Информационная безопасность
Реферат, 12 Декабря 2010, автор: пользователь скрыл имя
Описание работы
Информационная безопасность - состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.
Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Содержание
1. Государственная политика в области информационной безопасности 3
2. Проблемы информационной безопасности 4
3. Законы, регулирующие информационную безопасность 5
4. Информационная безопасность и СМИ 7
5. Информационная безопасность и борьба с терроризмом 7
6. Методика реализации политики безопасности 9
7. Угрозы и их показатели 10
8. Стандарты безопасности Гостехкомиссии 12
9. Европейские стандарты безопасности 13
10. Стандарт безопасности США 15
11. Стеганография и ее применение в информационной безопасности 16
12. Литература 18
Работа содержит 1 файл
Министерство Образования РФ.doc
— 172.00 Кб (Скачать)5.
Уголовный кодекс
Российской Федерации.
4.
Информационная безопасность
и СМИ.
Невозможно
переоценить роль Средств Массовой
Информации в их влиянии на формирование
или деформирование институтов общества.
Современный уровень таких
Каждое человеческое общество имеет общую систему ценностей, обусловленную историей и менталитетом страны, нации. Эта система ценностей выработана опытом предшествующих поколений и представляет собой наиболее целесообразный, успешный способ существования, обеспечивающий интеграцию различных слоев общества. Для России это - христианские, православные моральные ценности. Все проблемы, встающие перед обществом, решаются в контексте этих ценностей. Их разрушение ведет к аномии, возникающей в эпохи крушения, моральному коллапсу, дезинтегрирующему социум.
Аналитические исследования показывают, что с началом 90-х годов большая часть СМИ начинает трансляцию информации, опровергающую Христианские моральные ценности. При ближайшем рассмотрении, кажущийся информационный хаос выстраивается в мощные потоки отрицательного влияния.
Злокачественная информация подменяет настоящие моральные ценности ложными и разрушает общество. Возможно, ли в условиях тотальной свободы слова преградить путь подобной информации, не вводя цензуру?
Ответ
на данный вопрос – “возможно”, если,
воспользовавшись все той же свободой
слова, предоставить обществу широкую
информацию о действительном положении
вещей.
5. Информационная безопасность и борьба с терроризмом.
Терроризм, как выражение крайнего экстремизма, основанное на различного рода разногласиях (как национального, так и транснационального масштаба) в политике, экономике, на религиозной или криминальной почве, обсуждается и осуждается давно. При современном уровне развития высоких технологий расширяются возможности их использования для совершения террористических действий. Во многих странах сегодня ведется активная работа по анализу потенциальных возможностей подобных проявлений и выработке мер по борьбе с этим злом.
Терроризм - совокупность противоправных действий, связанных с покушениями на жизнь людей, угрозами расправ, деструктивными действиями в отношении материальных объектов, искажением объективной информации или рядом других действий, способствующих нагнетанию страха и напряженности в обществе с целью получения преимуществ при решении политических, экономических или социальных проблем.
Направления
противоправных, злоумышленных действий
на сетевой среде с целью
- Разрушение инфраструктуры сети корпоративного, национального или транснационального масштаба посредством вывода из строя системы управления ею или отдельных подсистем.
- Несанкционированный (неправомерный) доступ к сетевой информации, охраняемой законом и носящей высокий уровень секретности, нарушение ее целостности, конструктивной управляемости и защищенности.
Следует отличать террористические действия от действий террористов с использованием сетевых ресурсов (в том числе собственных в Интернет) в целях пропаганды своих взглядов, нагнетания обстановки страха, напряженности и т. д.
Ущерб от террористических действий на сетевой среде связан:
- с человеческими жертвами или материальными потерями, вызванными деструктивным использованием элементов сетевой инфраструктуры;
- с возможными потерями (в том числе гибелью людей) от несанкционированного использования информации с высоким уровнем секретности или сетевой инфраструктуры управления в жизненно важных (критических) для государства сферах деятельности;
- с затратами на восстановление управляемости сети, вызванными действиями по ее разрушению или повреждению;
- с моральным ущербом как владельца сетевой инфраструктуры, так и собственного информационного ресурса;
- с другими возможными потерями от несанкционированного использования информации с высоким уровнем секретности.
Отличие подходов к предотвращению и реагированию на действия в случае террористического характера целей от других противоправных действий в сетях общего пользования связано с более высоким уровнем требований к безопасности систем, обусловленных их назначением, целями и средой безопасности, и, соответственно, величиной издержек от подобных злоумышленных действий.
В качестве понятия, интегрирующего противодействия кибертерроризму, рассмотрим антитеррористическую информационную безопасность с тем, чтобы подчеркнуть отличие от традиционной информационной безопасности.
Антитеррористическая информационная безопасность - совокупность механизмов, инструментальных средств, методов, мер и мероприятий, позволяющих предотвратить, обнаружить, а в случае обнаружения, - оперативно реагировать на действия, способные привести:
- к разрушению инфраструктуры сети посредством вывода из строя системы управления ею или отдельных ее элементов;
- к несанкционированному доступу к информации, охраняемой законом и носящей высокий уровень секретности, нарушению ее целостности, конструктивной управляемости и защищенности.
