Автор: Пользователь скрыл имя, 05 Ноября 2012 в 19:10, реферат
Для достижения поставленной цели необходимо решить следующие задачи: изучить теоретические аспекты защиты информации в экономических информационных системах, исследовать определение понятия угрозы информационной безопасности в экономических информационных системах, рассмотреть основные способы реализации угроз, привести вариант их классификации, проанализировать современные методы и средства защиты информации в экономических информационных системах и оценить их эффективность, а также рассмотреть основные принципы и этапы создания системы защиты информации экономических систем.
Введение
Глава 1. Организационно-экономическая сущность задачи
Глава 2. Основные виды угроз безопасности экономических информационных систем.
2.1. Информационные угрозы.
2.2 Воздействие вредоносных программ
Глава 3. Методы, средства и организация системы защиты информации в экономических информационных системах
3.1. Правовые основы обеспечения информационной безопасности.
3.2. Основные методы и средства защиты информации.
Глава 4. Шифрование как основной метод защиты информации. Описание входной и выходной информации
Заключение
Список литературы
В настоящее время отсутствует единая общепринятая классификация угроз безопасности. Угрозы различаются по следующим признакам: по цели реализации угрозы; по принципу воздействия на систему; по характеру воздействия на систему; по причине появления используемой ошибки защиты; по способу воздействия атаки на объект(при активном воздействии); по объекту атаки; по используемым средствам атаки; по состоянию объекта атаки.
Защита любых информационных ресурсов и информационных технологий, неправомерное обращение с которыми может нанести ущерб их собственнику, владельцу, пользователю или иному лицу регулируется разработанной правительством системой нормативных актов правового регулирования вопросов информатизации и защиты информации в Российской Федерации.
Обеспечение информационной безопасности экономического объекта достигается множеством различных методов и средств. К основным методам защиты информации в ЭИС относятся: препятствие, управление доступом, маскировка, регламентация, принуждение, побуждение.
Все средства защиты информации делятся на формальные (выполняющие защитные функции строго по заранее предусмотренной процедуре без непосредственного участия человека) “неформальные” (определяемые целенаправленной деятельностью человека либо регламентирующие эту деятельность). К основным средствам защиты относятся: технические, программные, организационные, морально-этические, законодательные средства защиты. Все эти методы и средства используются при организации системы защиты информации экономических систем.
Создание системы защиты информации экономических систем основывается на совокупности принципов и подходов. Наиболее важными являются принципы непрерывности совершенствования и развития системы информационной безопасности и комплексного использования всего арсенала имеющихся средств защиты во всех структурных элементах производства и на всех этапах технологического цикла обработки информации.
Важнейшими условиями обеспечения
Создание системы защиты информации экономических
систем включает в себя следующие этапы:
обследование организации,
проектирование системы защиты информации,
внедрение системы защиты информации,
сопровождение системы информационной
безопасности, обучение специалистов
по защите информации.
Обеспечение информационной безопасности требует комплексного подхода, в основе которого должна лежать система обеспечения информационной безопасности, включающая организационную (подготовленный персонал и нормативные документы) и техническую (средства защиты информации) составляющие.
Таким образом, система защиты информации в экономических информационных системах представляет собой сложный комплекс мер, способов и средств, гарантирующих обеспечение безопасности экономической информации. Однако из-за постоянного обновления компьютерных технологий возникают новые угрозы для информации, поэтому проблема обеспечения ее безопасности, предотвращения несанкционированного доступа к информации, ее уничтожения или модификации, становится все более актуальной, свидетельствует о необходимости более подробного изучения и решения вопросов защиты информации в экономических информационных системах.
Ресурсы Интернет:
31. http://www.rg.ru/2010/