Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекции ТОКБ.doc
Скачиваний:
135
Добавлен:
17.03.2015
Размер:
445.95 Кб
Скачать

Основные определения

Федеральный закон «Об информации, информатизации и защите информации» определяет информацию, как сведенья о лицах, предметах, фактах, событиях, явлениях и процессах независимых от формы их представления.

Информационная безопасность - это защищенность информации, обрабатываемой в информационно – вычислительной системе от случайных или преднамеренных действий внутреннего или внешнего характера, чреватых нанесением ущерба владельцам информационных ресурсов или пользователям информации.

Автоматизированные системы (АС) – это организованная совокупность средств, методов и мероприятий, реализующая информационную технологию выполнения установленных функций. В составе такой системы выделяют:

  1. Обслуживающий персонал;

  2. Технические средства;

  3. Информационные ресурсы;

Классификация АС:

  1. АСУ (автоматизированные системы управления);

  2. Автоматизированные системы регулирования измерения и контроля

  3. АСО (АС обработки данных);

  4. Телекоммуникационные системы и сети;

Информация

РД ГТК сейчас РД ФСТЭК. Оттуда взяты термины с презентации.

Информация – сведенья (сообщения, данные) независимо от формы их представления ФЗ «Об информации, информационных технологий и защите информации», 2006г.

Свойства информации:

  1. Не материальный;

  2. Для переноса и хранения информации всегда необходим носитель;

  3. Информация нейтральна;

  4. Информация рассматривается, как объект защиты (потеря, кража, разглашение и др. может привести к экономическим убыткам);

Ценность информации:

Информация всегда имеет относительную ценность. Бухгалтерская оценка является нижней границей (себестоимость). Верхняя граница – экономическая оценка (потенциальные потери, которые могут возникнуть). Ценность информации со временем убывает, никогда не растет.

  1. С(t)=C0e-2,3*t/T, где

Т – время, за которое остаются только 10% стоимости.

Коммерческая информация делится на:

  1. Оперативно-тактическая - ценность теряется на 10% в день;

  2. Стратегическая – ценность убывает на 10% в месяц;

Историческая информация не меняет свою ценность.

Шкалы ценностей:

  1. Государственная: 1. ОВ – особой важности, 2. Совершенно секретно, 3. Секретно, 4. ДСП - для служебного пользования (не является государственной тайной);

  2. Коммерческие:

I. КТ-СК коммерческая тайна - строго конфиденциально, КТ-К – коммерческая тайна – конфиденциально, КТ – коммерческая тайна;

II. СК-ОК- строго конфиденциально – особый контроль, СК, К;

III. КТ, ДСП;

Свойства безопасности информации:

  1. Конфиденциальность: из закона 2006г. Конфиденциальность – это обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам, без согласия её обладателя.

Ранее закон конфиденциальность – свойство информации быть доступной только санкционированным пользователям.

  1. Целостность – свойство безопасности информации быть неизменной в семантическом смысле.

Во всех информационных, технических системах под целостью понимается побитовая неизменность.

  1. Доступность – свойство безопасности информации быть доступной легальным пользователям.

  2. Авторство – свойство удостоверять авторство.

  3. Неотказуемость от авторства – невозможно отказаться от авторства.

Виды информации:

Вся информация в правовом поле РФ делится на три группы:

  1. Общедоступная – подлежит защите, по свойству доступности.

  2. Конфиденциальная – информация подлежащая защите (РД ГТК, термин и определение).

  3. Государственная тайна (см. закон о государственной тайне).

Указ президента РФ от 6 марта 1997г. №188, об утверждении перечня сведений конфиденциального характера:

  1. Персональные сведенья – см. ФЗ 152 «О персональных сведеньях»;

  2. Сведенья, составляющие тайну следствия и судопроизводства.

  3. Служебная тайна, в соответствии с ФЗ РФ (относится к госструктурам – органы власти).

  4. Профессиональная тайна (относятся к отраслям - врачебная, банковская).

  5. Коммерческая тайна – (вред возвращают через суд)(см. законно «О коммерческой тайне)

  6. Сведенья, о сущности изобретения, полезные модели или промышленного образца (now-how, до официального опубликования) 4 часть ГК РФ.