної системи шляхом певного впливу

 

 

пасивні

без порушення цілісності системи та впливу на її елементи

 

 

 

 

 

За впливом

 

перехоплення інформації

викривлення або руйнування інфор­мації

блокування доступу до інформації

 

 

загроза конфіденційності

загроза цілісності

загроза доступності

 

Визначення 68.

Режим доступу до інформації

 

передбачений правовими нормами порядок отримання, використання, розповсюдження і зберігання інформації

 

 

 

Таблиця 76

 

Класифікація інформації за видами доступу

 

 

 

 

Відкрита інформація

 

Інформація з обмеженим доступом:

 

Таємна

Конфіденційна

Визначення 69.

Таємна інформація

 

містить відомості, котрі становлять державну та іншу передбачену законом таємницю, розголошення якої завдає шкоди особі, суспільству і державі

 

 

 

 

 

Визначення 70.

Конфіденційна інформація

 

Громадяни, юридичні особи, які володіють інформацією професійного, ділового, виробничого, банківського, комерційного й іншого характеру, одержаною за власні кошти, або такою, що є предметом їх професійного, ділового, виробничого, банківського, комерційного та іншого інтересу і не порушує передбаченої законом таємниці, самостійно визначають режим доступу до останньої, включаючи належність її до категорії конфіденційної, і встановлюють для неї систему (способи) захисту.

 

 

 

 

 

 

Види таємниць

Визначення 71.

Державна таємниця

 

це вид таємної інформації, яка охоплює відомості у сфері оборони, економіки, зовнішніх відносин, державної безпеки і охорони правопорядку, розголошення яких може завдати шкоди життєво важливим інтересам України і які визнані Законом державною таємницею та підлягають охороні з боку держави.

 

 

 

 

 

Визначення 72.

Службова таємниця

 

це вид таємної інформації, що містить відомості економічного характеру (про дислокацію підприємств та їх виробничу діяльність, про запаси продовольства, пропускну здатність шляхів сполучення, корисні копалини та їх розробку тощо); відомості науково-технічного характеру (про відкриття, винаходи, наукові і технічні результати тощо); інші відомості (про заходи у сфері громадської безпеки і громадського порядку, охорони здоров'я, про кадрову політику держави тощо

 

 

 

 

 

Визначення 73.

Комерційна таємниця

 

відомості, пов'язані з виробництвом, технологічною інформацією, управлінням, фінансами та іншою діяльністю підприємства, що не є державною таємницею, розголошення (передача, витік) яких може завдати шкоди його інтересам. (Закон України „Про підприємства”)

 

 

 

 

 

Таблиця 77

Загрози

інформаційній безпеці

 

 

антропогенні;

 

 

техногенні;

 

 

 

стихійні

Таблиця 78

 

КАНАЛИ ВИТОКУ ІНФОРМАЦІЇ

 

 

 

 

 

 

Зовнішній

безпосередня діяльність недобросовісних конкурентів або злочинних елементів. Їх дії можуть бути спрямовані на:

-       одержання інформації за допомогою підслуховуючих пристроїв;

-       викрадення або зняття копій з документів та інших носіїв інформації, що містять комерційну таємницю;

-       одержання інформації у процесі її проходження через комунікаційні мережі;

-       знищення інформації або пошкодження її носіїв;

-       підкуп, шантаж співробітників підприємства з метою одержання інформації, яка містить комерційну таємницю;

переманювання провідних спеціалістів на конкуруюче підприємство.

 

 

 

 

 

 

Внутрішній

пов’язаний з непорядністю окремих співробітників підприємства, незадоволених платнею або відносинами з керівництвом. Вони можуть видати комерційну таємницю конкурентам або знищити важливу інформацію. Іншим внутрішнім джерелом може бути балакучість співробітників, які ведуть службові розмови у невідповідних місцях.

 

 

 

 

 

Таблиця 79

Об’єкти забезпечення інформаційної безпеки

 

 

споруди, приміщення і території, на яких розташовані автоматизовані інформаційні системи і де можуть проводитись переговори і обмін конфіденційною інформацією;

 

 

 

 

 

 

 

 

технічні засоби автоматизованих інформаційних систем – комп’ютерне обладнання, обладнання локальних мереж, кабельна система, телекомунікаційне обладнання;

 

 

 

програмні засоби автоматизованих інформаційних систем;

 

 

 

інформація, яка зберігається і опрацьовується у автоматизованій інформаційній системі; автономні носії інформації (ком пакт-диски, дискети та ін.);

 

 

 

співробітники організації, які працюють з автоматизованою інформаційною системою і є носіями конфіденційної інформації про захист системи.

 

 

 

Запитання для самоперевірки:

Які відомості становлять службову (комерційну) таємницю?

Які суб’єкти можуть здійснювати злочинні посягання на інформацію?

Які існують канали витоку інформації?

 

Завдання для самостійної роботи:

Назвати об’єкти забезпечення інформаційної безпеки.

Обґрунтувати співвідношення понять «інформаційна безпека» та «комп’ютерна безпека».

Виконати аналіз поняття «інформаційна безпека особистості».