Защита информации и информационная безопасность

Автор: Пользователь скрыл имя, 19 Февраля 2013 в 18:06, контрольная работа

Краткое описание

На сегодняшний день существует широкий круг систем хранения и обработки информации, где в процессе их проектирования фактор информационной безопасности Российской Федерации хранения конфиденциальной информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного документооборота и другие информационные системы, для которых обеспечение защиты информации является жизненно важным для защиты информации в информационных системах.

Оглавление

Введение…………………………………………………………………………….3
1. Методы защиты информации. Первое разделение угрозы безопасности информационных систем на виды……………………………………………..4
2. Необходимость средств защиты информации. Системный подход к организации защиты информации от несанкционированного доступа……..8
3. Правовые основы защиты информации и закон о защите информации. Защита информации на предприятии………………………………………..9
4. Защита информации от утечки через наиболее распространенные пути несанкционированного доступа………………………………………………11
5. Средства обеспечения информационной безопасности
от вредоносного ПО…………………………………………………………..13
6. Средства защиты информации, методы и системы защиты информации…16
7. Методы и средства информационной безопасности, защита информации в компьютерных сетях…………………………………………………………..17
8. Защита информации и государственной тайны……………………..………20
9. Защита информации в России………………………………………….……..22
Заключение………………………………………………………………………...27
Список использованной литературы…………………………………………….28

Файлы: 1 файл

Защита информации и информационная безопасность.doc

— 146.50 Кб (Скачать)

Таким образом, алгоритмы шифрования предполагают использование ключей, что позволяет  на 100% защитить данные от тех пользователей, которым ключ неизвестен.

 

 

 

 

 

 

 

Заключение

Нужно четко  представлять себе, что никакие аппаратные, программные и любые другие решения  не смогут гарантировать абсолютную надежность и безопасность данных в  любой организации. В то же время можно существенно уменьшить риск потерь при комплексном подходе к вопросам безопасности. Средства защиты информации нельзя проектировать, покупать или устанавливать до тех пор, пока специалистами не произведен соответствующий анализ. Анализ должен дать объективную оценку многих факторов (подверженность появлению нарушения работы, вероятность появления нарушения работы, ущерб от коммерческих потерь и др.) и предоставить информацию для определения подходящих средств защиты - административных, аппаратных, программных и прочих.

Однако обеспечение  безопасности информации - дорогое  дело. Большая концентрация защитных средств в информационной системе  может привести не только к тому, что система окажется очень дорогостоящей  и потому нерентабельной и неконкурентоспособной, но и к тому, что у нее произойдет существенное снижение коэффициента готовности. Например, если такие ресурсы системы, как время центрального процессора будут постоянно тратиться на работу антивирусных программ, шифрование, резервное архивирование, протоколирование и тому подобное, скорость работы пользователей в такой системе может упасть до нуля.

Так же стоит  большое внимание уделять и внутренним угрозам. Даже самый честный и  преданный сотрудник может оказаться  средством утечки информации.

Главное при  определении мер и принципов  защиты информации это квалифицированно определить границы разумной безопасности и затрат на средства защиты с одной  стороны и поддержания системы  в работоспособном состоянии  и приемлемого риска с другой.

 

 

 

Список использованной литературы

    1. Барсуков В.С. Безопасность: технологии, средства, услуги.
    2. Барсуков В.С. Современные технологии безопасности.
    3. Гадасин В.А., Конявский В.А. От документа - к электронному документу. Системные основы. - М.: РФК-Имидж Лаб, 2001.
    4. Конявский В.А. Управление защитой информации на базе СЗИ НСД «Аккорд». - М.: «Радио и связь», 1999.
    5. Симонович С.В. Информатика.
    6. Стрельцов А.А. Обеспечение информационной безопасности России. Теоретические и методологические основы. - М.: «МЦНМО», 2002.
    7. www.infosecmd.narod.ru
    8. www.informyx.ru
    9. www.inattack.ru
    10. www.osp.ru

Информация о работе Защита информации и информационная безопасность