Автор работы: Пользователь скрыл имя, 11 Декабря 2013 в 12:55, контрольная работа
Актуальность работы связана с историческими аспектами возникновения и развития информационной безопасности. Объективно категория «информационная безопасность» возникла с появлением средств информационных коммуникаций между людьми, а также с осознанием человеком наличия у людей и их сообществ интересов, которым может быть нанесён ущерб путём воздействия на средства информационных коммуникаций, наличие и развитие которых обеспечивает информационный обмен между всеми элементами социума. На современном этапе учитывая масштаб интеграции технологий в жизнь общества, изучение информационной безопасности занимает одну из главенствующих задач безопасности в целом.
Введение
1. Сущность понятия «информационная безопасность»
1.1 Содержание понятия
1.2 Стандартизированные определения
1.3 Существенные признаки ИБ
1.4 Рекомендации по использованию терминов
2. Реализация информационной безопасности
2.1 Нормативные документы в области информационной безопасности
2.2 Органы (подразделения), обеспечивающие ИБ
2.3 Организационно-технические и режимные меры и методы
2.4 Программно-технические способы и средства обеспечения информационной безопасности
Заключение
Оглавление
Введение 3
1. Сущность понятия «информационная безопасность» 4
1.1 Содержание понятия 4
1.2 Стандартизированные определения 4
1.3 Существенные признаки ИБ 6
1.4 Рекомендации по использованию терминов 6
2. Реализация информационной безопасности 8
2.1 Нормативные
документы в области
2.2 Органы (подразделения), обеспечивающие ИБ 10
2.3 Организационно-технические и режимные меры и методы 10
2.4 Программно-технические
способы и средства
Заключение 14
Библиографический список 15
Считается, что обеспечение безопасности информации складывается из трёх составляющих: Конфиденциальности, Целостности, Доступности. Точками приложения процесса защиты информации к информационной системе являются аппаратное обеспечение, программное обеспечение и обеспечение связи (коммуникации). Сами процедуры (механизмы) защиты разделяются на защиту физического уровня, защиту персонала и организационный уровень.
Целью работы: раскрыть понятие «информационная безопасность». Которая ставит следующие задачи:
Актуальность работы связана
с историческими аспектами
В то время как информационная безопасность — это состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния.
Информационная безопасность организации — целенаправленная деятельность её органов и должностных лиц с использованием разрешённых сил и средств по достижению состояния защищённости информационной среды организации, обеспечивающее её нормальное функционирование и динамичное развитие.
Кортеж защиты информации — это последовательность действий для достижения определённой цели.
Информационная безопасность государства3 — состояние сохранности информационных ресурсов государства и защищённости законных прав личности и общества в информационной сфере.
В современном социуме информационная сфера имеет две составляющие4: информационно-техническую (искусственно созданный человеком мир техники, технологий и т. п.) и информационно-психологическую (естественный мир живой природы, включающий и самого человека). Соответственно, в общем случае информационную безопасность общества (государства) можно представить двумя составными частями: информационно-технической безопасностью и информационно-психологической (психофизической) безопасностью.
Безопасность информации (данных)5 — состояние защищённости информации (данных), при котором обеспечены её (их) конфиденциальность, доступность и целостность.
Информационная безопасность6 — защита конфиденциальности, целостности и доступности информации.
Информационная безопасность (англ. information security)7 — все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, неотказуемости, подотчётности, аутентичности и достоверности информации или средств её обработки.
Безопасность информации (данных) (англ. information (data) security)8 — состояние защищённости информации (данных), при котором обеспечиваются её (их) конфиденциальность, доступность и целостность.
Безопасность информации (данных) определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе.
Безопасность информации (при применении информационных технологий) (англ. IT security)9 — состояние защищённости информации (данных), обеспечивающее безопасность информации, для обработки которой она применяется, и информационную безопасность автоматизированной информационной системы, в которой она реализована.
Безопасность автоматизированной информационной системы10 — состояние защищённости автоматизированной системы, при котором обеспечиваются конфиденциальность, доступность, целостность, подотчётность и подлинность её ресурсов.
Информационная
безопасность — защищённость информации
и поддерживающей инфраструктуры от
случайных или преднамеренных воздействий
естественного или
В качестве стандартной модели безопасности часто приводят модель из трёх категорий:
Выделяют и другие не всегда обязательные категории модели безопасности:
В Государственном стандарте РФ18 приводится следующая рекомендация использования терминов «безопасность» и «безопасный»:
Слова «безопасность» и «безопасный»
следует применять только для
выражения уверенности и
Не следует употреблять слова «безопасность» и «безопасный» в качестве описательного прилагательного предмета, так как они не передают никакой полезной информации. Рекомендуется всюду, где возможно, эти слова заменять признаками предмета, например:
Для термина «информационная
безопасность» следует
Системный подход к описанию информационной безопасности предлагает выделить следующие составляющие информационной безопасности19:
Ниже в данном разделе подробно будет рассмотрена каждая из составляющих информационной безопасности.
Целью реализации информационной безопасности какого-либо объекта является построение Системы обеспечения информационной безопасности данного объекта (СОИБ). Для построения и эффективной эксплуатации СОИБ необходимо20:
Как видно из последнего этапа работ, процесс реализации СОИБ непрерывный и циклично (после каждого пересмотра) возвращается к первому этапу, повторяя последовательно все остальные. Так СОИБ корректируется для эффективного выполнения своих задач защиты информации и соответствия новым требованиям постоянно обновляющейся информационной системы.
В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся21:
Подробнее списки и содержание
указанных нормативных
К нормативно-методическим документам можно отнести
В зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельность организуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия.