Введение
Тема: «Комплексное обеспечение информационной безопасности на объектах Управления связи».
Информационная безопасность и защита информации относятся к жизненно важным интересам РФ в информационной сфере.
Современный этап развития общества характеризуется увеличивающейся ролью информационной сферы, которая представляет собой совокупность информации, информационной инфраструктуры, субъектов, которые осуществляют сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений.
Информационная сфера – это сфера, где сосредоточены усилия и ресурсы по обеспечению национальной безопасности. Данная сфера активно влияет на состояние политической, экономической, оборонной и других составляющих национальной безопасности РФ. Национальная безопасность страны значительным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет увеличиваться.
Информационная безопасность входит в ограниченный список областей, национальные интересы в которых определяют предмет национальной безопасности. Это такие области деятельности как: политическая, экономическая, военная, экологическая, информационная, гуманитарная.
Роль информационной безопасности и ее место в системе национальной безопасности страны определяются также тем, что государственная информационная политика тесно взаимодействует с государственной политикой обеспечения национальной безопасности страны через систему информационной безопасности, которая выступает важным связующим звеном всех основных компонентов государственной политики в единое целое.
1. Понятие информационной безопасности
Словосочетание «информационная безопасность» в различных контекстах может иметь различный смысл. В Доктрине информационной безопасности РФ понятие «информационная безопасность» применяется в широком смысле, то есть имеется в виду состояние защищенности национальных интересов в информационной сфере, которые определяются комплексом сбалансированных интересов личности, общества и государства.
В Законе РФ «Об участии в международном информационном обмене» информационная безопасность определяется как состояние защищенности информационной среды общества, обеспечивающее ее формирование, применение и развитие в интересах граждан, организаций, государства.
2. Угрозы информации на объектах управления связи
Угроза информации – это возможное событие, действие, процесс или явление, которое может послужить причиной нанесения ущерба чьим-либо интересам.
Выделяют три основные разновидности угроз [2]:
1. Угроза нарушения целостности
Целостность информации представляет собой существование информации в неискаженном виде. Обычно субъектов интересует именно достоверность информации, которая складывается из адекватности отображения состояния предметной области и непосредственно целостности информации.
Следовательно, угроза содержит в себе любое умышленное изменение информации, которая хранится в автоматизированной системе или передается из одной системы в другую.
Если злоумышленники намеренно искажают информацию, это означает что нарушена целостность информации. Целостность информации также можно нарушить несанкционированным изменением, которое произошло из-за случайной ошибки программного или аппаратного обеспечения.
А к санкционированным изменениям относятся такие изменения, которые были осуществлены уполномоченными лицами с обоснованной целью.
2. Угроза нарушения конфиденциальности информации
Угроза нарушения конфиденциальности информации заключается в том, что информация становится известна тому, кто не располагает полномочиями для доступа к ней. Угроза нарушения конфиденциальности информации имеет место тогда, когда получен доступ к некоторой секретной информации, которая хранится в автоматизированной системе или передаваемой от одной системы к другой. Имеется также определенный термин, который связан с угрозой нарушения конфиденциальности, и который называется «утечка».
3. Комплексное обеспечение информационной безопасности
Комплексное обеспечение информационной безопасности представляет собой область науки и техники, которая охватывает комплекс проблем, связанных с созданием, исследованием и эксплуатацией систем и технологий обеспечения информационной безопасности.
Формирование комплексной системы информационной безопасности (КСИБ) включает подготовку, создание и внедрение технологических решений, и внедрение организационного и нормативно-регламентного обеспечения.
Основными технологическими компонентами системы обеспечения безопасности являются [4]:
1 Компоненты на уровне приложений:
1.1 Авторизация и аутентификация.
Авторизация представляет собой процедуру подтверждения прав на что-либо (общение, контент и т.д.) [5].
Аутентификация представляет собой процедуру проверки подлинности, это означает, что пользователя проверяют с помощью пароля, письмо проверяют по электронной подписи и т.д. [6].
1.2 Логирование доступа и ведение журнала операций.
Логирование доступа – это ведение специального журнала, в котором хранится информация о состоянии работы программы.
1.3 Система защиты конфиденциального документооборота.
Система защиты конфиденциального документооборота предназначена для предотвращения утечки конфиденциальных документов или их разглашения.
2 Компоненты на уровне вычислительной инфраструктуры:
2.1 Система авторизации и управления доступом.
Система авторизации и управления доступом – это система, которая предоставляет определённому лицу или группе лиц права на выполнение определённых действий, после прохождения авторизации.
Заключение
Информационная безопасность – это защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.
С точки зрения обеспечения безопасности информации рационально рассматривать в виде трех связных взаимовлияющих друг на друга элементов: информация; программные и технические средства; пользователи и обслуживающий персонал.
Угроза информации – это возможное событие, действие, процесс или явление, которое может послужить причиной нанесения ущерба чьим-либо интересам.
Классификация угроз безопасности информации может осуществляться: по природе возникновения; по степени воздействия на компьютерные системы; по степени преднамеренности проявления угрозы; по текущему месту расположения информации в компьютерных системах; по расположению источника угроз; по непосредственному источнику угроз, источниками могут быть; по цели воздействия на компьютерные системы; по способам реализации угроз.