Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
OIB_-_otvety_na_bilety_k_zachetu_1_semestr.doc
Скачиваний:
89
Добавлен:
16.03.2015
Размер:
299.52 Кб
Скачать

Вопрос 1. Основные направления защиты информации. Средства защиты информации.

Направления обеспечения безопасности вообще рассматриваются как нормативно-правовые категории, определяющие комплексные меры защиты информации на государственном уровне, на уровне предприятия и организации, на уровне отдельной личности. С учетом сложившейся практики обеспечения информационной безопасности выделяют следующие направления защиты информации:

- правовая защита — это специальные законы, другие нормативные акты, правила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе;

- организационная защита — это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающая или ослабляющая нанесение какого-либо ущерба исполнителям;

- инженерно-техническая защита — это использование различных технических средств, препятствующих нанесению ущерба коммерческой деятельности.

Средства защиты должны предотвращать :

- определение содержания передаваемых сообщений;

- внесение изменений в сообщения;

- необоснованный отказ в доступе;

- несанкционированный доступ;

- ложную инициализацию обмена;

- возможность измерения и анализа энергетических и других характеристик информационной системы.

Средствами защиты информации являются физические средства, аппаратные средства, программные средства и криптографические методы. Последние могут быть реализованы как аппаратно, программно, так и смешанно-программно-аппаратными средствами.

 

Вопрос 2. Защитные действия, способы и мероприятия по обеспечению информационной безопасности.

Защитные действия, способы и мероприятия по обеспечению информационной безопасности можно классифицировать по основным характеристикам и объектам защиты по таким параметрам, например, как ориентация, характер угроз, направления, способы действий, охват, масштаб и другим.

Защитные действия по ориентации можно классифицировать как действия, направленные на защиту персонала, материальных и финансовых средств и информации как ресурса. По направлениям — это правовая, организационная и инженерно-техническая защита. По способам — это предупреждение, выявление, обнаружение, пресечение и восстановление. По охвату защитные меры могут быть ориентированы на защиту территории фирмы, зданий, отдельных (выделенных) помещений, конкретных видов аппаратуры, или технических средств и систем, или отдельных элементов зданий, помещений, аппаратуры, опасных с точки зрения несанкционированного доступа к ним, или оборудования каналов утечки информации.

 

Билет 12

 

Вопрос 1. Понятие угроз конфиденциальной информации.

Под угрозами конфиденциальной информации принято понимать потенциальные или реально возможные действия по отношению к информационным ресурсам, приводящие к неправомерному овладению охраняемыми сведениями. Такими действиями являются:

- ознакомление с конфиденциальной информацией различными путями и способами без нарушения ее целостности;

- модификация информации в криминальных целях как частичное или значительное изменение состава и содержания сведений;

- разрушение (уничтожение) информации как акт вандализма с целью прямого нанесения материального ущерба.

Угрозы конфиденциальной информации проявляются в нарушении:

-конфиденциальности (разглашение, утечка, НСД);

-достоверности (фальсификация, мошенничество, подделка);

-целостности (искажение, ошибки, потери);

-доступности (нарушение связи, воспрещение получения).

 

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]