Автор работы: Пользователь скрыл имя, 24 Сентября 2013 в 10:26, контрольная работа
Обеспечение информационной безопасности Российской Федерации является одной из ключевых задач формирования информационного общества. Её решение предполагает обеспечение информационной безопасности граждан в условиях информационного окружения, а также самой информационной инфраструктуры, чему посвящена отдельная подпрограмма «Безопасность в информационном обществе» Государственной программы Российской Федерации «Информационное общество (2011 – 2020 годы)», утвержденной распоряжением Правительства Российской Федерации от 20 октября 2010 г. № 1815-р (скорректированной распоряжением Правительства Российской Федерации от 2 декабря 2011 г.
№ 2161-р).
ВВЕДЕНИЕ
1. Информационная безопасность Российской Федерации
2. Методы обеспечения информационной безопасности Российской Федерации
3. Безопасность сети: то, что должен знать каждый
ЗАКЛЮЧЕНИЕ
СПИСОК ЛИТЕРАТУРЫ
ПРИЛОЖЕНИЯ
· постоянное совершенствование средств защиты информации, развитие защищенных систем связи и управления, повышение надежности специального программного обеспечения;
· совершенствование структуры функциональных органов системы, координация их взаимодействия.
Оценка состояния
Деятельность, направленную на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на нее, называют защитой информации. Объектом защиты является информация или носитель информации, или информационный процесс, которые нужно защищать. Защита информации организуется по трем направлениям: от утечки, от несанкционированного воздействия и от непреднамеренного воздействия.
Первое направление
– защита информации от утечки –
деятельность, направленная на предотвращение
неконтролируемого
Защита информации от разглашения направлена на предотвращение несанкционированного доведения ее до потребителя, не имеющего права доступа к этой информации.
Защита информации от несанкционированного доступа направлена на предотвращение получения информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации. Заинтересованным субъектом, осуществляющим несанкционированный доступ к защищаемой информации, может быть: государство; юридическое лицо; группа физических лиц, в том числе общественная организация; отдельное физическое лицо.
Защита информации от технической разведки направлена на предотвращение получения информации разведкой с помощью технических средств.
Второе направление – защита информации от несанкционированного воздействия – деятельность, направленная на предотвращение воздействия на защищаемую информацию с нарушением установленных прав и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.
Третье направление – защита информации от непреднамеренного воздействия – деятельность, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате уничтожению или сбою функционирования носителя информации.
Организовать защиту информации – значит создать систему защиты информации, а также разработать мероприятия по защите и контролю эффективности защиты информации.
2. Методы
обеспечения информационной
Общие методы обеспечения информационной безопасности
Российской Федерации разделяются на
правовые, организационно-технические
и экономические.
К правовым методам обеспечения информационной
безопасности Российской Федерации относится
разработка нормативных правовых актов,
регламентирующих отношения в информационной
сфере, и нормативных методических документов
по вопросам обеспечения информационной
безопасности Российской Федерации. Наиболее
важными направлениями этой деятельности
являются:
внесение изменений
и дополнений в законодательство Российской
Федерации, регулирующее отношения в области
обеспечения информационной безопасности,
в целях создания и совершенствования
системы обеспечения информационной безопасности
Российской Федерации, устранения внутренних
противоречий в федеральном законодательстве,
противоречий, связанных с международными
соглашениями, к которым присоединилась
Российская Федерация, и противоречий
между федеральными законодательными
актами и законодательными актами субъектов
Российской Федерации, а также в целях
конкретизации правовых норм, устанавливающих
ответственность за правонарушения в
области обеспечения информационной безопасности
Российской Федерации;
законодательное разграничение полномочий
в области обеспечения информационной
безопасности Российской Федерации между
федеральными органами государственной
власти и органами государственной власти
субъектов Российской Федерации, определение
целей, задач и механизмов участия в этой
деятельности общественных объединений,
организаций и граждан;
разработка и принятие нормативных правовых
актов Российской Федерации, устанавливающих
ответственность юридических и физических
лиц за несанкционированный доступ к информации,
ее противоправное копирование, искажение
и противозаконное использование, преднамеренное
распространение недостоверной информации,
противоправное раскрытие конфиденциальной
информации, использование в преступных
и корыстных целях служебной информации
или информации, содержащей коммерческую
тайну;
уточнение статуса иностранных информационных
агентств, средств массовой информации
и журналистов, а также инвесторов при
привлечении иностранных инвестиций для
развития информационной инфраструктуры
России;
законодательное закрепление приоритета
развития национальных сетей связи и отечественного
производства космических спутников связи;
определение статуса организаций, предоставляющих
услуги глобальных информационно-
создание правовой базы для формирования
в Российской Федерации региональных
структур обеспечения информационной
безопасности.
