Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Shpory_mszki.doc
Скачиваний:
35
Добавлен:
17.04.2019
Размер:
2.23 Mб
Скачать

63

1. Актуальность проблемы обеспечения безопасности сетевых информационных технологий

Объективные причины проблемы обеспечения информационной безопасности:

1. Расширение сферы применения средств вычислительной техники.

2. Развитие и распространение вычислительных сетей, территориально распределенных систем и систем с удаленным доступом к совместно используемым ресурсам, систем электронной коммерции.

3. Доступность средств вычислительной техники (прежде всего ПК) в широких слоях населения, что привело к увеличению числа попыток неправомерного вмешательства в работу автоматизированных систем как со злым умыслом, так и чисто «из спортивного интереса».

4. Отставание в области создания непротиворечивой системы законодательно-правового регулирования отношений в сфере накопления, использования и защиты информации.

5. Развитие и широкое распространение компьютерных вирусов.

Особую опасность представляют злоумышленники, специалисты – профессионалы в области вычислительной техники и программирования, досконально знающие все достоинства и слабые места вычислительных систем и располагающие подробнейшей документацией и самыми совершенными инструментальными и технологическими средствами для анализа и взлома механизмов защиты.

Трудности решения практических задач защиты компьютерной информации связаны с отсутствием развитой стройной теории и необходимых научно-технических и методических основ обеспечения защиты информации.

Важность и сложность проблемы защиты компьютерной информации требует принятия кардинальных мер, выработки рациональных решений.

Исследования проблемы обеспечения защиты компьютерной информации ведутся как в направлении раскрытия природы явлений, заключающихся в нарушении целостности и конфиденциальности информации, дезорганизации работы компьютерных систем, так и в направлении разработки конкретных практических методов и средств их защиты.

2. Основные понятия информационной безопасности

Информация – сведения о фактах, событиях, процессах и явлениях, о состоянии объектов (их свойствах и характеристиках) в некоторой предметной области, необходимые для оптимизации принимаемых решений в процессе управления данными объектами.

Информация может существовать в различных формах на носителях различных типов. Большие объемы информации накапливаются, хранятся и обрабатываются в автоматизированных системах, построенных на основе современных средств вычислительной техники и связи.

Автоматизированная система (АС) обработки информации – организационно-техническая система, представляющая собой совокупность взаимосвязанных компонентов:

  • технических средств обработки и передачи данных

  • методов и алгоритмов обработки в виде соответствующего программного обеспечения

  • информации (массивов, наборов, баз данных) на различных носителях

  • обслуживающего персонала и пользователей системы.

Для обеспечения защиты компьютерной информации необходимо постоянно поддерживать свойства информации и систем ее обработки:

  • доступность информации;

  • целостность информации;

  • конфиденциальность информации.

«Безопасность автоматизированной системы» (системы обработки информации, компьютерной системы) – защищенность всех ее компонентов (технических средств, программного обеспечения, данных, пользователей и персонала) от разного рода нежелательных воздействий.

Угроза - это потенциально возможное событие, явление или процесс, которое путем воздействия на компоненты информационной системы может привести к нанесению ущерба.

Уязвимость - это любая характеристика или свойство информационной системы, использование которой нарушителем может привести к реализации угрозы.

Атака - это любое действие нарушителя, которое приводит к реализации угрозы путём использования уязвимостей информационной системы.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]