Студопедия

Главная страница Случайная лекция


Мы поможем в написании ваших работ!

Порталы:

БиологияВойнаГеографияИнформатикаИскусствоИсторияКультураЛингвистикаМатематикаМедицинаОхрана трудаПолитикаПравоПсихологияРелигияТехникаФизикаФилософияЭкономика



Мы поможем в написании ваших работ!




Лекция 2. Направления обеспечения информационной безопасности

Читайте также:
  1. I. Сущность инженерного обеспечения боевых действий войск, предъявляемые к нему требования и важнейшие его принципы.
  2. III. Влияние новых видов оружия на развитие инженерного обеспечения и тактики инженерных войск.
  3. VI. Техника безопасности при эксплуатации экскаватора одноковшового
  4. Авиационного обеспечения боевых действий войск (сил) других видов и родов войск.
  5. Аккредитация в области обеспечения единства измерений
  6. Актуализация проблематики социологии образования: причины и направления
  7. Актуальность проблемы безопасности и охраны труда медицинских
  8. АКУСТИКА ЗАЛОВ (лекция 3, 4)
  9. Анализ нотаций и моделей, применяемых при обосновании безопасности
  10. Анализ товарного обеспечения торгового процесса и эффективности использования товарных ресурсов.

1. Общие сведения о направлениях обеспечения информационной безопасности

2. Правовая защита информации

3. Коммерческая тайна

Направления обеспечения информацион­ной безопасности — это нормативно-пра­вовые категории, ориентированные на обеспечение комплексной защиты инфор­мации от внутренних и внешних угроз.

Направления обеспечения безопасности вообще рассматриваются как нормативно-правовые катего­рии, определяющие комплексные меры защиты ин­формации на государственном уровне, на уровне предприятия и организации, на уровне отдельной личности.

С учетом сложившейся практики обеспечения информационной безопасности выделяют следующие направления защиты информации:

правовая защита — это специальные законы, дру­гие нормативные акты, правила, процедуры и мероприятия, обеспечивающие защиту информа­ции на правовой основе;

организационная защита — это регламентация производственной деятельности и взаимоотноше­ний исполнителей на нормативно-правовой осно­ве, исключающая или ослабляющая нанесение ка­кого-либо ущерба исполнителям;

инженерно-техническая защита — это использо­вание различных технических средств, препят­ствующих нанесению ущерба коммерческой деятельности (рис. 2.1).

Кроме этого, защитные действия, ориентирован­ные на обеспечение информационной безопасности, могут быть охарактеризованы целым рядом парамет­ров, отражающих, помимо направлений, ориентацию на объекты защиты, характер угроз, способы дей­ствий, их распространенность, охват и масштабность (рис. 2.2).

Так, по характеру угроз защитные действия ори­ентированы на защиту информации от разглашения, утечки и несанкционированного доступа. По способам действий их можно подразделить на предупреждение, выявление, обнаружение, пресечение и восстановле­ние ущерба или иных убытков. По охвату защитные действия могут быть ориентированы на территорию, здание, помещение, аппаратуру или отдельные элемен­ты аппаратуры.

    нормативно-правовые категории, определяющие комплексные меры защиты информации
НАПРАВЛЕНИЯ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ
    Использование различных технических средств, препятствующих нанесение ущерба
    Регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающая нанесение ущерба
    Специальные правовые акты, правила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе
ПРАВОВАЯ ЗАЩИТА
ОРГАНИЗАЦИОННАЯ ЗАЩИТА
ИНЖЕНЕРНО-ТЕХНИЧЕСКАЯ ЗАЩИТА
Рис. 2.1 – Структура направлений обеспечения информационной безопасности

 


Масштабность защитных мероприятий характеризуется как объектовая, групповая или инди­видуальная защита. Например, защита автономной ПЭВМ в режиме индивидуального пользования.


 

 

    Персонал   Материальные и финансовые ценности   Информация
По ориентации
    Разглашение   Утечка   Несанкционир. доступ  
По характеру угроз
    Правовая   Организационная   Инженерно-техническая
По направлениям
    Предупреждение Выявление   Обнаружение   Пресечение Восстановление
По способам действий
    Территория Здание Помещение Аппаратура   Элементы аппаратуры
По охвату
    Объектовая   Групповая   Индивидуальная
По масштабу
ХАРАКТЕРИСТИКИ ЗАЩИТНЫХ ДЕЙСТВИЙ
Рис. 2.2 - Характеристика защитных действий, ориентирован­ных на обеспечение информационной безопасности

 




<== предыдущая страница | следующая страница ==>
Действия, приводящие к неправомерному овладению конфиденциальной информацией | Правовая защита информации

Дата добавления: 2014-03-22; просмотров: 447; Нарушение авторских прав




Мы поможем в написании ваших работ!
lektsiopedia.org - Лекциопедия - 2013 год. | Страница сгенерирована за: 0.003 сек.