Информационная безопасность
Реферат, 20 Декабря 2011, автор: пользователь скрыл имя
Описание работы
Говоря об информационной безопасности, в настоящее время имеют в виду, собственно говоря, безопасность компьютерную. Действительно, информация, находящаяся на электронных носителях играет все большую роль в жизни современного общества. Уязвимость такой информации обусловлена целым рядом факторов: огромные объемы, многоточечность и возможная анонимность доступа, возможность "информационных диверсий"...
Содержание
Введение…………………………………………………………………………...3
1. Основные понятия ……..………………………………………………………4
2. Недостатки существующих стандартов и рекомендаций …………………...6
3. Наиболее распространенные угрозы …………………………………………7
4. Политика безопасности ………………………………………………………10
Заключение ………………………………………………………………………15
Список использованной литературы …………………………………………..16
Работа содержит 1 файл
Реферат по информатике.docx
— 39.88 Кб (Скачать) Таковы
основные угрозы, на долю которых приходится
львиная доля урона, наносимого информационным
системам. Рассмотрим теперь иерархию
защитных мероприятий, способных противостоять
угрозам.
4. Политика безопасности
Под
политикой безопасности понимается
совокупность документированных
С практической точки зрения политику безопасности целесообразно разделить на три уровня. К верхнему уровню можно отнести решения, затрагивающие организацию в целом. Они носят весьма общий характер и, как правило, исходят от руководства организации. Примерный список подобных решений может включать в себя следующие элементы:
-
формирование или пересмотр
-
формулировка целей, которые
-
обеспечение базы для
-
формулировка управленческих
Для
политики уровня руководства организации
цели в области информационной безопасности
формулируются в терминах целостности,
доступности и
На
верхний уровень выносится
Политика
верхнего уровня должна четко очерчивать
сферу своего влияния. Возможно, это
будут все компьютерные системы
организации или даже больше, если
политика регламентирует некоторые
аспекты использования
В политике должны быть определены обязанности должностных лиц по выработке программы безопасности и по проведению ее в жизнь. В этом смысле политика является основой подотчетности персонала.
Политика верхнего уровня имеет дело с тремя аспектами законопослушности и исполнительской дисциплины. Во-первых, организация должна соблюдать существующие законы. Во-вторых, следует контролировать действия лиц, ответственных за выработку программы безопасности. Наконец, необходимо обеспечить определенную степень послушания персонала, а для этого нужно выработать систему поощрений и наказаний. Вообще говоря, на верхний уровень следует выносить минимум вопросов. Подобное вынесение целесообразно, когда оно сулит значительную экономию средств или когда иначе поступить просто невозможно.
К среднему уровню можно отнести вопросы, касающиеся отдельных аспектов информационной безопасности, но важные для различных систем, эксплуатируемых организацией. Примеры таких вопросов - отношение к передовым, но еще недостаточно проверенным технологиям: доступ к Internet (как сочетать свободу получения информации с защитой от внешних угроз?), использование домашних компьютеров, применение пользователями неофициального программного обеспечения и т.д.
Политика обеспечения информационной безопасности на среднем уровне должна освещать следующие темы:
-
Область применения. Следует специфицировать,
где, когда, как, по отношению
к кому и чему применяется
данная политика безопасности. Например,
касается ли организаций-
-
Позиция организации.
-
Роли и обязанности. В "
-
Законопослушность. Политика
-
Точки контакта. Должно быть известно,
куда следует обращаться за
разъяснениями, помощью и
Политика
безопасности нижнего уровня относится
к конкретным сервисам. Она включает
в себя два аспекта - цели и правила
их достижения, поэтому ее порой
трудно отделить от вопросов реализации.
В отличие от двух верхних уровней,
рассматриваемая политика должна быть
гораздо детальнее. Есть много вещей,
специфичных для отдельных
- кто имеет право доступа к объектам, поддерживаемым сервисом?
-
при каких условиях можно
-
как организован удаленный
При
формулировке целей политика нижнего
уровня может исходить из соображений
целостности, доступности и
Из
целей выводятся правила
Заключение
Из рассмотренного становится очевидно, что обеспечение информационной безопасности является комплексной задачей. Это обусловлено тем, что информационная среда является сложным многоплановым механизмом, в котором действуют такие компоненты, как электронное оборудование, программное обеспечение, персонал.
Для
решения проблемы обеспечения информационной
безопасности необходимо применение законодательных,
организационных и программно-
Список использованной литературы
1. Гайкович В., Першин А., Безопасность электронных банковских систем. - Москва, "Единая Европа", 1994.
2. Галатенко В., Информационная безопасность, "Открытые системы", N 4,5,6, 1995.
3. Федеральный Закон "Об информации, информатизации и защите информации". - "Российская газета", 22 февраля, 1995.
4. Указ Президента Российской Федерации от 3 апреля 1995 г. N 334 "О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации".
5. Шаньгин В.Ф., Защита компьютерной информации. Эффективные методы и средства. − М.: ДМК Пресс, 2008. – 544 с.
6. Щербаков А.Ю., Современная компьютерная безопасность. Теоретические основы. Практические аспекты. − М.: Книжный мир, 2009. – 352 с.