Проблемы информационной безопасности в России и в мире

Понятие и главные составляющие информационной безопасности. Ее роль в современном мире. Действующие международные стандарты ее обеспечения. Основные проблемы в защите информации в компьютерных сетях в Российской Федерации и в зарубежных государствах.

Рубрика Программирование, компьютеры и кибернетика
Вид контрольная работа
Язык русский
Дата добавления 27.05.2013
Размер файла 13,8 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

АНОСПО Челябинский колледж «Комитент»

Контрольная работа

по дисциплине: «Информационные технологии»

на тему: «Проблемы информационной безопасности в России и в мире»

Выполнила: студентка группы ЗЮ-343

Гимадисламова Я.Д. (Абдрахимова)

Челябинск

2013 год

СОДЕРЖАНИЕ

  • ВВЕДЕНИЕ
  • 1. ПОНЯТИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ЕЕ РОЛЬ В СОВРЕМЕННОМ МИРЕ
  • 2. МЕЖДУНАРОДНЫЕ СТАНДАРТЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
  • 3. ПРОБЛЕМЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В РОССИИ И ЗА РУБЕЖОМ
  • ЗАКЛЮЧЕНИЕ
  • СПИСОК ЛИТЕРАТУРЫ1
  • ВВЕДЕНИЕ
  • XXI век поистине стал веком информации и информационных технологий. Недаром все чаще встречается упоминание крылатой фразы - кто владеет информацией тот владеет миром. Однако само по себе получение информации нужной и сохранение ее в доступности только определенному кругу лиц является очень важным вопросом в работе не только частных предприятий, но государств в целом. Поэтому крайне острой и насущной становится проблема обеспечения безопасности информации, полученных данных, что определяет высокую степень актуальности рассматриваемой в работе темы.

Проблема информационной безопасности во все времена была актуальной, хотя в иных понятиях и масштабах. В настоящее время приобрела особую остроту. Возможность перемещения громадных массивов информации через границы государств стало реальностью. Сложившиеся в мире информационные сети дают возможность проникать в информационные массивы, охраняемые государством. Одна из важных задач - обеспечение безопасности информации, которая составляет государственную тайну. На позитивное решение этой задачи направлен весь комплекс мер, предусмотренный законом РФ «О государственной тайне», концепциями, доктринами безопасности, а также рядом ведомственных положений и наставлений. Несмотря на наличие солидной нормативной базы, положение такого рода информации по ряду причин нельзя считать идеальным. Одна из причин: названные акты малоизвестны населению. Их не изучают в школе и большинстве вузов.

В Российской Федерации принята Доктрина информационной безопасности, в которой говорится о необходимости информационного обеспечения деятельности государства и о потребности в развитии отечественной индустрии средств массовой информации, коммуникации и связи. Как отмечает доктор политических наук, профессор А.В. Торкунов: «В сегодняшних условиях содействие объективному восприятию России за рубежом на основе достоверной информации - это проблема не только международного престижа, но и национальной безопасности».

Целью данной контрольной работы является рассмотреть проблемы обеспечения информационной безопасности в Российской Федерации и мире.

1. ПОНЯТИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ЕЕ РОЛЬ В СОВРЕМЕННОМ МИРЕ

Согласно Федеральному закону от 28.12.2010 №390-ФЗ «О безопасности» государственная политика в области обеспечения безопасности является частью внутренней и внешней политики Российской Федерации и представляет собой совокупность скоординированных и объединенных единым замыслом политических, организационных, социально-экономических, военных, правовых, информационных, специальных и иных мер.

Информационной безопасностью принято называть комплекс мер (технических и организационных), направленных на обеспечение полной конфиденциальности, целостности и управляемой доступности информационных активов компании.

Роль информационной безопасности и ее место в системе национальной безопасности страны определяется прежде всего тем, что государственная информационная политика тесно взаимодействует с государственной политикой обеспечения национальной безопасности страны через систему информационной безопасности, где последняя выступает важным связующим звеном всех основных компонентов государственной политики в единое целое.

Основными составляющими информационной безопасности являются:

* защита информации (в смысле охраны персональных данных, государственной и служебной тайны и других видов информации ограниченного распространения);

* компьютерная безопасность или безопасность данных -- набор аппаратных и программных средств для обеспечения сохранности, доступности и конфиденциальности данных в компьютерных сетях, меры по защите информации от неавторизованного доступа, разрушения модификации, раскрытия и задержек в доступе, при этом используется термин «критические данные», под которыми понимают данные, требующие защиты из-за вероятности нанесения (риска) ущерба и его величины в том случае, если произойдет случайное или умышленное раскрытие, изменение или разрушение данных.

