Інформаційна безпека
Поняття інформаційної безпеки. Об’єкти інформаційної безпеки. Джерела загроз соціальному і ресурсному об’єктам інформаційної безпеки. Інформаційні війни.
Класифікація джерел небезпеки ресурсних об’єктів. Класифікація інформації за видами доступу. Державна таємниця. Службова таємниця. Комерційна таємниця.
Об’єктно-структурні складові системи інформаційної безпеки.
Визначення 65.
Безпека |
|
це відсутність загрози або можливість надійно захиститися від неї. Небезпечним слід вважати такий інформаційний вплив, який має дестабілізуючі наслідки, утискає інтереси особистості, суспільства, держави. |
|
||
|
|
|
|
|
Визначення 66.
Інформаційна безпека людини, суспільства, держави |
|
такий стан їхньої інформаційної озброєності (духовної, інтелектуальної, морально-етичної, політичної), за якого ніякі інформаційні впливи на них неспроможні викликати деструктивні думки і дії, що призводять до негативних відхилень на шляху стійкого прогресивного розвитку названих суб’єктів. |
|
||
|
|
|
|
|
Визначення 67.
“Інформаційна війна” |
|
масоване просування вигідної інформації і замовчування невигідної, цілеспрямована інтерпретація поточних подій. |
|
Таблиця 74
Об’єкти інформаційної безпеки
|
Зміст |
Джерела загроз |
Параметри інформаційної безпеки |
Соціальний об’єкт |
Людина, суспільство, держава |
Частина інформаційного середовища суспільства, яка через низку причин неадекватно відображає світ, який оточує людину |
- забезпечення свободи слова та доступу громадян до інформації; - збереження системи цінностей, духовного та фізичного здоров’я особи, суспільства; - запобігання маніпулюванню громадською думкою з боку державної влади, фінансових та політичних кіл |
Ресурсний об’єкт |
Інформаційні ресурси, інформаційна інфраструктура |
Комп’ютерна злочинність, фізичне руйнування інформаційної інфраструктури, в т.ч. в результаті дій природних факторів |
- захищеність інформаційних мереж, систем управління транспортом, енергетичної та банківської сфер, державного управління, військових формувань та ін.; - захист великих масивів конфіденційної інформації про особу, що накопичуються у державних та недержавних структурах |
Таблиця 75
|
КЛАСИФІКАЦІЯ ДЖЕРЕЛ НЕБЕЗПЕК РЕСУРСНИХ ОБ’ЄКТІВ |
|||
|
||||
|
|
|||
|
Джерела небезпек |
|
навмисні |
умисні заборонені дії людей, спрямовані на доступ до відомостей, що зберігаються в інформаційній системі |
|
|
випадкові |
помилки в діяльності персоналу, збої у роботі обладнання та стихійні лиха |
|
|
|
|
|
|
|
За способами реалізації |
|
активні |
відбувається контакт джерела загроз з елементами інформаційної системи шляхом певного впливу |
|
|
пасивні |
без порушення цілісності системи та впливу на її елементи |
|
|
|
|
|
|
|
За впливом |
|
перехоплення інформації викривлення або руйнування інформації блокування доступу до інформації |
|
|
|
загроза конфіденційності загроза цілісності загроза доступності |
Визначення 68.
Режим доступу до інформації |
|
передбачений правовими нормами порядок отримання, використання, розповсюдження і зберігання інформації |
|
||
|
|
Таблиця 76
Класифікація інформації за видами доступу
|
||||
|
|
|
||
Відкрита інформація |
|
Інформація з обмеженим доступом: |
||
|
Таємна |
Конфіденційна |
||
Визначення 69.
Таємна інформація |
|
містить відомості, котрі становлять державну та іншу передбачену законом таємницю, розголошення якої завдає шкоди особі, суспільству і державі |
|
||
|
|
|
|
|
Визначення 70.
Конфіденційна інформація |
|
Громадяни, юридичні особи, які володіють інформацією професійного, ділового, виробничого, банківського, комерційного й іншого характеру, одержаною за власні кошти, або такою, що є предметом їх професійного, ділового, виробничого, банківського, комерційного та іншого інтересу і не порушує передбаченої законом таємниці, самостійно визначають режим доступу до останньої, включаючи належність її до категорії конфіденційної, і встановлюють для неї систему (способи) захисту. |
|
||
|
|
|
|
|
Види таємниць
Визначення 71.
