Разделы презентаций


ЗАЩИТА ИНФОРМАЦИИ

Содержание

Информация - Информация — это всеобщее свойство материи. - Любое взаимодействие в природе и обществе ос­новано на информации. - Всякий процесс совершения работы есть процесс информационного взаимодействия.

Слайды и текст этой презентации

Слайд 1 ЗАЩИТА ИНФОРМАЦИИ
1. Концепция
информационной безопасности

ЗАЩИТА ИНФОРМАЦИИ     1. Концепция   информационной безопасности

Слайд 2Информация
- Информация — это всеобщее свойство материи.
- Любое

взаимодействие в природе и обществе ос­новано на информации.
- Всякий

процесс совершения работы есть процесс информационного взаимодействия.

Информация - Информация — это всеобщее свойство материи. - Любое взаимодействие в природе и обществе ос­новано на

Слайд 3Информация
— продукт отражения действительности.
- Действительность отражается в пространстве

и времени.
- Ничего не происходит из ничего.
- Информация

сохраняет свое значение в неизмен­ном виде до тех пор, пока остается в неизменном виде носитель информации — ПАМЯТЬ.
- Ничто не исчезает просто так.

Информация— продукт отражения действительности. - Действительность отражается в пространстве и времени. - Ничего не происходит из ничего.

Слайд 4Основные концептуальные положения системы защиты информации
Анализ состояния дел в сфере

защиты информации показывает, что уже сложилась вполне сформировавшаяся концепция и

структура защиты, основу которой составляют:
весьма развитый арсенал технических средств защиты информации, производимых на промышленной основе;
значительное число фирм, специализирующихся на решении вопросов защиты информации;
достаточно четко очерченная система взглядов на эту проблему;
наличие значительного практического опыта и другое.
Основные концептуальные положения  системы защиты информацииАнализ состояния дел в сфере защиты информации показывает, что уже сложилась

Слайд 5Обеспечение безопасности информации


обеспечение безопасности информации не может быть одноразовым актом.

Это непрерывный процесс, заключающийся в обосновании и реализации наиболее рациональных

методов, способов и путей совершенствования и развития системы защиты, непрерывном контроле ее состояния, выявлении ее узких и слабых мест и противоправных действий;
Обеспечение безопасности информацииобеспечение безопасности информации не может быть одноразовым актом. Это непрерывный процесс, заключающийся в обосновании и

Слайд 6Обеспечение безопасности информации
безопасность информации может быть обеспечена лишь при комплексном

использовании всего арсенала имеющихся средств защиты во всех структурных элементах

производственной системы и на всех этапах технологического цикла обработки информации.
Обеспечение безопасности информациибезопасность информации может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты во

Слайд 7Наибольший эффект
достигается тогда, когда все используемые средства, методы и меры

объединяются в единый целостный механизм — систему защиты информации (СЗИ). При

этом функционирование системы должно контролироваться, обновляться и дополняться в зависимости от изменения внешних и внутренних условий.


Наибольший эффектдостигается тогда, когда все используемые средства, методы и меры объединяются в единый целостный механизм — систему

Слайд 8Система безопасности информации

Система безопасности информации

Слайд 9Защита информации должна быть:
непрерывной. Это требование проистекает из того, что

злоумышленники только и ищут возможность, как бы обойти защиту интересующей

их информации;
плановой. Планирование осуществляется путем разработки каждой службой детальных планов за­щиты информации в сфере ее компетенции с учетом общей цели предприятия (организации);
Защита информации должна быть:непрерывной. Это требование проистекает из того, что злоумышленники только и ищут возможность, как бы

Слайд 10Защита информации должна быть:
целенаправленной. Защищается то, что должно защищаться в

интересах конкретной цели, а не все подряд;
конкретной. Защите подлежат конкретные

данные, объективно подлежащие охране, утрата которых может причинить организации определенный ущерб;
активной. Защищать информацию необходимо с достаточной степенью настойчивости;

Защита информации должна быть:целенаправленной. Защищается то, что должно защищаться в интересах конкретной цели, а не все подряд;конкретной.

Слайд 11Защита информации должна быть:
надежной. Методы и формы защиты должны надежно

перекрывать возможные пути неправомерного доступа к охраняемым секретам, независимо от

формы их представления, языка выражения и вида физического носителя, на котором они закреплены;
Защита информации должна быть:надежной. Методы и формы защиты должны надежно перекрывать возможные пути неправомерного доступа к охраняемым

Слайд 12Защита информации должна быть:
универсальной. Считается, что в зависимости от вида

канала утечки или способа несанкционированного доступа его необходимо перекрывать, где

бы он ни проявился, разумными и достаточными средствами, независимо от характера, формы и вида информации;

Защита информации должна быть:универсальной. Считается, что в зависимости от вида канала утечки или способа несанкционированного доступа его

Слайд 13Защита информации должна быть:
комплексной. Для защиты информации во всем многообразии

структурных элементов должны применяться все виды и формы защиты в

полном объеме. Недопустимо применять лишь отдельные формы или технические средства.

Защита информации должна быть:комплексной. Для защиты информации во всем многообразии структурных элементов должны применяться все виды и

Слайд 14Комплексный характер защиты
Комплексный характер защиты проистекает из того, что защита

— это специфическое явление, представляющее собой сложную систему неразрывно взаимосвязанных

и взаимозависимых процессов, каждый из которых в свою очередь имеет множество различных взаимообусловливающих друг друга сторон, свойств, тенденций.
Комплексный характер защитыКомплексный характер защиты проистекает из того, что защита — это специфическое явление, представляющее собой сложную

Слайд 15Система защиты информации должна удовлетворять определенным условиям:
охватывать весь технологический комплекс

информационной деятельности;
быть разнообразной по используемым средствам, многоуровневой с иерархической последовательностью

доступа;
быть открытой для изменения и дополнения мер обеспечения безопасности информации;
Система защиты информации должна удовлетворять определенным условиям:охватывать весь технологический комплекс информационной деятельности;быть разнообразной по используемым средствам, многоуровневой

Слайд 16Система защиты информации должна удовлетворять определенным условиям:
быть нестандартной, разнообразной. При

выборе средств защиты нельзя рассчитывать на неосведомленность злоумышленников относительно ее

возможностей;
быть простой для технического обслуживания и удобной для эксплуатации пользователями;
Система защиты информации должна удовлетворять определенным условиям:быть нестандартной, разнообразной. При выборе средств защиты нельзя рассчитывать на неосведомленность

Слайд 17Система защиты информации должна удовлетворять определенным условиям:
быть надежной. Любые поломки

технических средств являются причиной появления неконтролируемых каналов утечки информации;
быть комплексной,

обладать целостностью, означающей, что ни одна ее часть не может быть изъята без ущерба для всей системы.


Система защиты информации должна удовлетворять определенным условиям:быть надежной. Любые поломки технических средств являются причиной появления неконтролируемых каналов

Слайд 18К системе безопасности информации предъявляются требования:
четкость определения полномочий и прав

пользователей на доступ к определенным видам информации;
предоставление пользователю минимальных полномочий,

необходимых ему для выполнения порученной работы;
К системе безопасности информации предъявляются требования:четкость определения полномочий и прав пользователей на доступ к определенным видам информации;предоставление

Слайд 19К системе безопасности информации предъявляются требования:
сведение к минимуму числа общих

для нескольких пользователей средств защиты;
учет случаев и попыток несанкционированного доступа

к конфиденциальной информации;
обеспечение оценки степени конфиденциальной информации;
обеспечение контроля целостности средств защиты и немедленное реагирование на их выход из строя.

