Разделы презентаций


Московский университет МВД России

Содержание

Тема 2 Организационно-правовые основы защиты информации в органах внутренних дел

Слайды и текст этой презентации

Слайд 1Московский университет МВД России
Основы информационной безопасности органов внутренних дел

Московский университет МВД РоссииОсновы информационной безопасности органов внутренних дел

Слайд 2Тема 2 Организационно-правовые основы защиты информации в органах внутренних дел

Тема 2  Организационно-правовые основы защиты информации  в органах внутренних дел

Слайд 3План лекции
Понятие информации, особенно охраняемой законодательством России
Комплексный подход к защите

информации
Ответственность за совершение информационных и компьютерных преступлений
Основные способы защиты информации
Обеспечение

информационной безопасности в условиях проведения оперативно-розыскных мероприятий сотрудниками ОВД.
План лекцииПонятие информации, особенно охраняемой законодательством РоссииКомплексный подход к защите информацииОтветственность за совершение информационных и компьютерных преступленийОсновные

Слайд 41 вопрос Понятие информации, особенно охраняемой законодательством России

1 вопрос Понятие информации, особенно охраняемой законодательством России

Слайд 5Четыре основных вида информации, особенно охраняемые законом
Государственная тайна
Коммерческая тайна
Персональные данные
Служебная

тайна

Четыре основных вида информации, особенно охраняемые закономГосударственная тайнаКоммерческая тайнаПерсональные данныеСлужебная тайна

Слайд 6Государственная тайна
сведения, отнесенные к государственной тайне федеральным законом «О государственной

тайне», под которыми на основании ст. 2 понимается:

защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации;
Государственная тайнасведения, отнесенные к государственной тайне федеральным законом «О государственной тайне», под которыми на основании ст. 2

Слайд 7Коммерческая тайна
сведения, отнесенные к коммерческой тайне , в соответствии со

ст. 3 Федерального закона «О коммерческой тайне», под которыми понимается:


научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства (ноу-хау)), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введен режим коммерческой тайны;

Коммерческая тайнасведения, отнесенные к коммерческой тайне , в соответствии со ст. 3 Федерального закона «О коммерческой тайне»,

Слайд 8Персональные данные
) сведения, имеющие статус персональных данных, под которыми в

соответствии с Федеральным законом «О персональных данных» понимается:
любая информация,

относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая информация;
Персональные данные) сведения, имеющие статус персональных данных, под которыми в соответствии с Федеральным законом «О персональных данных»

Слайд 9Служебная тайна
сведения, имеющие статус служебной тайны, под которыми согласно

«Положению о порядке обращения со служебной информацией ограниченного распространения в

федеральных органах исполнительной власти» для информации, имеющей статус служебной тайны, определен гриф конфиденциальности информации - «для служебного пользования». К которой относится:
несекретная информация, касающаяся деятельности организаций, ограничение на распространение которой диктуется служебной необходимостью.
Служебная тайна сведения, имеющие статус служебной тайны, под которыми согласно «Положению о порядке обращения со служебной информацией

Слайд 102 вопрос Комплексный подход к защите информации

2 вопрос Комплексный подход к защите информации

Слайд 11«Защита информации» в широком смысле
Защита информации – это комплекс мер,

направленных на обеспечение информационной безопасности на разных уровнях: уровне государства,

ведомства, корпорации или отдельного пользователя.
«Защита информации» в широком смыслеЗащита информации – это комплекс мер, направленных на обеспечение информационной безопасности на разных

Слайд 12«Защита информации» в узком смысле
Защита информации – это деятельность, направленная

на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на

защищаемую информацию.
ГОСТ 50922-2006 «Основные термины и определения»
«Защита информации» в узком смыслеЗащита информации – это деятельность, направленная на предотвращение утечки защищаемой информации, несанкционированных и

Слайд 13«Защита информации» в узком смысле (продолжение)
В целях защиты

информации важнейшими являются следующие аспекты информационной безопасности (европейские критерии):

условия доступа (доступность) (возможность получить некоторую требуемую информационную услугу);
● целостность (непротиворечивость информации, ее защищённость от разрушения и несанкционированного изменения);
● конфиденциальность (защита от несанкционированного прочтения).
«Защита информации» в узком смысле (продолжение)  В целях защиты информации важнейшими являются следующие аспекты информационной безопасности

Слайд 14Доступность информации
Доступность информации [ресурсов информационной системы] - это состояние информации

[ресурсов информационной системы], при котором субъекты, имеющие права доступа, могут

реализовать их беспрепятственно.
Доступность информацииДоступность информации [ресурсов информационной системы] - это состояние информации [ресурсов информационной системы], при котором субъекты, имеющие

Слайд 15Конфидентиальность информации
Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ

к определенной информации, требование не передавать такую информацию третьим лицам

без согласия ее обладателя.