Державна таємниця |
|
це вид таємної інформації, яка охоплює відомості у сфері оборони, економіки, зовнішніх відносин, державної безпеки і охорони правопорядку, розголошення яких може завдати шкоди життєво важливим інтересам України і які визнані Законом державною таємницею та підлягають охороні з боку держави. |
|
||
|
|
|
|
|
Визначення 72.
Службова таємниця |
|
це вид таємної інформації, що містить відомості економічного характеру (про дислокацію підприємств та їх виробничу діяльність, про запаси продовольства, пропускну здатність шляхів сполучення, корисні копалини та їх розробку тощо); відомості науково-технічного характеру (про відкриття, винаходи, наукові і технічні результати тощо); інші відомості (про заходи у сфері громадської безпеки і громадського порядку, охорони здоров'я, про кадрову політику держави тощо |
|
||
|
|
|
|
|
Визначення 73.
Комерційна таємниця |
|
відомості, пов'язані з виробництвом, технологічною інформацією, управлінням, фінансами та іншою діяльністю підприємства, що не є державною таємницею, розголошення (передача, витік) яких може завдати шкоди його інтересам. (Закон України „Про підприємства”) |
|
||
|
|
|
|
|
Таблиця 77
Загрози інформаційній безпеці |
|
|
антропогенні; |
|
|
техногенні; |
|
|
|
|
стихійні |
Таблиця 78
|
КАНАЛИ ВИТОКУ ІНФОРМАЦІЇ |
||
|
|||
|
|
|
|
|
Зовнішній |
безпосередня діяльність недобросовісних конкурентів або злочинних елементів. Їх дії можуть бути спрямовані на: - одержання інформації за допомогою підслуховуючих пристроїв; - викрадення або зняття копій з документів та інших носіїв інформації, що містять комерційну таємницю; - одержання інформації у процесі її проходження через комунікаційні мережі; - знищення інформації або пошкодження її носіїв; - підкуп, шантаж співробітників підприємства з метою одержання інформації, яка містить комерційну таємницю; переманювання провідних спеціалістів на конкуруюче підприємство. |
|
|
|
||
|
|
|
|
|
Внутрішній |
пов’язаний з непорядністю окремих співробітників підприємства, незадоволених платнею або відносинами з керівництвом. Вони можуть видати комерційну таємницю конкурентам або знищити важливу інформацію. Іншим внутрішнім джерелом може бути балакучість співробітників, які ведуть службові розмови у невідповідних місцях. |
|
|
|
Таблиця 79
Об’єкти забезпечення інформаційної безпеки |
|
|
споруди, приміщення і території, на яких розташовані автоматизовані інформаційні системи і де можуть проводитись переговори і обмін конфіденційною інформацією; |
|
|
||
|
|
|
|
|
|
|
технічні засоби автоматизованих інформаційних систем – комп’ютерне обладнання, обладнання локальних мереж, кабельна система, телекомунікаційне обладнання; |
|
|
|
програмні засоби автоматизованих інформаційних систем; |
|
|
|
інформація, яка зберігається і опрацьовується у автоматизованій інформаційній системі; автономні носії інформації (ком пакт-диски, дискети та ін.); |
|
|
|
співробітники організації, які працюють з автоматизованою інформаційною системою і є носіями конфіденційної інформації про захист системи. |
Запитання для самоперевірки:
Які відомості становлять службову (комерційну) таємницю?
Які суб’єкти можуть здійснювати злочинні посягання на інформацію?
Які існують канали витоку інформації?
Завдання для самостійної роботи:
Назвати об’єкти забезпечення інформаційної безпеки.
Обґрунтувати співвідношення понять «інформаційна безпека» та «комп’ютерна безпека».
Виконати аналіз поняття «інформаційна безпека особистості».
Материалы на данной страницы взяты из открытых источников либо размещены пользователем в соответствии с договором-офертой сайта. Вы можете сообщить о нарушении.