информационный безопасность стандарт

2. МЕЖДУНАРОДНЫЕ СТАНДАРТЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

В Российской Федерации сейчас насчитывается более 22 тысяч действующих стандартов. Стандартизация начинается с основополагающего стандарта, устанавливающего общие положения. На сегодняшний день такого стандарта в области информационной безопасности нет. Однако базируются положения по информационной безопасности на серии международных стандартов ISO/IEC 27000, включающей стандарты по информационной безопасности опубликованные совместно Международной Организацией по Стандартизации (ISO) и Международной Электротехнической Комиссии (IEC). Указанная серия содержит лучшие практики и рекомендации в области информационной безопасности для создания, развития и поддержания Системы Менеджмента Информационной Безопасности (СМИБ).

Обеспечение информационной безопасности - это не единовременная мера, а непрерывный процесс, который нуждается в управлении. Для этого в компании и создается СМИБ, которая становится частью общей системы управления. Как и любая система менеджмента, СМИБ требует постоянной модернизации с учетом анализа данных о её текущем состоянии и состояния внешних факторов.

Для упрощения и унификации оценки функционирования компаний, в том числе по вопросам информационной безопасности, создан ряд международных стандартов качества, наиболее адекватным из которых является ISO 9001, содержащий набор требований для любой системы менеджмента. Согласно этому стандарту, создание системы управления включает 4 взаимосвязанные стадии: Plan, Do, Check, Act (модель PDCA). Функционирование СМИБ основано именно на этой модели. Более конкретные требования к организации СМИБ предъявляет специальный стандарт ISO 27001, который, по сути, является проекцией широкого стандарта ISO 9001 на область информационной безопасности.

Стадия Plan. На этом этапе формируются документы СМИБ - политика, процедуры и подходы к обеспечению информационной безопасности. Проводится инвентаризация информационных активов, оцениваются риски, выбираются средства обработки рисков.

Стадия Do. Внедрение выбранных методов обработки рисков («контролей») и средств анализа их эффективности.

Стадия Check. Оценка эффективности применяемых мер.

Стадия Act. Совершенствование СМИБ. Внедрение необходимых изменений в СМИБ, которые были подготовлены на основе анализа на этапе Check.

К конкретным преимуществам организации СМИБ можно отнести:

1. Сокращение затрат на информационную безопасность. СМИБ делает эту сферу более прозрачной и контролируемой руководством компании. Борьба с рисками информационной безопасности обходится дешевле, чем устранение возможных последствий.

2. Сокращение штата сотрудников подразделений информационной безопасности. Организованной системой проще управлять, для этого требуется меньшее количество сотрудников.

3. Квалификация сотрудников подразделений информационной безопасности - достаточно большая проблема. СМИБ предлагает подход, который позволит поддерживать систему силами специалистов не самой высокой квалификации, и, следовательно, не требующих больших затрат для компании.

4. Простота применения выстроенной системы (масштабируемость) в новых бизнес-проектах. Выстроив СМИБ в отдельной области работы компании, Вы сможете легко расширить её на другие сферы и процессы. При этом необходимые изменения обычно бывают небольшими и могут быть сделаны без особенных трудозатрат со стороны специалистов информационной безопасности.

5. Укрепление информационной безопасности названо в концепции национальной безопасности Российской Федерации в числе важнейших долгосрочных задач.

3. ПРОБЛЕМЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В РОССИИ И ЗА РУБЕЖОМ

Защита информации является специфическим и важным видом деятельности, особенно в экономической сфере. Следует отметить, что в мире средняя величина ущерба от одной банковской кражи с применением электронных средств оценивается в 9 тыс. долл. Ежегодные потери от компьютерных преступлений в США и Западной Европе достигают 140 млрд. долл. По мнению американских специалистов, снятие систем защиты информации с компьютерных сетей приведет к разорению 20% средних компаний в течение нескольких часов, 40% средних и 16% крупных компаний потерпят крах через несколько дней, 33% банков лопнут за 2-5 часов, 50% банков - через 2-3 дня.

К основным проблемам в защите информации в компьютерных сетях можно отнести: сбои в работе сети; ошибки программного обеспечения; компьютерные вирусы; неисправности в компьютерах; хищение данных; саботаж; несанкционированное внедрение в сеть.

В систему обеспечения безопасности, помимо компьютерной безопасности, входят безопасность данных; безопасное программное обеспечение; безопасность коммуникаций.

Компьютерная безопасность обеспечивается комплексом технологических и административных мер, применяемых в отношении аппаратных средств компьютера с целью обеспечения доступности, целостности и конфиденциальности, связанных с ним ресурсов.

