Зайцев А.П. и др. Технические средства и методы защиты информации (7-е издание, 2012), страница 3
Описание файла
PDF-файл из архива "Зайцев А.П. и др. Технические средства и методы защиты информации (7-е издание, 2012)", который расположен в категории "". Всё это находится в предмете "технические средства защиты информации (тсзи)" из 7 семестр, которые можно найти в файловом архиве МГТУ им. Н.Э.Баумана. Не смотря на прямую связь этого архива с МГТУ им. Н.Э.Баумана, его также можно найти и в других разделах. Архив можно найти в разделе "книги и методические указания", в предмете "технические средства защиты информации (тсзи)" в общих файлах.
Просмотр PDF-файла онлайн
Текст 3 страницы из PDF
405Вопросы для самопроверки ..................................................................... 406ЛИТЕРАТУРА .......................................................................................... 408Приложения .............................................................................................. 411Приложение 1 ...........................................................................................
411Приложение 2 ........................................................................................... 416Приложение 3 ........................................................................................... 421Приложение 4 ........................................................................................... 4337ВВЕДЕНИЕВ-1. Виды, источники и носители защищаемой информацииЗначение информации в жизни любого цивилизованного общества непрерывно возрастает. С незапамятных времен сведения, имеющие важное военно-стратегическое значение для государства, тщательно скрывались и защищались. В настоящее время информация, относящаяся к технологии производства и сбыта продукции, стала рыночным товаром, имеющим большойспрос как на внутреннем, так и на внешнем рынках. Информационные технологии постоянно совершенствуются в направлении их автоматизации и способов защиты информации.Развитие новых информационных технологий сопровождается такими негативными явлениями, как промышленный шпионаж, компьютерные преступления и несанкционированный доступ (НСД) к секретной и конфиденциальной информации.
Поэтому защита информации является важнейшей государственной задачей в любой стране. Острая необходимость в защите информациив России нашла выражение в создании Государственной системы защиты информации (ГСЗИ) и в развитии правовой базы информационной безопасности.Приняты и введены в действие законы «О государственной тайне», «Об информации, информатизации и защите информации», «О правовой охране программ для электронных вычислительных машин и баз данных», «Доктринаинформационной безопасности Российской Федерации» и др.Защита информации должна обеспечивать предотвращение ущерба в результате утери (хищения, утраты, искажения, подделки) информации в любомее виде. Организация мер защиты информации должна проводиться в полномсоответствии с действующими законами и нормативными документами побезопасности информации, интересами пользователей информации.
Чтобыгарантировать высокую степень защиты информации, необходимо постояннорешать сложные научно-технические задачи разработки и совершенствованиясредств ее защиты.Большинство современных предприятий независимо от вида деятельности и форм собственности не может успешно вести хозяйственную и инуюдеятельность без обеспечения системы защиты своей информации, включающей организационно-нормативные меры и технические средства контролябезопасности информации при ее обработке, хранении и передаче в автоматизированных системах (АС).В Законе РФ от 27 июля 2006 г.
№ 149-ФЗ «Об информации, информационных технологиях и о защите информации» и в ст. 2 Федерального Закона«Об участии в международном информационном обмене» приводятся следующие определения информации и ее конкретных разновидностей:8– информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления;– документированная информация (документ) – зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать;– информация о гражданах (персональные данные) – сведения о фактах,событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность;– конфиденциальная информация – документированная информация,доступ к которой ограничивается в соответствии с законодательством Российской Федерации.В более общем смысле информация – это сведения об окружающем мире,которые являются объектом хранения, преобразования, передачи и использования для определенных целей.
Согласно этому определению человек находится в постоянно изменяющемся информационном поле, влияющем на егообраз жизни и действия.По своему характеру информация может быть политической, военной,экономической, научно-технической, производственной или коммерческой, атакже секретной, конфиденциальной или несекретной.Согласно законодательному определению конфиденциальная информация должна быть документированной и иметь ограниченный доступ в соответствии с законодательством Российской Федерации.
Под такое определениепопадает любая защищаемая информация, однако на практике принято защищаемую информацию разделять в зависимости от степени ее конфиденциальности.По степени конфиденциальности (степени ограничения доступа) в настоящее время можно классифицировать только секретную информацию, составляющую государственную тайну. Согласно ст. 8 Закона РФ «О государственной тайне» устанавливаются три степени секретности сведений, составляющих государственную тайну, и соответствующие этим степеням грифысекретности для носителей указанных сведений: «особой важности», «совершенно секретно» и «секретно».В соответствии со ст.
2 Закона РФ «О государственной тайне», государственная тайна – вид секретной информации, содержащей защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.К служебной тайне относятся охраняемые государством сведения в любой области науки, техники, производства и управления, разглашение кото-9рых может нанести ущерб интересам государства. Служебная тайна относитсяк секретной информации и имеет гриф «секретно».К конфиденциальной информации относят сведения, содержащие коммерческую тайну, адвокатскую и следственную тайну, некоторые виды служебной тайны, врачебную тайну, тайну переписки, телефонных переговоров,почтовых и телеграфных отправлений, а также некоторые сведения о частнойжизни и деятельности граждан.Конфиденциальную информацию составляют сведения, порядок доступак которым определен их собственником в соответствии с законодательствомстраны и уровнем доступа к информационному ресурсу.
Конфиденциальнаяинформация становится доступной только санкционированным лицам, объектам или процессам.Понятие «коммерческая тайна» определено Законом о предприятиях ипредпринимательской деятельности как информация, которая «составляетслужебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании,и обладатель информации принимает меры к охране ее конфиденциальности».Разглашение коммерческой тайны может серьезным образом повлиять нарезультаты деятельности предприятия или фирмы, поэтому коммерческаятайна должна быть охраняемой.
Руководитель предприятия или организациидолжен издать приказ, в котором указываются сведения, составляющие коммерческую тайну.Под определение коммерческой тайны не должны подпадать сведения овидах деятельности фирмы, так как такие сведения могут содержать информацию о влиянии производства на экологию окружающего пространства, о негативных воздействиях на здоровье людей и т.п.Отличие сведений, составляющих государственную тайну, от коммерческой тайны заключается в том, что они регламентированы соответствующимперечнем и защищаются государством.
Коммерческая тайна не имеет перечня, так как она различна для каждого предприятия или фирмы. Ее защитуосуществляют службы безопасности предприятия. Коммерческая тайна можетв отдельных случаях относиться и к государственным секретам, если эти секреты имеют важное значение для государства.Любая тайна представляет собой секрет, но не каждый секрет можно назвать тайной, хотя эти понятия тесно связаны. Коммерческую тайну относят кформе обеспечения безопасности коммерческой информации путем скрытиянекоторых сторон деятельности предприятия, а коммерческие секреты содержат документированную информацию или изделия, составляющие секретфирмы и имеющие важное значение для ее успешной коммерческойдеятельности.10Секретность в условиях острой конкурентной борьбы в сфере производства и сбыта продукции призвана защитить производителя в современныхрыночных отношениях от негативных последствий, возможных в результатедействий недобросовестных конкурентов.
Противоправные действия конкурентов могут выражаться в подделке запатентованной продукции, в незаконном использовании торговой марки производителя, в проведении промышленного шпионажа и т.п.Несекретная (открытая) информация не относится к государственной,служебной, коммерческой или личной тайне и может быть опубликована воткрытой печати.