Автор работы: Пользователь скрыл имя, 22 Мая 2013 в 07:02, реферат
Однако больше половины всех утечек информации составляют ошибки людей или инциденты. Для предотвращения и уменьшения потерь за счет такого рода действий, необходимо знания из области информационной безопасности.
Анализируя зарубежные и наши отчеты о киберпреступлениях, выявлено основные технологические характеристики при их совершении. Очень редкие случаи, при которых происходила поломка компьютера или разрушение данных. Уничтожение оборудования, программ или данных происходило только в 3% мошенничеств и 8% злоупотреблений. в остальных случаях информация использовалась: она создавалась и использовалась, с ее помощью проводились различные манипуляции.
1. ПРАВОНАРУШЕНИЯ В ИНФОРМАЦИОННОЙ СФЕРЕ. 3
1.1 Компьютерные преступления в IT-сфере. 3
1.2 Признаки преступлений в IT-сфере. 6
2. ИНФОРМАЦИОННАЯ БЕЗОПАСТНОСТЬ. 8
2.1 Основные понятия. 8
2.2 Принципы разработки политики информационной безопасности. 9
СПИСОК ЛИТЕРАТУРЫ Ошибка! Закладка не определена.
Плохой пользователь – это самый уязвимый узел системы. Если такой человек не соблюдает меры предосторожности и вообще не понимает, какие угрозы могут возникнуть при его работе с системой, то никакие даже очень ухищренные методы защиты не смогут помочь.
Политика безопасности - это набор норм, правил и практических приемов, которые применяются для регулирования управления, защиты и распределение ценной информации. На практике политика безопасности трактуется несколько шире – это совокупность документированных административных решений, направленных на обеспечение безопасности информационного ресурса. Результатом политики является высокоуровневый документ, который представляет систематизированное изложение целей, задач, принципов и способов достижения информационной безопасности.
Данный документ представляет методологическую основу практических мер (процедур) по реализации ИБ и содержит следующие группы сведений.
Основные положения определяют важность ИБ, общие проблемы безопасности, направления их решения, роль сотрудников, нормативно-правовые основы.
Областью применения политики безопасности являются основные активы и подсистемы АС, подлежащие защите. Типовыми активами являются программно-аппаратное и информационное обеспечение АС, персонал, в отдельных случаях – информационная инфраструктура предприятия.
Цели, задачи, критерии ИБ вытекают из функционального назначения предприятия. Например, для режимных организаций на первое место ставится соблюдение конфиденциальности. Для сервисных информационных служб реального времени важным является обеспечение доступности (оперативной готовности) подсистем. Для информационных хранилищ актуальным может быть обеспечение целостности данных и т. д. Здесь указываются законы и правила организации, которые следует учитывать при проведении работ по ИБ.
Типовыми целями могут быть следующие:
Если предприятие не является изолированным, цели и задачи рассматриваются в более широком контексте: должны быть оговорены вопросы безопасного взаимного влияния локальных и удаленных подсистем.
Политика безопасности затрагивает всех пользователей компьютеров в организации. Поэтому важно решить так называемые политические вопросы наделения всех категорий пользователей соответствующими правами, привилегиями и обязанностями.
Компьютеризация, начавшаяся в
конце 80-х годов XX столетия, значительно
расширила сферу применения
Современные информационные
Преступления в сфере
Преступления в сфере компьютерной информации имеют, на мой взгляд, как бы двоякий смысл, и поэтому требуют специальных статей в Уголовном кодексе.
В настоящее время действует ряд законодательных нормативно-правовых актов, основные из них:
- Федеральный закон от 4 июля 1996 г. N 85-ФЗ
"Об участии в международном информационном обмене";
Основная его цель создание
условий для эффективного участия
России в международном информационном
обмене в рамках единого мирового
информационного пространства, защита
интересов Российской Федерации, субъектов
Российской Федерации и муниципальных
образований при международном
информационном обмене, защита интересов,
прав и свобод физических и юридических
лиц при международном
- Федеральный закон от 20 февраля 1995 г. N 24-ФЗ "Об информации, информатизации и защите информации".
Его основные функция:
1. регулирование отношений
возникающих при формировании
и использовании
2. создании и использовании информационных технологий и средств их обеспечения;
3. защите информации, прав
субъектов, участвующих в
Создать абсолютно стойкую систему защиты также невозможно, как невозможно создать универсальную систему взлома. Поэтому при использовании системы защиты необходимо четко представлять диапазон ее применимости и ее способность противостоять воздействию злоумышленников разной квалификации и оснащенности. Разработка проблемы компьютерной преступности и поиск методов борьбы с нею всего лишь дело времени и опыта.
1
http://www.dp.ru/a/2013/02/05/
2
http://infbez53.narod.ru/