Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Kurs_lektsiy_po_IB.doc
Скачиваний:
92
Добавлен:
29.03.2016
Размер:
1.77 Mб
Скачать

6.3. Выводы по теме

  1. Административный уровень является промежуточным уровнем между законодательно-правовым и программно-техническим уровнями формирования режима информационной безопасности, задачей которого является разработка и реализация практических мероприятий по созданию системы информационной безопасности, учитывающей особенности защищаемых информационных систем.

  2. Задачей административного уровня является разработка и реализация практических мероприятий по созданию системы информационной безопасности, учитывающей особенности защищаемых информационных систем.

  3. Целью административного уровня является разработка программы работ в области информационной безопасности и обеспечение ее выполнения в конкретных условиях функционирования информационной системы.

  4. Содержанием административного уровня являются следующие мероприятия:

  • разработка политики безопасности;

  • проведение анализа угроз и расчета рисков;

  • выбор механизмов и средств обеспечения информационной безопасности.

  • Политика безопасности это комплекс предупредительных мер по обеспечению информационной безопасности организации. Политика безопасности включает правила, процедуры и руководящие принципы в области безопасности, которыми руководствуется организация в своей деятельности. Кроме этого, политика безопасности включает в себя требования в адрес субъектов информационных отношений. При этом в политике безопасности излагается политика ролей субъектов информационных отношений.

    1. Основные направления разработки политики безопасности:

    • определение объема и требуемого уровня защиты данных;

    • определение ролей субъектов информационных отношений.

    36

    Раздел II. Компьютерные вирусы и

    ЗАЩИТА ОТ НИХ.

    Лекция 7. Компьютерные вирусы как угроза информационной безопасности.

    Компьютерный вирус — это своеобразное явление, возникшее в процессе развития компьютерной техники и ИТ. Термин «компьютерный вирус» впервые употребил сотрудник Университета Южной Калифорнии Фред Коэн в 1984 г. на 7-й конференции по безопасности информации, проходившей в США. Этим термином был назван вредоносный фрагмент программного кода. Конечно, это была всего лишь метафора. Фрагмент программного кода похож на настоящий вирус не больше, чем человек на робота. Однако это один из тех редких случаев, когда значение метафоры становилось со временем менее метафорическим и более буквальным.

    Компьютерные вирусы способны делать практически то же, что и настоящие вирусы: переходить с одного объекта на другой, изменять способы атаки и мутировать. Проникнув в ИС, компьютерный вирус может ограничиться безобидными визуальными или звуковыми эффектами, но может и вызвать потерю или искажение данных, утечку личной и конфиденциальной информа-ции. В худшем случае ИС, пораженная вирусом, окажется под полным контролем злоумышленника. Сегодня компьютерам доверяют решение многих критических задач. Поэтому выход из строя ИС может иметь весьма тяжелые последствия, вплоть до человеческих жертв.

  • Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]