Автор работы: Пользователь скрыл имя, 03 Апреля 2011 в 21:33, реферат
Цель работы – рассмотреть основные варианты технической защиты конфиденциальности информации.
Данная цель может быть достигнута путем решения ряда задач, которые в свою очередь включают в себя рассмотрение следующих вопросов:
o Определение понятий «служебная тайна» и «конфиденциальность информации»
o понятие информации и ее классификация
o информационная безопасность (угрозы, защита)
Введение 3
1. Служебная тайна……………………………………………………………4
2. Классификация информации 9
3. Информационная безопасность 11
3.1. Угрозы информации 11
3.2. Угрозы конфиденциальной информации. 15
3.3. Направлени я защиты информации 18
3.4. Система защиты информации 29
Заключение 33
Список используемых источников 34
Перечень сведений
Перечень сведений
Личную тайну определяет
Неправомерное овладение
Действия, приводящие к незаконному овладению конфиденциальной информацией:
Разглашение — это умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных к ним.
Разглашение выражается в
К формальным коммуникациям
Неформальные коммуникации
Как правило, причиной
Следует отметить
Утечка — это бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она доверена по техническим каналам утечки информации.
Утечка информации осуществляется по различным техническим каналам. Известно, что информация вообще переносится или передается либо энергией, либо веществом. Это либо акустическая (звук), либо электромагнитное излучение, либо лист бумаги и др.
С учетом этого можно утверждать, что по физической природе возможны следующие пути переноса информации световые лучи, звуковые волны, электромагнитные волны, материалы и вещества.
Соответственно этому классифицируются и каналы утечки информации на визуально-оптические, акустические, электромагнитные и материально-вещественные. Под каналом утечки информации принято понимать физический путь от источника конфиденциальной информации к злоумышленнику, посредством которого последний может получить доступ к охраняемым сведениям.
Для образования канала утечки информации необходимы определенные пространственные, энергетические и временные условия, а также наличие на стороне злоумышленника соответствующей аппаратуры приема, обработки и фиксации информации.
Несанкционированный доступ - это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам.
Для реализации этих действий злоумышленнику приходится проникать на объект защиты, используя различные технические средства. С развитием компьютерных технологий стал доступен дистанционный несанкционированный доступ к охраняемой информации или, иначе говоря - компьютерный взлом.
С учетом изложенного остается рассмотреть вопрос, какие условия способствуют неправомерному овладению конфиденциальной информацией:
В литературе предлагается следующая классификация средств защиты информации.
С учетом сложившейся практики обеспечения информационной безопасности выделяют следующие направления защиты информации:
1. Правовая защита - это специальные законы, другие нормативные акты, правила, процедуры и мероприятия, обеспечивающие защиту информации на правовой основе;
2. Организационная защита - это регламентация деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.
3.
Инженерно-техническая защита - это
совокупность специальных
Для реализации защиты информации создается система безопасности.
Под Системой безопасности будем понимать организационную совокупность специальных органов, служб, средств, методов и мероприятий, обеспечивающих защиту жизненно важных интересов личности, предприятий, государства от внутренних и внешних угроз.
В рамках системы безопасности присутствует система защиты информации.
Система защиты информации (СЗИ) – это организованная совокупность специальных органов средств, методов и мероприятий, обеспечивающих защиту информации от внутренних и внешних угроз.
Организационное и инженерно-техническое обеспечение информационной безопасности.
Организационная защита - это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявления внутренних и внешних угроз.
Организационная защита обеспечивает:
Организационные мероприятия играют существенную роль в создании надежного механизма защиты информации, так как возможности несанкционированного использования конфиденциальных сведений в значительной мере обусловливаются не техническими аспектами, а злоумышленными действиями, нерадивостью, небрежностью и халатностью пользователей или персонала защиты. Влияния этих аспектов практически невозможно избежать с помощью технических средств. Для этого необходима совокупность организационно-правовых и организационно-технических мероприятий, которые исключали бы (или по крайней мере сводили бы к минимуму) возможность возникновения опасности конфиденциальной информации.
Организационные
мероприятия - это мероприятия
К основным организационным мероприятиям можно отнести:
В
каждом конкретном случае организационные
мероприятия носят
Информация о работе Служебная тайна и конфиденциальность информации