К системе безопасности информации предъявляются требования:сведение к минимуму числа общих для нескольких пользователей средств защиты;учет случаев и

Слайд 20Виды обеспечения системы защиты информации

правовое обеспечение. Сюда входят нормативные документы,

положения, инструкции, руководства, требования которых являются обязательными в рамках сферы

их действия;
Виды обеспечения системы защиты информацииправовое обеспечение. Сюда входят нормативные документы, положения, инструкции, руководства, требования которых являются обязательными

Слайд 21Виды обеспечения системы защиты информации
организационное обеспечение. Имеется в виду, что

реализация защиты информации осуществляется определенными структурными единицами, такими как: служба

защиты документов; служба режима, допуска, охраны; служба защиты информации техническими средствами; информационно-аналитическая деятельность и другими;

Виды обеспечения системы защиты информацииорганизационное обеспечение. Имеется в виду, что реализация защиты информации осуществляется определенными структурными единицами,

Слайд 22Виды обеспечения системы защиты информации

аппаратное обеспечение. Предполагается широкое использование технических

средств как для защиты информации, так и для обеспечения деятельности

собственно СЗИ;
Виды обеспечения системы защиты информацииаппаратное обеспечение. Предполагается широкое использование технических средств как для защиты информации, так и

Слайд 23Виды обеспечения системы защиты информации
информационное обеспечение. Оно включает в себя

сведения, данные, показатели, параметры, лежащие в основе решения задач, обеспечивающих

функционирование системы. Сюда могут входить как показатели доступа, учета, хранения, так и системы информационного обеспечения расчетных задач различного характера, связанных с деятельностью службы обеспечения безопасности;
Виды обеспечения системы защиты информацииинформационное обеспечение. Оно включает в себя сведения, данные, показатели, параметры, лежащие в основе

Слайд 24Виды обеспечения системы защиты информации
программное обеспечение. К нему относятся различные

информационные, учетные, статистические и расчетные программы, обеспечивающие оценку наличия и

опасности различных каналов утечки и путей несанкционированного проникновения к источникам конфиденциальной информации;
Виды обеспечения системы защиты информациипрограммное обеспечение. К нему относятся различные информационные, учетные, статистические и расчетные программы, обеспечивающие

Слайд 25Виды обеспечения системы защиты информации
математическое обеспечение. Предполагает использование математических методов

для различных расчетов, связанных с оценкой опасности технических средств злоумышленников,

зон и норм необходимой защиты;
Виды обеспечения системы защиты информацииматематическое обеспечение. Предполагает использование математических методов для различных расчетов, связанных с оценкой опасности

Слайд 26Виды обеспечения системы защиты информации
лингвистическое обеспечение. Совокупность специальных языковых средств

общения специалистов и пользователей в сфере защиты информации;

Виды обеспечения системы защиты информациилингвистическое обеспечение. Совокупность специальных языковых средств общения специалистов и пользователей в сфере защиты

Слайд 27Виды обеспечения системы защиты информации
нормативно-методическое обеспечение. Сюда входят нормы и

регламенты деятельности органов, служб, средств, реализующих функции защиты информации, различного

рода методики, обеспечивающие деятельность пользователей при выполнении своей работы в условиях жестких требований защиты информации.
Виды обеспечения системы защиты информациинормативно-методическое обеспечение. Сюда входят нормы и регламенты деятельности органов, служб, средств, реализующих функции

Слайд 28Система безопасности
Под системой безопасности будем понимать организованную совокупность специальных органов,

служб, средств, методов и мероприятий, обеспечивающих защиту жизненно важных интересов

личности, предприятия и государства от внутренних и внешних угроз
Система безопасностиПод системой безопасности будем понимать организованную совокупность специальных органов, служб, средств, методов и мероприятий, обеспечивающих защиту

Слайд 29Система безопасности

Система безопасности

Слайд 30Вывод:

Удовлетворить современные требования по обеспечению безопасности предприятия и защиты его

конфиденциальной информации может только система безопасности.

Вывод:Удовлетворить современные требования по обеспечению безопасности предприятия и защиты его конфиденциальной информации может только система безопасности.