Конфидентиальность информацииКонфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую

Слайд 16Целостность информации
Целостность информации - состояние информации, при котором отсутствует любое

ее изменение либо изменение осуществляется только преднамеренно субъектами, имеющими на

него право.

Целостность информацииЦелостность информации - состояние информации, при котором отсутствует любое ее изменение либо изменение осуществляется только преднамеренно

Слайд 17Комплексный подход
защита информации – это комплекс технических, программных, правовых, организационных,

криптографических, математических, экономических, физических и др. методов и средств обеспечения

информационной безопасности.

Комплексный подходзащита информации – это комплекс технических, программных, правовых, организационных, криптографических, математических, экономических, физических и др. методов

Слайд 18Классификация методов ЗИ
В Доктрине информационной безопасности РФ все

направления защиты информации разделяются на:
правовые,
организационно – технические,
экономические.

Классификация методов ЗИ  В Доктрине информационной безопасности РФ все направления защиты информации разделяются на: правовые, организационно

Слайд 19Правовая защита информации
правовая защита информации: защита информации правовыми методами, включающая

в себя разработку законодательных и нормативных правовых документов (актов), регулирующих

отношения субъектов по защите информации, применение этих документов (актов), а также надзор и контроль за их исполнением.
Правовая защита информацииправовая защита информации: защита информации правовыми методами, включающая в себя разработку законодательных и нормативных правовых

Слайд 20Организационно - технические мероприятия по ЗИ
лицензирование деятельности организаций в области

защиты информации;
аттестация объектов информатизации по выполнению требований обеспечения защиты информации

при проведении работ, связанных с использованием сведений, составляющих государственную тайну;
сертификация средств защиты информации и контроля эффективности их использования, а также защищенности информации от утечки по техническим каналам систем и средств информатизации и связи;
Организационно - технические мероприятия по ЗИлицензирование деятельности организаций в области защиты информации;аттестация объектов информатизации по выполнению требований

Слайд 21Организационно - технические мероприятия по ЗИ (продолжение)
введение территориальных, частотных, энергетических,

пространственных и временных ограничений в режимах использования технических средств, подлежащих

защите;
создание и применение информационных и автоматизированных систем управления в защищенном исполнении;
контроль за действиями персонала в защищенных информационных системах, подготовка кадров в области обеспечения информационной безопасности Российской Федерации;
Организационно - технические мероприятия по ЗИ (продолжение)введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования

Слайд 22Техническая защита информации
Техническая защита информации (ТЗИ) - защита информации, заключающаяся

в обеспечении некриптографическими методами безопасности информации (данных), подлежащей (подлежащих) защите

в соответствии с действующим законодательством, с применением технических, программных и программно-технических средств.

Техническая защита информацииТехническая защита информации (ТЗИ) - защита информации, заключающаяся в обеспечении некриптографическими методами безопасности информации (данных),

Слайд 23Программные средства ЗИ
Программные средства защиты информации - комплекс алгоритмов и

программ специального назначения и общего обеспечения функционирования компьютеров и информационных

сетей, нацеленных на: контроль и разграничение доступа к информации, исключение несанкционированных действий с ней, управление охранными устройствами и т.п.
Программные средства ЗИПрограммные средства защиты информации - комплекс алгоритмов и программ специального назначения и общего обеспечения функционирования

Слайд 24Физическая защита информации
Физическая защита информации - защита информации путем применения

организационных мероприятий и совокупности средств, создающих препятствия для проникновения или

доступа неуполномоченных физических лиц к объекту защиты.

Физическая защита информацииФизическая защита информации - защита информации путем применения организационных мероприятий и совокупности средств, создающих препятствия

Слайд 25Криптографические методы ЗИ
Криптографические методы защиты информации - комплекс (совокупность) алгоритмов

и процедур шифрования и кодирования информации для обеспечения преобразования смыслового

содержания передаваемой в информационных сетях или хранимых на внешних носителях данных, то есть подразумевают создание специальных секретных ключей пользователей.
Криптографические методы ЗИКриптографические методы защиты информации - комплекс (совокупность) алгоритмов и процедур шифрования и кодирования информации для

Слайд 26Экономические методы
разработка программ обеспечения информационной безопасности Российской Федерации и определение

порядка их финансирования;
совершенствование системы финансирования работ, связанных с реализацией правовых

и организационно - технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.