Безопасность данных достигается защитой данных от неавторизованных, случайных, умышленных или возникших по халатности модификаций, разрушений или разглашения.

Безопасное программное обеспечение представляет собой общецелевые и прикладные программы и средства, осуществляющие безопасную обработку данных в системе и безопасно использующие ресурсы системы.

Безопасность коммуникаций обеспечивается посредством аутентификации телекоммуникаций за счет принятия мер по предотвращению предоставления неавторизованным лицам критичной информации, которая может быть выдана системой в ответ на телекоммуникационный запрос.

Особое внимание стоит обратить на использование повсеместно Интернет-технологий. Без доступа к сети Интернет функционирование компаний любых размеров уже не представляется возможным. Однако бесконтрольное использование сотрудниками доступа к сети Интернет может привести к нецелевому использованию сервисов сети. Одним из методов решения представленной проблемы является пост-фактумная защита, когда администратором безопасности выделяются ресурсы нецелевого использования сети и формируются Black-листы, сайты и порталы в которых блокируются. Другой вариант - on-line-защита, которая в режиме реального времени использует средства упреждающего контроля.

Рассмотрим несколько примеров обеспечения информационной безопасности зарубежными государствами.

Одним из требований к поставщикам Интернет-услуг для государственных органов и организаций, использующим в своей деятельности сведения, составляющие государственные секреты, является фильтрация трафика от вредоносного программного обеспечения. Средства защиты информации должны обладать сертификатом соответствия, выданным в Национальной системе подтверждения соответствия Республики Беларусь, или положительным экспертным заключением по результатам государственной экспертизы.

В США вопросы разграничения доступа персонала фирмы к конфиденциальной информации, а также проблемы формирования разрешительной системы доступа к документам, проблемы аутентификации пользователя в ПС решаются по средством интеллектуальных карточек Expocard. Пластиковая карточка имеет встроенную полупроводниковую память, которая хранит информацию о пользователе. Для использования таких карточек применяются считывающие/записывающие устройства, позволяющие не только расшифровывать и прочитывать информацию, занесенную в карточку, но и внести в нее по мере необходимости дополнительную информацию.

ЗАКЛЮЧЕНИЕ

Современная концепция информационной безопасности обуславливает необходимость создания специальных подразделений, которые должны обеспечивать информационную безопасность компании. На уровне государства создаются целые структуры, в которые входят службы и отделы по обеспечению сохранности информации, контролю за ее перемещением и пресечению противоправных действий, связанных с несанкционированным доступом к информации. И вся деятельность указанных компаний и структурных подразделений основывается на международных и внутригосударственных стандартах, а также общепринятой практике. Поскольку на начальных этапах становления, работа названных подразделений неизбежно сталкивается с целым рядом методологических и аналитических трудностей, на международном уровне существует общепринятая практика обращения за помощью к компаниям, которые могут оказать всестороннюю (консалтинговую) помощь в этом вопросе. Данный опыт все шире используется и в России.

СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ

1. Федеральный закон от 28.12.2010 №390-ФЗ «О безопасности» // «Российская газета», №295, 29.12.2010.

2. Хорев А.А. Оценка возможности перехвата побочных электромагнитных излучений видеосистемы компьютера // «Специальная техника». - 2011 - №3.

3. Сайт компании «Безопасник».

4. Википедия - свободная энциклопедия.

5. Стуров Дмитрий. Современное понимание информационной безопасности. Информационная безопасность. Защита информации.

6. Барабанов А. Инструментальные средства проведения испытаний систем по требованиям безопасности информации // «Защита информации. Инсайд». - 2011 - №1.

7. Колосков Сергей. Управление информационной безопасностью в мире. Журнал «Информационная безопасность»

8. Безопасность информационных систем.

9. Прогноз финансовых рисков.

Размещено на Allbest.ru

...

Подобные документы

  • Сущность и основное предназначение Доктрины информационной безопасности Российской Федерации (РФ). Виды и источники угроз информационной безопасности РФ. Основные положения государственной политики обеспечения информационной безопасности России.

    статья [15,9 K], добавлен 24.09.2010

  • Система формирования режима информационной безопасности. Задачи информационной безопасности общества. Средства защиты информации: основные методы и системы. Защита информации в компьютерных сетях. Положения важнейших законодательных актов России.

    реферат [51,5 K], добавлен 20.01.2014

  • Сущность информации, ее классификация. Основные проблемы обеспечения и угрозы информационной безопасности предприятия. Анализ рисков и принципы информационной безопасности предприятия. Разработка комплекса мер по обеспечению информационной безопасности.

    курсовая работа [28,2 K], добавлен 17.05.2016

  • Обеспечение информационной безопасности в современной России. Анализ методов защиты информации от случайного или преднамеренного вмешательства, наносящего ущерб ее владельцам или пользователям. Изучение правового обеспечения информационной безопасности.

