Лекции по "Комплексной системе защиты информации"
Курс лекций, 25 Марта 2011, автор: пользователь скрыл имя
Краткое описание
Работа содержит курс лекций по дисциплине "Комплексная система защиты информации".
Файлы: 15 файлов
Лекци1.doc
— 47.00 Кб (Скачать)1.
Сущность и задачи
комплексной системы
защиты информации (КСЗИ)
Научно-техническая
революция в последнее время
приняла грандиозные масштабы в
области информатизации общества на
базе современных средств
В современном мире информационный
ресурс стал одним из наиболее
мощных рычагов экономического
развития. Владение информацией
необходимого качества в
Широкое внедрение персональных ЭВМ вывело уровень "информатизации" деловой жизни на качественно новую ступень. Ныне трудно представить себе фирму или предприятие (включая самые мелкие), которые не были бы вооружены современными средствами обработки и передачи информации. В ЭВМ на носителях данных накапливаются значительные объемы информации, зачастую носящей конфиденциальный характер или представляющей большую ценность для ее владельца.
В настоящее время
-
возрастающий удельный вес
-
нарастающая важность и
-
увеличивающаяся концентрация
-
большая территориальная
распределенность компонентов
- усложнение режимов функционирования технических средств АС;
-
накопление на технических
-
интеграция в единых базах
данных информации различного
назначения и различной
-
долговременное хранение больших
массивов информации на
-
непосредственный и
- интенсивная циркуляция информации между компонентами АС, в том числе и расположенных на больших расстояниях друг от друга;
-
возрастающая стоимость ресурсов АС.
Однако создание индустрии
Определение1. Информационной безопасностью называют меры по защите информации от неавторизованного доступа, разрушения, модификации, раскрытия и задержек в доступе.
Информационная безопасность включает в себя меры по защите процессов создания данных, их ввода, обработки и вывода. Целью информационной безопасности является обезопасить ценности системы, защитить и гарантировать точность и целостность информации, и минимизировать разрушения, которые могут иметь место, если информация будет модифицирована или разрушена. Информационная безопасность требует учета всех событий, в ходе которых информация создается, модифицируется, к ней обеспечивается доступ или она распространяется.
Информационная безопасность дает гарантию того, что достигаются следующие цели:
- конфиденциальность критической информации
- целостность информации и связанных с ней процессов( создания, ввода, обработки и вывода)
- доступность информации, когда она нужна
- учет всех процессов, связанных с информацией.
В 60-х и частично в 70-х
годах проблема защиты
"Рассосредоточение"
Проблема обеспечения необходимого уровня защиты информации оказалась (и это предметно подтверждено как теоретическими исследованиями, так и опытом практического решения) весьма сложной, требующей для своего решения не просто осуществления некоторой совокупности научных, научно-технических и организационных мероприятий и применения специфических средств и методов, а создания целостной системы организационных мероприятий и применения специфических средств и методов по защите информации.
Координация работ по защиты информации
в государственном масштабе традиционно
осуществлялась и осуществляется Гостехкомиссией
России, которая создавалась как головная
организация по противодействию иностранным
техническим разведкам. В связи с изложенными
выше объективными причинами к настоящему
времени произошло переосмысление функций
Гостехкомиссии России. В соответствии
с этим Указом Президента России Гостехкомиссия
стала именоваться как Государственная
комиссия России по защите информации,
а задача противодействия техническим
разведкам стала одной из важнейших активных
форм защиты информации.
Работы по защите информации
у нас в стране ведутся
Первый этап характерен
Изложенный подход был
На основе сказанного, теоретических
исследований и практических
работ в области защиты
Под системностью как составной частью системно-концептуального подхода понимается:
во-первых, системность целевая, т.е. защищенность информации рассматривается как составная часть общего понятия качества информации;
во-вторых, системность пространственная,
в-третьих, системность
в-четвертых, системность организационная, означающая единство организации всех работ по защите информации и управления их осуществлением. Она предопределяет объективную необходимость создания в общегосударственном масштабе стройной системы органов, профессионально ориентированных на защиту информации, несущих полную ответственность за оптимальную организацию надежной защиты информации во всех АС и обладающей для этого необходимыми полномочиями. Главной целью указанной системы органов должна быть реализация в общегосударственном масштабе принципов системно-концептуального подхода к защите информации как государственного, так и коммерческого характера.
Концептуальность подхода
Учитывая многообразие потенциальных
угроз информации в АСОД, сложность
их структуры и функций, а
также участие человека в
Определение2. Комплексная система защиты информации (КСЗИ) является совокупностью методов и средств, объединенных единым целевым назначением и обеспечивающих необходимую эффективность защиты информации в АСОД.
Комплексность системы защиты информации достигается охватом всех возможных угроз и согласованием между собой разнородных методов и средств, обеспечивающих защиту всех элементов АСОД.