Экономические методыразработка программ обеспечения информационной безопасности Российской Федерации и определение порядка их финансирования;совершенствование системы финансирования работ, связанных

Слайд 273 вопрос Ответственность за совершение информационных и компьютерных преступлений

3 вопрос Ответственность за совершение информационных и компьютерных преступлений

Слайд 28Информационные преступления
Под информационными преступлениями (в том числе и компьютерными преступлениями)

понимаются общественно опасные деяния, запрещенные законодательством под угрозой наказания, совершенные

в информационной сфере.
Информационные преступленияПод информационными преступлениями (в том числе и компьютерными преступлениями) понимаются общественно опасные деяния, запрещенные законодательством под

Слайд 29В Кодексе РФ об административных правонарушениях существует глава13 «Административные правонарушения

в области связи и информации», в которой предусмотрены наказания за

различные преступления в информационной сфере.
В Кодексе РФ об административных правонарушениях существует глава13 «Административные правонарушения в области связи и информации», в которой

Слайд 30Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или

распространения информации о гражданах (персональных данных)
Статья 13.12. Нарушение правил защиты

информации
Статья 13.13. Незаконная деятельность в области защиты информации
Статья 13.14. Разглашение информации с ограниченным доступом
Статья 13.15. Злоупотребление свободой массовой информации
Статья 13.16. Воспрепятствование распространению продукции средства массовой информации
И другие
Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)Статья 13.12.

Слайд 31Борьбе с информационными преступлениями в Уголовном кодексе РФ посвящено несколько

статей :
Статья 137. Нарушение неприкосновенности частной жизни
Статья 138. Нарушение тайны

переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений
Статья 139. Нарушение неприкосновенности жилища
Статья 140. Отказ в предоставлении гражданину информации
Статья 183. Незаконные получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну


Борьбе с информационными преступлениями в Уголовном кодексе РФ посвящено несколько статей :Статья 137. Нарушение неприкосновенности частной жизниСтатья

Слайд 32Глава 28. Преступления в сфере компьютерной информации:
Статья 272. Неправомерный доступ

к компьютерной информации
Статья 273. Создание, использование и распространение вредоносных программ

для ЭВМ
Статья 274. Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети
Глава 28. Преступления в сфере компьютерной информации:Статья 272. Неправомерный доступ к компьютерной информацииСтатья 273. Создание, использование и

Слайд 334 вопрос Основные способы защиты информации

4 вопрос Основные способы защиты информации

Слайд 34Способ защиты информации
Способ защиты информации - порядок и правила применения

определенных принципов и средств защиты информации.

Способ защиты информацииСпособ защиты информации - порядок и правила применения определенных принципов и средств защиты информации.

Слайд 35Основные способы защиты информации (ГОСТ 50922-2006 «Основные термины и определения»)
защита информации

от утечки;
защита информации от несанкционированного воздействия;
защита информации от непреднамеренного воздействия;
защита

информации от разглашения;
защита информации от несанкционированного доступа;
защита информации от преднамеренного воздействия;
защита информации от [иностранной] разведки.
Основные способы защиты информации (ГОСТ 50922-2006 «Основные термины и определения»)защита информации от утечки;защита информации от несанкционированного воздействия;защита

Слайд 365 вопрос Обеспечение информационной безопасности в условиях проведения оперативно-розыскных мероприятий

сотрудниками ОВД

5 вопрос  Обеспечение информационной безопасности в условиях проведения оперативно-розыскных мероприятий сотрудниками ОВД

Слайд 37ОРД
Оперативно - розыскная деятельность (ФЗ «Об оперативно-розыскной деятельности») - вид

деятельности, осуществляемой гласно и негласно оперативными подразделениями государственных органов, уполномоченных

на то настоящим Федеральным законом, в пределах их полномочий посредством проведения оперативно-розыскных мероприятий в целях защиты жизни, здоровья, прав и свобод человека и гражданина, собственности, обеспечения безопасности общества и государства от преступных посягательств.
ОРДОперативно - розыскная деятельность (ФЗ «Об оперативно-розыскной деятельности») - вид деятельности, осуществляемой гласно и негласно оперативными подразделениями

Слайд 38Задачи ОРД:
выявление, предупреждение, пресечение и раскрытие преступлений, а также выявление

и установление лиц, их подготавливающих, совершающих или совершивших;
осуществление розыска лиц,

скрывающихся от органов дознания, следствия и суда, уклоняющихся от уголовного наказания, а также розыска без вести пропавших;
добывание информации о событиях или действиях (бездействии), создающих угрозу государственной, военной, экономической или экологической безопасности Российской Федерации.
Задачи ОРД:выявление, предупреждение, пресечение и раскрытие преступлений, а также выявление и установление лиц, их подготавливающих, совершающих или

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика