Російський Державний Соціальний Університет
В«Способи та методи захисту інформаційних ресурсів В»
Маковецький Н. С. - СРБ-ДС-1-1
Москва 2009
Зміст
Введення
Основні поняття захисту інформації та інформаційної безпеки
Класифікація і зміст можливих загроз інформації
Способи та методи захисту інформаційних ресурсів
Висновок
Список літератури
Введення
Людям властиво захищати свої секрети. Розвиток інформаційних технологій, їх проникнення в усі сфери людської діяльності призводить до того, що проблеми інформаційної безпеки з кожним роком стають все більш і більш актуальними - і водночас більш складними. Технології обробки інформації безперервно удосконалюються, а разом з ними змінюються і практичні методи забезпечення інформаційної безпеки. Дійсно, універсальних методів захисту не існує, багато в чому успіх при побудові механізмів безпеки для реальної системи буде залежати від її індивідуальних особливостей, облік яких погано подається формалізації. Тому часто інформаційну безпеку розглядають як певну сукупність неформальних рекомендацій з побудови систем захисту інформації того чи іншого типу. [1]
Інформаційна сфера сьогодні - не тільки одна з найважливіших сфер міжнародного співробітництва, а й об'єкт суперництва. Країни з більш розвиненою інформаційною інфраструктурою, встановлюючи технологічні стандарти і надаючи споживачам свої ресурси, визначають умови формування та здійснення діяльності інформаційних інфраструктур в інших країнах, надають вплив на розвиток їх інформаційної сфери. Тому в промислово розвинутих країнах при формуванні національної політики пріоритет отримують розвиток засобів захисту та забезпечення безпеки інформаційної сфери.
Концентрація інформації в комп'ютерних системах змушує нарощувати зусилля щодо її захисту. Національна безпека, державна таємниця, комерційна таємниця - всі ці юридичні аспекти вимагають посилення контролю над інформацією в комерційних і державних організаціях. Робота, що ведеться в цьому напрямку, призвела до появи нової дисципліни - В«Інформаційна безпекаВ». p> Спеціаліст в галузі інформаційної безпеки відповідає за розробку, створення і експлуатації системи, покликаної забезпечити цілісність, доступність і конфіденційність циркулює в організації інформації. У його функції входить забезпечення фізичного захисту (апаратні засоби, комп'ютерні мережі), а також захисту даних та програмного забезпечення.
Забезпечення інформаційної безпеки - справа не тільки дуже дороге (витрати на купівлю та встановлення технічних і програмних засобів захисту можуть становити більше половини вартості комп'ютерної техніки), але і дуже складне: при створенні системи безпеки інформації важко визначити можливі загрози і рівень необхідного захисту, необхідний для підтримки інформаційної системи в робочому стані.
Сучасне інформаційне суспільство може формуватися і ефективно розвиватися тільки в умовах правової держави, заснованого на безумовному застосуванні норм законодавства. Роль права у інформаційного суспільства стає визначальною, всі його члени повинні виконувати норми законів і дозволяти виникаючі суперечки цивілізованим способом на основі законодавства. [2]
Основні поняття захисту інформації та інформаційної безпеки
Сучасні методи обробки, передачі та накопичення інформації сприяли появі загроз, пов'язаних з можливістю втрати, спотворення і розкриття даних. Тому забезпечення інформаційної безпеки є одним з провідних напрямків розвитку інформаційних технологій.
Розглянемо основні поняття захисту інформації та інформаційної безпеки:
Захист інформації - Діяльність щодо запобігання витоку інформації, що захищається, несанкціонованих і ненавмисних впливів на захищається інформацію.
Об'єкт захисту - сама інформація, носій інформації або інформаційний процес, у відношенні яких необхідно здійснювати захист у відповідності з поставленою метою захисту інформації.
Мета захисту інформації - бажаний результат захисту інформації. Метою захисту інформації може бути запобігання шкоди власнику, власнику, користувачеві інформації в результаті можливої вЂ‹вЂ‹втрати (витоку) інформації або несанкціонованого і ненавмисного впливу на інформацію.
Ефективність захисту інформації - ступінь відповідності результатів захисту інформації по відношенню до поставленої мети.
Захист інформації від витоку - діяльність щодо запобігання розповсюдження захищається інформації (її розголошення), несанкціонованого доступу до захищається інформації та отримання захища...