    контрольная работа [27,8 K], добавлен 26.02.2016

  • Уровень развития информационных технологий. Зависимость безопасности Российской Федерации от обеспечения информационной безопасности. Характеристика интернет-попрошайничества. Мошенничества, связанные с интернет-магазинами. Виды компьютерных вирусов.

    презентация [188,1 K], добавлен 06.04.2015

  • Сущность информации, ее классификации и виды. Анализ информационной безопасности в эпоху постиндустриального общества. Исследование проблем и угроз обеспечения информационной безопасности современного предприятия. Задачи обеспечения защиты от вирусов.

    курсовая работа [269,0 K], добавлен 24.04.2015

  • Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению. Национальные интересы РФ в информационной сфере и их обеспечение. Права граждан на доступ к информации, охрану персональных данных, личную и семейную тайны.

    лекция [523,7 K], добавлен 25.07.2013

  • Международные и государственные стандарты информационной безопасности. Особенности процесса стандартизации в интернете. Обеспечение безопасности программного обеспечения компьютерных систем. Изучение психологии программирования. Типовой потрет хакеров.

    курсовая работа [47,1 K], добавлен 07.07.2014

  • Модель обеспечения информационной безопасности в сфере обороны РФ. Оценка состояния систем защиты информации в правоохранительной и судебной сферах, рекомендации по их обеспечению. Анализ угроз информационной безопасности России и рисков от их реализации.

    курсовая работа [57,4 K], добавлен 13.11.2009

  • Понятие, значение и направления информационной безопасности. Системный подход к организации информационной безопасности, защита информации от несанкционированного доступа. Средства защиты информации. Методы и системы информационной безопасности.

    реферат [30,0 K], добавлен 15.11.2011

  • Основные принципы и условия обеспечения информационной безопасности. Защита информации от несанкционированного и преднамеренного воздействия, от утечки, разглашения и иностранной разведки. Цели, задачи и принципы системы ИБ. Понятие политики безопасности.

    презентация [118,4 K], добавлен 19.01.2014

  • Виды угроз информационной безопасности. Основные направления и мероприятия по защите электронной информации. Атакующие средства информационного воздействия. Информационный криминал, терроризм. Защитные действия, относящиеся к информационной безопасности.

    реферат [19,9 K], добавлен 27.12.2011

  • Понятие информации и информатизации. Современная концепция безопасности и характеристика средств обеспечения информационной безопасности. Особенности обеспечения информационной безопасности в образовательных учреждениях в зависимости от их вида.

    дипломная работа [208,6 K], добавлен 26.01.2013

  • Перечень сведений, составляющих коммерческую тайну. Политика информационной безопасности. Основные положения информационной безопасности фирмы. План мероприятий по защите коммерческой тайны. Мероприятия по защите информации в компьютерной сети.

    курсовая работа [2,0 M], добавлен 17.02.2011

  • Существенные признаки понятия конфиденциальности. Понятие информационной безопасности государства. Нормативные документы в данной области. Органы, обеспечивающие ИБ. Направления защиты информационной системы. Этапы создания средств защиты информации.

    презентация [63,6 K], добавлен 21.05.2015

  • Анализ рисков информационной безопасности. Оценка существующих и планируемых средств защиты. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. Контрольный пример реализации проекта и его описание.

    дипломная работа [4,5 M], добавлен 19.12.2012

  • Информационная безопасность. Угроза информационной безопасности. Классификация компьютерных вирусов. Загрузочные вирусы. Файловые вирусы. Сетевые вирусы. Макро-вирусы. Резидентные вирусы. Методы обеспечения информационной безопасности.

    реферат [19,8 K], добавлен 06.04.2007

  • Понятие и сущность информации. Исторические этапы развития информационной безопасности, ее принципы и необходимость, цели обеспечения. Виды угроз и способы защиты. Последствия утечек информации. Классификация различных средств защиты информации.

    реферат [32,8 K], добавлен 21.09.2014

  • Понятие компьютерной безопасности, ее основные определения и критерии. Механизмы защиты компьютерной информации от взлома, ее инструменты и принципы реализации. Классы безопасности и их отличительные черты. Методика определения стандартов безопасности.

    курсовая работа [318,8 K], добавлен 23.10.2009

  • Понятие и структура информационной безопасности, ее главные элементы и методы обеспечения, необходимые характеристики: доступность, целостность и конфиденциальность. Угрозы, существующие в компьютерных системах. Вредоносные программы, их виды и борьба.

    реферат [22,9 K], добавлен 25.09.2014

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.