Организационно-
создание и совершенствование системы
обеспечения информационной безопасности
Российской Федерации;
усиление правоприменительной деятельности
федеральных органов исполнительной власти,
органов исполнительной власти субъектов
Российской Федерации, включая предупреждение
и пресечение правонарушений в информационной
сфере, а также выявление, изобличение
и привлечение к ответственности лиц,
совершивших преступления и другие правонарушения
в этой сфере;
разработка, использование и совершенствование
средств защиты информации и методов контроля
эффективности этих средств, развитие
защищенных телекоммуникационных систем,
повышение надежности специального программного
обеспечения;
создание систем и средств предотвращения
несанкционированного доступа к обрабатываемой
информации и специальных воздействий,
вызывающих разрушение, уничтожение, искажение
информации, а также изменение штатных
режимов функционирования систем и средств
информатизации и связи;
выявление технических устройств и программ,
представляющих опасность для нормального
функционирования информационно-
сертификация средств защиты информации,
лицензирование деятельности в области
защиты государственной тайны, стандартизация
способов и средств защиты информации;
совершенствование системы сертификации
телекоммуникационного оборудования
и программного обеспечения автоматизированных
систем обработки информации по требованиям
информационной безопасности;
контроль за действиями персонала в защищенных
информационных системах, подготовка
кадров в области обеспечения информационной
безопасности Российской Федерации;
формирование системы мониторинга показателей
и характеристик информационной безопасности
Российской Федерации в наиболее важных
сферах жизни и деятельности общества
и государства.
Экономические методы обеспечения информационной
безопасности Российской Федерации включают
в себя:
разработку программ обеспечения информационной
безопасности Российской Федерации и
определение порядка их финансирования;
совершенствование системы финансирования
работ, связанных с реализацией правовых
и организационно-технических методов
защиты информации, создание системы страхования
информационных рисков физических и юридических
лиц.
Обеспечение безопасности сети требует постоянной работы и пристального внимания к деталям. Пока "в Багдаде все спокойно", эта работа заключается в предсказании возможных действий злоумышленников, планировании мер защиты и постоянном обучении пользователей. Если же вторжение состоялось, то администратор безопасности должен обнаружить брешь в системе защиты, ее причину и метод вторжения
Формируя политику обеспечения безопасности, администратор прежде всего проводит инвентаризацию ресурсов, защита которых планируется; идентифицирует пользователей, которым требуется доступ к каждому из этих ресурсов, и выясняет наиболее вероятные источники опасности для каждого из этих ресурсов. Имея эту информацию, можно приступать к построению политики обеспечения безопасности, которую пользователи будут обязаны выполнять.
Политика обеспечения безопасности - это не обычные правила, которые и так всем понятны. Она должна быть представлена в форме серьезного печатного документа. А чтобы постоянно напоминать пользователям о важности обеспечения безопасности, можно разослать копии этого документа по всему офису, чтобы эти правила всегда были перед глазами сотрудников.
Хорошая политика обеспечения безопасности включает несколько элементов, в том числе следующие:
Список ресурсов, которые обычно являются целями вторжений, можно найти в документе RFC 1244.
Все вторжения можно разделить на пять классов, в зависимости от того что является их целью.
Одной из величайших угроз компьютерной безопасности являются заметки-"липучки". Вспомните, сколько раз вам приходилось видеть такие липучки с именем пользователя и паролем, приклеенные сбоку монитора?
Хорошая политика обеспечения безопасности, понятная всем пользователям,- это нечто гораздо большее, чем просто средство предотвращения некоторых возможных проблем. Хорошей практикой является процедура регулярного повторного ознакомления пользователей с этой политикой, наравне с инструктажем по техника безопасности на рабочем месте. Это не должно быть пустой формальностью. Важно, чтобы пользователи сознавали, какую ответственность они берут на себя одновременно с правом доступа к корпоративной компьютерной сети.
Предотвращение
Как бы глупо это ни звучало, но от несанкционированного доступа часто спасает простой дверной замок. Серверы, на которых хранятся важные или уязвимые данные, не должны стоять открыто на столе или в незапертой комнате, куда может зайти кто угодно. Аналогичным образом должны защищаться маршрутизаторы, концентраторы, коммутаторы и другие устройства. Комнаты с компьютерами должны закрываться на замок или находиться под круглосуточным наблюдением. Если кто-то из сотрудников компании работает круглосуточно, то это комнату закрывать не обязательно - но только в том случае, если персонал не дежурит по одному. В идеале доступ в подобные помещения должен контролироваться, например, путем регистрации в журнале.
Резервные носители, такие как ленты или перезаписываемые компакт-диски, должны быть защищены так же, как и исходные данные. Недопустимо хранить резервные копии на сервере или рабочей станции, оставлять картриджи и CD на столе или в незапертом ящике.
При обновлении сети и
установке новых рабочих
Кроме физического, следует ограничить и программный доступ к сети. И все равно, независимо от того насколько хорошо налажен контроль доступа, всегда найдется человек, который нарушит эту защиту. Поэтому необходимо иметь возможность проследить сетевые события и определить по ним, не пытался ли кто-то вторгнуться в сеть и насколько это удалось.