Автор: Пользователь скрыл имя, 27 Ноября 2011 в 17:56, реферат
Общеизвестно, что неправомерное искажение или фальсификация, уничтожение или разглашение определенной части информации, равно как и дезорганизация процессов ее обработки и передачи в информационно-управляющих системах наносят серьезный материальный и моральный урон многим субъектам (государству, юридическим и физическим лицам), участвующим в процессах автоматизированного информационного взаимодействия.
Введение………………………………………………………………………..3
1. Понятие информационных отношений……………………………….…..5
2. Субъекты информационных отношений, их безопасность…………….16
3. Российское государство как субъект обеспечения информационной безопасности…………………………………………………………………21
Заключение……………………………………………………………………25
Список литературы…………………………………………………………..26
Применительно
к 4-й и 5-й категориям можно констатировать,
что они не рассматриваются в
настоящее время как
Эти законы, необходимость
в которых для каждой категории
информационных источников совершенно
очевидна, в будущем, после их принятия
будут составлять особенную часть
информационного
2. Субъекты
информационных отношений,
их безопасность
Под информацией будем понимать сведения о фактах, событиях, процессах и явлениях, о состоянии объектов (их свойствах, характеристиках) в некоторой предметной области, используемые (необходимые) для оптимизации принимаемых решений в процессе управления данными объектами.
Информация
может существовать в различных
формах в виде совокупностей некоторых
знаков (символов, сигналов и т.п.) на
носителях различных типов. В
связи с бурным процессом информатизации
общества все большие объемы информации
накапливаются, хранятся и обрабатываются
в автоматизированных системах, построенных
на основе современных средств
В дальнейшем субъектами будем называть государство (в целом или отдельные его органы и организации), общественные или коммерческие организации (объединения) и предприятия (юридических лиц), отдельных граждан (физических лиц).
В процессе
своей деятельности субъекты могут
находиться друг с другом в разного
рода отношениях, в том числе, касающихся
вопросов получения, хранения, обработки,
распространения и
Под автоматизированной
системой обработки информации (АС)
будем понимать организационно-техническую
систему, представляющую собой совокупность
следующих взаимосвязанных
· технических средств обработки и передачи данных (средств вычислительной техники и связи);
·
методов и алгоритмов
· информации (массивов, наборов, баз данных) на различных носителях;
·
персонала и пользователей системы, объединенных
по организационно-структурному, тематическому,
технологическому или другим признакам
для выполнения автоматизированной обработки
информации (данных) с целью удовлетворения
информационных потребностей субъектов
информационных отношений.
Под обработкой информации в АС будем понимать любую совокупность операций (прием, сбор, накопление, хранение, преобразование, отображение, выдача и т.п.), осуществляемых над информацией (сведениями, данными) с использованием средств АС.
Различные субъекты по отношению к определенной информации могут выступать в качестве (возможно одновременно):
·
источников (поставщиков) информации;
· пользователей (потребителей)
информации; · собственников
(владельцев, распорядителей) информации;
· физических и юридических
лиц, о которых собирается
Для успешного
осуществления своей
·
своевременного доступа (за
Будучи
заинтересованным в обеспечении
хотя бы одного из вышеназванных требований
субъект информационных отношений
является уязвимым, то есть потенциально
подверженным нанесению ему ущерба
(прямого или косвенного, материального
или морального) посредством воздействия
на критичную для него информацию
и ее носители либо посредством неправомерного
использования такой
Для удовлетворения законных прав и перечисленных выше интересов субъектов (обеспечения их информационной безопасности) необходимо постоянно поддерживать следующие свойства информации и систем ее обработки:
·
доступность информации, то есть
свойство системы (среды,
Поскольку
ущерб субъектам информационных
отношений может быть нанесен
опосредовано, через определенную информацию
и ее носители (в том числе
Однако,
всегда следует помнить, что уязвимыми
в конечном счете являются именно
заинтересованные в обеспечении
определенных свойств информации и
систем ее обработки субъекты (информация,
равно как и средства ее обработки,
не имеет своих интересов, которые
можно было бы ущемить и нанести
тем самым ущерб). В дальнейшем,
говоря об обеспечении безопасности
АС или циркулирующей в системе
информации, всегда будем понимать
под этим косвенное обеспечение
безопасности субъектов, участвующих
в процессах автоматизированного информационного
взаимодействия.
В свете
сказанного, термин "безопасность информации"
нужно понимать как защищенность
информации от нежелательного для соответствующих
субъектов информационных отношений
ее разглашения (нарушения конфиденциальности)
Поскольку
субъектам информационных отношений
ущерб может быть нанесен также
посредством воздействия на процессы
и средства обработки критичной
для них информации, то становится
очевидной необходимость
Поэтому
под безопасностью
Безопасность любого компонента (ресурса) АС складывается из обеспечения трех его характеристик: конфиденциальности, целостности и доступности.
Конфиденциальность компонента системы заключается в том, что он доступен только тем субъектам доступа (пользователям, программам, процессам), которым предоставлены на то соответствующие полномочия.
Целостность компонента системы предполагает, что он может быть модифицирован только субъектом, имеющим для этого соответствующие права. Целостность является гарантией корректности (неизменности, работоспособности) компонента в любой момент времени.
Доступность компонента означает, что имеющий соответствующие полномочия субъект может в любое время без особых проблем получить доступ к необходимому компоненту системы (ресурсу).
В свете приведенного выше подчеркнем, что конечной целью защиты АС и циркулирующей в ней информации является предотвращение или минимизация наносимого субъектам информационных отношений ущерба (прямого или косвенного, материального, морального или иного) посредством нежелательного воздействия на компоненты АС, а также разглашения (утечки), искажения (модификации), утраты (снижения степени доступности) или незаконного тиражирования информации.
Информация о работе Гарантия прав субъектов информационных отношений