Слайд 31Концептуальная модель информационной безопасности
Концептуальная

модель информационной безопасности состоит

из целого ряда компонент.
Концептуальная модель        информационной безопасностиКонцептуальная модель

Слайд 32Компоненты концептуальной модели безопасности информации
- объекты угроз;
- угрозы;
- источники

угроз;
- цели угроз со стороны злоумышленников;
- источники информации;
- способы

неправомерного овладения конфиденциальной информацией (способы доступа);
- направления защиты информации;
- способы защиты информации;
- средства защиты информации.
Компоненты концептуальной модели безопасности информации - объекты угроз;- угрозы;- источники угроз;- цели угроз со стороны злоумышленников; -

Слайд 33Угрозы
информации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.

Угрозыинформации выражаются в нарушении ее целостности, конфиденциальности, полноты и доступности.

Слайд 34Источниками угроз
выступают конкуренты, преступники, коррупционеры, административно-управленческие органы. Источники угроз

преследуют при этом следующие цели: ознакомление с охраняемыми сведениями, их

модификация в корыстных целях и уничтожение для нанесения прямого материального ущерба
Источниками угроз выступают конкуренты, преступники, коррупционеры, административно-управленческие органы. Источники угроз преследуют при этом следующие цели: ознакомление с

Слайд 35Информационная безопасность

Информационная безопасность

Слайд 36Источниками
конфиденциальной информации являются люди, документы, публикации, технические носители информации, технические

средства обеспечения производственной и трудовой деятельности, продукция и отходы производства.

Источникамиконфиденциальной информации являются люди, документы, публикации, технические носители информации, технические средства обеспечения производственной и трудовой деятельности, продукция

Слайд 37Средствами защиты
информации являются физические средства, аппаратные средства, программные средства и

криптографические методы. Последние могут быть реализованы как аппаратно, программно, так

и смешанно-программно-аппаратными средствами.

Средствами защитыинформации являются физические средства, аппаратные средства, программные средства и криптографические методы. Последние могут быть реализованы как

Слайд 39Угрозы конфиденциальной информации
Под угрозами конфиденциальной информации принято понимать потенциальные или

реально воз­можные действия по отношению к информационным ресурсам, приводящие к

неправомерному овладению охраняемыми сведениями.
Угрозы конфиденциальной информацииПод угрозами конфиденциальной информации принято понимать потенциальные или реально воз­можные действия по отношению к информационным

Слайд 40Такими действиями являются:
ознакомление с конфиденциальной информацией различными путями и способами

без нарушения ее целостности;
модификация информации в криминальных целях как частичное

или значительное изменение состава и содержания сведений;
разрушение (уничтожение) информации как акт вандализма с целью прямого нанесения материального ущерба.
Такими действиями являются:ознакомление с конфиденциальной информацией различными путями и способами без нарушения ее целостности;модификация информации в криминальных

Слайд 42Последствия угроз
Каждая угроза влечет за собой определенный ущерб — моральный

или материальный, а защита и противодействие угрозе призваны снизить его

величину, в идеале — полностью, реально — значительно или хотя бы частично.
Последствия угрозКаждая угроза влечет за собой определенный ущерб — моральный или материальный, а защита и противодействие угрозе

Слайд 44Классификация угроз


—по величине принесенного ущерба:
предельный, после которого фирма может стать

банкротом;
значительный, но не приводящий к банкротству;
незначительный, который фирма за какое-то

время может компенсировать.
Классификация угроз—по величине принесенного ущерба:предельный, после которого фирма может стать банкротом;значительный, но не приводящий к банкротству;незначительный, который

Слайд 45—по вероятности возникновения:
весьма вероятная угроза;
вероятная угроза;
маловероятная угроза.

—по вероятности возникновения: весьма вероятная угроза;вероятная угроза;маловероятная угроза.

Слайд 46 —по причинам появления:

стихийные бедствия;
преднамеренные действия.

—по причинам появления: стихийные бедствия;преднамеренные действия.

Слайд 47Классификация угроз
—по характеру нанесенного ущерба:
материальный;
моральный;
—по характеру воздействия:
активные;
пассивные.
—по отношению к объекту:
внутренние;
внешние.

Классификация угроз—по характеру нанесенного ущерба:материальный;моральный;—по характеру воздействия:активные;пассивные.—по отношению к объекту:внутренние;внешние.