Основа
антитеррористических действий с использованием
сетевой среды - традиционная информационная
безопасность, ее методология, модели,
механизмы и инструментальные средства.
Разработка, построение и сопровождение
систем информационной безопасности для
отдельных продуктов, изделий и комплексов
на сетевой среде, особенно на сетях пакетной
коммутации и Интернет, - сложная, многоплановая
задача.
6. Методика реализации политики безопасности.
Первоочередными мероприятиями по реализации государственной политики обеспечения информационной безопасности Российской Федерации являются:
- разработка и внедрение механизмов реализации правовых норм, регулирующих отношения в информационной сфере, а также подготовка концепции правового обеспечения информационной безопасности Российской Федерации;
- разработка и реализация механизмов повышения эффективности государственного руководства деятельностью государственных средств массовой информации, осуществления государственной информационной политики;
- принятие
и реализация федеральных программ, предусматривающих
формирование общедоступных архивов информационных
ресурсов федеральных органов государственной
власти и органов государственной власти
субъектов Российской Федерации, повышение
правовой культуры и компьютерной грамотности
граждан, развитие инфраструктуры единого
информационного пространства России,
комплексное противодействие угрозам
информационной войны, создание безопасных
информационных технологий для систем,
используемых в процессе реализации жизненно
важных функций общества и государства,
пресечение компьютерной преступности,
создание информационно-
телекоммуникационной системы специального назначения в интересах федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации, обеспечение технологической независимости страны в области создания и эксплуатации информационно- телекоммуникационных систем оборонного назначения; - развитие системы подготовки кадров, используемых в области обеспечения информационной безопасности Российской Федерации;
- гармонизация отечественных стандартов в области информатизации и обеспечения информационной безопасности автоматизированных систем управления, информационных и телекоммуникационных систем общего и специального назначения.
Также существует система обеспечения информационной безопасности Российской Федерации. Она предназначена для реализации государственной политики в данной сфере.
Основными функциями системы обеспечения информационной безопасности Российской Федерации являются:
- разработка нормативной правовой базы в области обеспечения информационной безопасности Российской Федерации;
- создание условий для реализации прав граждан и общественных объединений на разрешенную законом деятельность в информационной сфере;
- определение и поддержание баланса между потребностью граждан, общества и государства в свободном обмене информацией и необходимыми ограничениями на распространение информации;
- оценка состояния информационной безопасности Российской Федерации, выявление источников внутренних и внешних угроз информационной безопасности, определение приоритетных направлений предотвращения, отражения и нейтрализации этих угроз;
- координация деятельности федеральных органов государственной власти и других государственных органов, решающих задачи обеспечения информационной безопасности Российской Федерации;
- предупреждение, выявление и пресечение правонарушений, связанных с посягательствами на законные интересы граждан, общества и государства в информационной сфере, на осуществление судопроизводства по делам о преступлениях в этой области;
- развитие отечественной информационной инфраструктуры, а также индустрии телекоммуникационных и информационных средств, повышение их конкурентоспособности на внутреннем и внешнем рынке;
- проведение единой технической политики в области обеспечения информационной безопасности Российской Федерации;
- организация фундаментальных и прикладных научных исследований в области обеспечения информационной безопасности Российской Федерации;
- защита государственных информационных ресурсов, прежде всего в федеральных органах государственной власти и органах государственной власти субъектов Российской Федерации, на предприятиях оборонного комплекса;
- обеспечение контроля за созданием и использованием средств защиты информации посредством обязательного лицензирования деятельности в данной сфере и сертификации средств защиты информации;
- осуществление международного сотрудничества в сфере обеспечения информационной безопасности, представление интересов Российской Федерации в соответствующих международных организациях.
Компетенция
федеральных органов
Функции
органов, координирующих деятельность
федеральных органов
7.
Угрозы и их
показатели.
Угроза
безопасности информации -
совокупность условий и факторов, создающих
потенциальную или реально существующую
опасность, связанную с утечкой информации
и/или несанкционированными и/или непреднамеренными
воздействиями на нее
По способам воздействия на объекты информационной безопасности угрозы подлежат следующей классификации: информационные, программные, физические, радиоэлектронные и организационно-правовые.
К информационным угрозам относятся:
- несанкционированный доступ к информационным ресурсам;
- незаконное копирование данных в информационных системах;
- хищение информации из библиотек, архивов, банков и баз данных;
- нарушение технологии обработки информации;
- противозаконный сбор и использование информации;
- использование информационного оружия.
К программным угрозам относятся:
- использование ошибок и "дыр" в ПО;
- компьютерные вирусы и вредоносные программы;
- установка "закладных" устройств;
К физическим угрозам относятся:
- уничтожение или разрушение средств обработки информации и связи;
- хищение носителей информации;
- хищение программных или аппаратных ключей и средств криптографической защиты данных;
- воздействие на персонал;