Информационная безопасность

Автор работы: Пользователь скрыл имя, 12 Января 2012 в 15:33, контрольная работа

Краткое описание

Современное Российское законодательство находится в состоянии постоянного обновления. Формируются принципиально новые его институты, которые должны соответствовать условиям реальной рыночной экономики и критериям правового государства. Принимаемые нормативные правовые акты федерального, регионального и местного значения нуждаются в систематизации.

Содержание работы

Введение……………………………………………………….……3
Понятие информационной безопасности…………….……….…..4
Основные составляющие информационной безопасности…...….5
Важность и сложность проблемы информационной безопасности……………………………………………………………….6
Основные определения и критерии классификации угроз……….8
Наиболее распространенные угрозы доступности………………..9
Нормативные документы в области информационной безопасности………………………………………………...…………….11
Органы (подразделения), обеспечивающие информационную безопасность………………………………………………….....………...12
Программно-технические способы и средства обеспечения информационной безопасности…………………………...……………..13
Законодательные акты по защите компьютерной информации…………………………………………..……...……………14
Системы обеспечения информационной безопасности данного объекта (СОИБ)... ……………………………………………..………….16
Исторические аспекты возникновения и развития информационной безопасности………………………………………17
Заключение…….…………………..…………………………….….18
Литература………………………………………………………….19

Содержимое работы - 1 файл

Содержание.doc

— 110.50 Кб (Скачать файл)

Содержание 
 

        1. Введение……………………………………………………….……3
  1. Понятие информационной безопасности…………….……….…..4
  2. Основные составляющие информационной безопасности…...….5
  3. Важность и сложность проблемы информационной безопасности……………………………………………………………….6
  4. Основные определения и критерии классификации угроз……….8
  5. Наиболее распространенные угрозы доступности………………..9
  6. Нормативные документы в области информационной безопасности………………………………………………...…………….11
  7. Органы (подразделения), обеспечивающие информационную безопасность………………………………………………….....………...12
  8. Программно-технические способы и средства обеспечения информационной безопасности…………………………...……………..13
  9. Законодательные акты по защите компьютерной информации…………………………………………..……...……………14
  10. Системы обеспечения информационной безопасности данного объекта (СОИБ)... ……………………………………………..………….16
  11.    Исторические аспекты возникновения и развития информационной безопасности………………………………………17
  12.     Заключение…….…………………..…………………………….….18
  13. Литература………………………………………………………….19
 
 
 
 
 
 
 
 

Введение 

     Современное Российское законодательство находится в состоянии постоянного обновления. Формируются принципиально новые его институты, которые должны соответствовать условиям реальной рыночной экономики и критериям правового государства. Принимаемые нормативные правовые акты федерального, регионального и местного значения нуждаются в систематизации. Одновременно происходит «техническая ревизия» правовых актов национального значения на предмет их соответствия международным стандартам защиты прав и свобод личности.

     Также идет процесс ревизии фактически утративших силу нормативных актов  советского периода. Это актуализирует  проблемы, связанные с совершенствованием процесса систематизации действующего в России законодательства, происходящего, как с использованием традиционных видов, так и путем создания новых, компьютерных приёмов, которые максимально полно смогли бы воплотить идею общей систематизации и унификации требований к правовым актам. 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Понятие информационной безопасности 

     Под информационной безопасностью понимается защищенность информации и поддерживающей ее инфраструктуры от любых случайных или злонамеренных воздействий, результатом которых может явиться нанесение ущерба самой информации, ее владельцам или поддерживающей инфраструктуре. Задачи информационной безопасности сводятся к минимизации ущерба, а также к прогнозированию и предотвращению таких воздействий.

       В свою очередь защита информации  – это комплекс мероприятий,  направленных на обеспечение  информационной безопасности.[1]

     Таким образом, правильный с методологической точки зрения подход к проблемам информационной безопасности начинается с выявления субъектов информационных отношений и интересов этих субъектов, связанных с использованием информационных систем (ИС). Угрозы информационной безопасности – это оборотная сторона использования информационных технологий.

Из этого  положения можно вывести два  важных следствия:

  1. Трактовка проблем, связанных с информационной безопасностью, для разных категорий субъектов может существенно различаться. Для иллюстрации достаточно сопоставить режимные государственные организации и учебные институты. В первом случае "пусть лучше все сломается, чем враг узнает хоть один секретный бит", во втором – "да нет у нас никаких секретов, лишь бы все работало".
  2. Информационная безопасность не сводится исключительно к защите от несанкционированного доступа к информации, это принципиально более широкое понятие. Субъект информационных отношений может пострадать (понести убытки и/или получить моральный ущерб) не только от несанкционированного доступа, но и от поломки системы, вызвавшей перерыв в работе. Более того, для многих открытых организаций (например, учебных) собственно защита от несанкционированного доступа к информации стоит по важности отнюдь не на первом месте. [2]

   Возвращаясь к вопросам терминологии, что термин «компьютерная безопасность» представляется слишком узким. Компьютеры – только одна из составляющих информационных систем, и хотя внимание будет сосредоточено в первую очередь на информации, которая хранится, обрабатывается и передается с помощью компьютеров, ее безопасность определяется всей совокупностью составляющих.

   Согласно  определению информационной безопасности, она зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электро-, водо- и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал. [3] 
 

Основные  составляющие информационной безопасности 
 

     Информационная  безопасность – многогранная, можно  даже сказать, многомерная область деятельности, в которой успех может принести только систематический, комплексный подход. Спектр интересов субъектов, связанных с использованием информационных систем, можно разделить на следующие категории: обеспечение доступности, целостности и конфиденциальности информационных ресурсов и поддерживающей инфраструктуры. Иногда в число основных составляющих ИБ включают защиту от несанкционированного копирования информации, но, на наш взгляд, это слишком специфический аспект с сомнительными шансами на успех, поэтому не станем его выделять. Поясним понятия доступности, целостности и конфиденциальности.

     Доступность – это возможность за приемлемое время получить требуемую информационную услугу.[3]

       Под целостностью подразумевается актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения. [4]

     Наконец, конфиденциальность – это защита от несанкционированного доступа к информации. [5]

     Информационные  системы создаются (приобретаются) для получения определенных информационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это, очевидно, наносит ущерб всем субъектам информационных отношений. Поэтому, не противопоставляя доступность остальным аспектам, выделяем ее как важнейший элемент информационной безопасности. Особенно ярко ведущая роль доступности проявляется в разного рода системах управления – производством, транспортом и т.п. Внешне менее драматичные, но также весьма неприятные последствия – и материальные, и моральные – может иметь длительная недоступность информационных услуг, которыми пользуется большое количество людей (продажа железнодорожных и авиабилетов, банковские услуги и т.п.). Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Средства контроля динамической целостности применяются, в частности, при анализе потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений. Целостность оказывается важнейшим аспектом ИБ в тех случаях, когда информация служит "руководством к действию". Рецептура лекарств, предписанные медицинские процедуры, набор и характеристики комплектующих изделий, ход технологического процесса – все это примеры информации, нарушение целостности которой может оказаться в буквальном смысле смертельным.

       Неприятно и искажение официальной  информации, будь то текст закона  или страница Web-сервера какой-либо  правительственной организации. К сожалению, практическая реализация мер по обеспечению конфиденциальности современных информационных систем наталкивается в России на серьезные трудности. Во-первых, сведения о технических каналах утечки информации являются закрытыми, так что большинство пользователей лишено возможности составить представление о потенциальных рисках. Во-вторых, на пути пользовательской криптографии как основного средства обеспечения конфиденциальности стоят многочисленные законодательные препоны и технические проблемы. Если вернуться к анализу интересов различных категорий субъектов информационных отношений, то почти для всех, кто реально использует ИС, на первом месте стоит доступность.  
 

Важность  и сложность проблемы информационной безопасности 
 

     Информационная  безопасность является одним из важнейших  аспектов интегральной безопасности, на каком бы уровне ни рассматривали  последнюю – национальном, отраслевом, корпоративном или персональном.

Для иллюстрации  этого положения ограничимся  несколькими примерами.

  • В Доктрине информационной безопасности Российской Федерации (здесь, подчеркнем, термин "информационная безопасность" используется в широком смысле) защита от несанкционированного доступа к информационным ресурсам, обеспечение безопасности информационных и телекоммуникационных систем выделены в качестве важных составляющих национальных интересов РФ в информационной сфере.
  • По распоряжению президента США Клинтона (от 15 июля 1996 года, номер 13010) была создана Комиссия по защите критически важной инфраструктуры как от физических нападений, так и от атак, предпринятых с помощью информационного оружия. В начале октября 1997 года при подготовке доклада президенту глава вышеупомянутой комиссии Роберт Марш заявил, что в настоящее время ни правительство, ни частный сектор не располагают средствами защиты от компьютерных атак, способных вывести из строя коммуникационные сети и сети энергоснабжения.
  • Американский ракетный крейсер "Йорктаун" был вынужден вернуться в порт из-за многочисленных проблем с программным обеспечением, функционировавшим на платформе Windows NT 4.0 (Government Computer News, июль 1998). Таким оказался побочный эффект программы ВМФ США по максимально широкому использованию коммерческого программного обеспечения с целью снижения стоимости военной техники.
  • Заместитель начальника управления по экономическим преступлениям Министерства внутренних дел России сообщил, что российские хакеры с 1994 по 1996 год предприняли почти 500 попыток проникновения в компьютерную сеть Центрального банка России. В 1995 году ими было похищено 250 миллиардов рублей (ИТАР-ТАСС, AP, 17 сентября 1996 года).

   При анализе проблематики, связанной  с информационной безопасностью, необходимо учитывать специфику данного  аспекта безопасности, состоящую  в том, что информационная безопасность есть составная часть информационных технологий – области, развивающейся беспрецедентно высокими темпами. Здесь важны не столько отдельные решения (законы, учебные курсы, программно-технические изделия), находящиеся на современном уровне, сколько механизмы генерации новых решений, позволяющие жить в темпе технического прогресса.

   К сожалению, современная технология программирования не позволяет создавать  безошибочные программы, что не способствует быстрому развитию средств обеспечения ИБ. Следует исходить из того, что необходимо конструировать надежные системы (информационной безопасности) с привлечением ненадежных компонентов (программ). В принципе, это возможно, но требует соблюдения определенных архитектурных принципов и контроля состояния защищенности на всем протяжении жизненного цикла ИС.  
 

Основные  определения и  критерии классификации  угроз 
 

   Угроза - это потенциальная возможность определенным образом нарушить информационную безопасность. Попытка реализации угрозы называется атакой, а тот, кто предпринимает такую попытку, - злоумышленником. Потенциальные злоумышленники называются источниками угрозы. Чаще всего угроза является следствием наличия уязвимых мест в защите информационных систем (таких, например, как возможность доступа посторонних лиц к критически важному оборудованию или ошибки в программном обеспечении). Промежуток времени от момента, когда появляется возможность использовать слабое место, и до момента, когда пробел ликвидируется, называется окном опасности, ассоциированным с данным уязвимым местом. Пока существует окно опасности, возможны успешные атаки на ИС. Если речь идет об ошибках в ПО, то окно опасности "открывается" с появлением средств использования ошибки и ликвидируется при наложении заплат, ее исправляющих. [6]

   Для большинства уязвимых мест окно опасности  существует сравнительно долго (несколько  дней, иногда - недель), поскольку за это время должны произойти следующие  события:

  1. должно стать известно о средствах использования пробела в защите;
  2. должны быть выпущены соответствующие заплаты;
  3. заплаты должны быть установлены в защищаемой ИС.

Информация о работе Информационная безопасность