Слайд 48Источниками внешних угроз являются:
недобросовестные конкуренты;
преступные группировки и формирования;
отдельные лица и

организации административно-управленческого аппарата.

Источниками внешних угроз являются:недобросовестные конкуренты;преступные группировки и формирования;отдельные лица и организации административно-управленческого аппарата.

Слайд 49Источниками внутренних угроз могут быть:
администрация предприятия;
персонал;
технические средства обеспечения производственной и

трудовой деятельности.
Угроза — это потенциальные или реальные

действия, приводящие к моральному или материальному ущербу.
Источниками внутренних угроз могут быть:администрация предприятия;персонал;технические средства обеспечения производственной и трудовой деятельности.   Угроза — это

Слайд 50 Действия, приводящие к неправомерному овладению

конфиденциальной информацией
Отношение объекта (фирма,

организация) и субъекта (конкурент, злоумышленник) в информационном процессе с противоположными интересами можно рассматривать с позиции активности в действиях, приводящих к овладению конфиденциальными сведениями.
Действия, приводящие    к неправомерному  овладению

Слайд 51Факт получения охраняемых сведений злоумышленниками или конкурентами называют утечкой.

Кроме

утечки могут быть также разглашение сведений и несанкционированный доступ к

конфиденциальной информации
Факт получения охраняемых сведений злоумышленниками или конкурентами называют утечкой. Кроме утечки могут быть также разглашение сведений и

Слайд 53Разглашение
— это умышленные или неосторожные действия с конфиденциальными сведениями, приведшие

к ознакомлению с ними лиц, не допущенных к ним.

Разглашение— это умышленные или неосторожные действия с конфиденциальными сведениями, приведшие к ознакомлению с ними лиц, не допущенных

Слайд 54Разглашение
выражается в сообщении, передаче, предоставлении, пересылке, опубликовании, утере и

в других формах обмена и действий с деловой и научной

информацией. Реализуется разглашение по формальным и неформальным каналам распространения информации. К формальным коммуникациям относятся деловые встречи, совещания, переговоры и тому подобные формы общения:
Разглашение выражается в сообщении, передаче, предоставлении, пересылке, опубликовании, утере и в других формах обмена и действий с

Слайд 55Утечка
— это бесконтрольный выход конфиденциальной информации за пределы организации или

круга лиц, которым она была доверена.

Утечка— это бесконтрольный выход конфиденциальной информации за пределы организации или круга лиц, которым она была доверена.

Слайд 56Утечка информации
осуществляется по различным техническим каналам. Известно, что информация

вообще переносится или передается либо энергией, либо веществом. Это либо

акустическая волна (звук), либо электромагнитное излучение, либо лист бумаги (написанный текст) и др.
Утечка информации осуществляется по различным техническим каналам. Известно, что информация вообще переносится или передается либо энергией, либо

Слайд 57Несанкционированный доступ
— это противоправное преднамеренное овладение конфиденциальной информацией лицом,

не имеющим права доступа к охраняемым секретам.

Несанкционированный доступ — это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым секретам.

Слайд 58Несанкционированный доступ
к источникам конфиденциальной информации реализуется различными способами: от

инициативного сотрудничества, выражающегося в активном стремлении «продать» секреты, до использования

различных средств проникновения к коммерческим секретам.
Несанкционированный доступ к источникам конфиденциальной информации реализуется различными способами: от инициативного сотрудничества, выражающегося в активном стремлении «продать»

Слайд 59Для реализации
этих действий злоумышленнику приходится часто проникать на объект

или создавать вблизи него специальные посты контроля и наблюдения —

стационарных или в подвижном варианте, оборудованных самыми со­временными техническими средствами.

Для реализации этих действий злоумышленнику приходится часто проникать на объект или создавать вблизи него специальные посты контроля

Слайд 60 Каналы защиты
Каждому из условий неправомерного овладения

конфиденциальной информацией можно поставить в соответствие определенные каналы, определенные способы

защитных действий и определенные классы средств защиты или противодействия.
Каналы защитыКаждому из условий неправомерного овладения конфиденциальной информацией можно поставить в соответствие определенные

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика