Слайд 1Тема №1.
«Информационная безопасность»
План:
Возникновение и история развития проблемы защиты информации
Понятие
информационной безопасности
Основные составляющие информационной безопасности
Важность и сложность проблемы информационной безопасности
Современная
постановка задачи защиты информации
Слайд 21. Возникновение и история развития проблемы защиты информации
«Пора чудес прошла,
и нам
подыскивать приходится причины
всему, что совершается на свете.»
У. Шекспир.
Слайд 3Возрос интерес к проблеме защиты информации:
Непрерывно растет число публикаций в
открытой печати
Регулярно проводятся специальные конференции и семинары
Издаются специализированные журналы:
"Безопасность информационных технологий", "Конфидент" и др.
Организована регулярная подготовка и повышение квалификации профессиональных специалистов по защите информации.
Слайд 4Работы по проблеме защиты информации можно разделить на три этапа:
1) Начальный этап
2) Развитый этап
3) Комплексный этап
Слайд 51) Начальный этап
Защита информации -предупреждение несанкционированного получения информации, лицами или
процессами (задачами), не имеющими на это полномочий.
Механизмы защиты:
1.проверки по паролю
прав на доступ к информации
2.разграничение доступа к массивам (базам) данных
Достоинство: простота механизмов и обеспечение определенного уровня защиты
Недостаток: низкая надежность механизмов и проблема в целом не решена
Слайд 62) Развитый этап
Характеристики:
1. Постепенное осознание необходимости комплексирования целей защиты.
2.
Расширение арсенала используемых средств защиты.
3. В целях регулирования правил защиты
- стали приниматься специальные законодательные акты.
Разрабатывались методы и средства, основанные на следующих признаках: традиционные пароли, голос человека, отпечатки пальцев, геометрия руки, рисунок сетчатки глаза.
Итог: интенсивные поиски, разработка и реализация способов, методов и средств защиты.
Слайд 73) Комплексный этап
этап настоящего и будущего
Основная задача -
перевод всего дела защиты информации на строгую научную основу.
Разработаны
основы целостной теории защиты информации.
Формирование основ теории защиты информации - может быть принято за начало третьего этапа.
Слайд 8«Информационное общество»
- это общество, в котором основным
предметом труда большей части людей являются информация и знания,
а
орудием труда – информационные технологии.
Слайд 92. Понятие информационной безопасности
«информационная безопасность» (в широком смысле) - состояние
защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов
личности, общества и государства.
«информационная безопасность» (в узком смысле) - защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.
Слайд 10Неприемлемый ущерб
- это нанесение вреда здоровью людей или состоянию
окружающей среды, материальный (денежный) ущерб.
Цель защиты информации - уменьшение размеров
ущерба до допустимых значений.
Стоимость защитных средств и мероприятий не должна превышает размер ожидаемого ущерба (материальная составляющая).
Слайд 11 Под информационной безопасностью (ИБ) следует понимать защиту
интересов субъектов информационных отношений.
Защита информации – это комплекс мероприятий, направленных
на обеспечение информационной безопасности.
Информация – это сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
Субъект – это активная сущность (процесс, пользователь, устройство и т.д.), вызывающая образование информационного потока между объектами или изменения состояния системы.
Субъект информационных отношений – это физическое или юридическое лицо, обладающее определенным правом по отношению к информационному ресурсу.
В зависимости от уровня полномочий субъект информационных отношений может быть источником, собственником, владельцем или пользователем информации.
Слайд 12Защита информации осуществляется с использованием методов (способов) и средств защиты.
Метод (способ) защиты информации - совокупность приемов и операций, реализующих
функции защиты информации.
На основе методов (способов) защиты создаются средства защиты.
Средство защиты информации – техническое, программное, программно-техническое средство, вещество и (или) материал, предназначенные или используемые для защиты информации.
Механизм защиты - совокупность средств защиты, функционирующих совместно для выполнения определенной задачи по защите информации.
Система обеспечения безопасности данных – совокупность методов и механизмов защиты данных.
Слайд 13Виды (направления) защиты информации
Правовая
Организационная
Техническая (инженерно-техническая)
Морально-этическая
Слайд 14Вывод:
Трактовка проблем, связанных с информационной безопасностью, для разных категорий субъектов может
существенно различаться.
Информационная безопасность не только защита от несанкционированного доступа к информации,
это более широкое понятие.
Слайд 153. Основные составляющие информационной безопасности
Стандартная упрощенная модель безопасности (модель CIA
) – это модель из трёх качественных характеристик (свойств) информации:
Доступность
(availability)
Целостность (integrity)
Конфиденциальность (Секретность) (confidentiality)
Слайд 16Доступность – это возможность за приемлемое время получить требуемую информационную
услугу.
(важнейший элемент информационной безопасности).
1) Доступность
Слайд 172) Целостность
Целостность – это актуальность и непротиворечивость информации, ее защищенность
от разрушения и несанкционированного изменения.
Целостность можно подразделить:
статическую (понимаемую как неизменность
информационных объектов)
динамическую (относящуюся к корректному выполнению сложных действий (транзакций))
Слайд 183) Конфиденциальность
Конфиденциальность – доступность информации только определённому кругу лиц.
Слайд 19Основные объекты безопасности:
личность – её права и свободы
общество –
его материальные и духовные ценности
государство – его конституционный строй, суверенитет
и территориальная целостность
Слайд 204. Важность и сложность проблемы информационной безопасности
Информационная безопасность –многомерная область деятельности,
в которой успех может принести только системный, комплексный подход.
Информационная безопасность -
является одним из важнейших аспектов интегральной безопасности.
Интегральная безопасность – это такое состояние условий функционирования человека, объектов и технических средств, при котором они надежно защищены от всех возможных видов угроз в ходе непрерывного процесса подготовки, хранения, передачи и обработки информации.
Слайд 215.Современная постановка задачи защиты информации
Повышенную значимость приобретают такие проблемы, как:
обеспечение
физической целостности информации
обеспечение логической целостности информации
обеспечение конфиденциальности информации
соблюдение
доступности информации
соблюдение качества информации
соблюдение авторских прав
необходимость обеспечения комплексной защиты информации.
Слайд 22Понятие комплексной защиты можно структурировать так:
Слайд 23Качество информации
Характеристики информации:
своевременность выдачи,
полнота выдачи,
актуальность выдаваемой информации
Релевантность информации
толерантность
и др.
Показатели
информации:
Своевременность
Глубина
Полнота
Адекватность обработки информации
и др.