Презентация, доклад по теме Основные понятия информационной безопасности

Содержание

ВОПРОСЫ Информационные ресурсы и документирование информации. Основные понятия и определения информационной безопасности. Понятие и задачи информационной безопасности. Безопасность информационных ресурсов. Государственные информационные ресурсы. Персональные данные о гражданах. Права на доступ к информации. Вычислительные сети и защита

Слайд 1Дисциплина: «Информационная безопасность и защита информации».

Тема: «Введение». «Основные понятия». Преподаватель: Кумскова И.А.
Дисциплина: «Информационная безопасность и защита информации».

Слайд 2ВОПРОСЫ
Информационные ресурсы и документирование информации.
Основные понятия и определения информационной

безопасности. Понятие и задачи информационной безопасности.
Безопасность информационных ресурсов.
Государственные информационные ресурсы.
Персональные данные о гражданах.
Права на доступ к информации.
Вычислительные сети и защита информации.
Компьютерные преступления и особенности их расследования.
Промышленный шпионаж и законодательство, правовая защита программного обеспечения авторским правом
ВОПРОСЫ Информационные ресурсы и документирование информации. Основные понятия и определения информационной безопасности. Понятие и задачи информационной безопасности.

Слайд 3Уровень преступности в сфере информационных технологий
В течение последних четырех лет ущерб,

наносимый мировой экономике злоумышленными действиями в сети, растет в геометрической прогрессии:
в 2004 г. не досчитались 507 млрд долларов;
в 2014 г. предполагают, что ущерб может превысить триллион долларов.
Каждая российская компания, подвергнувшаяся кибератаке, теряет в среднем 3,3 миллиона долларов за год.
Американские фирмы — в среднем 12,7 миллиона долларов в течение года.
В среднем по миру этот показатель составил 5,3 миллиона долларов на организацию за год.
Уровень преступности в сфере информационных технологий В течение последних четырех лет ущерб, наносимый мировой экономике злоумышленными действиями

Слайд 4ВЫВОД: Информация – наиболее ценный ресурс современного общества. "Информация — сведения (сообщения,

данные) независимо от формы их представления".

ФЕДЕРАЛЬНЫЙ ЗАКОН ОТ 27 ИЮЛЯ 2006 г. № 149-ФЗ «ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ И О ЗАЩИТЕ ИНФОРМАЦИИ»

ВЫВОД: Информация – наиболее ценный ресурс современного общества.

Слайд 5ИНФОРМАЦИОННЫЕ РЕСУРСЫ И БЕЗОПАСНОСТЬ
Информационные ресурсы являются объектами отношений физических, юридических лиц,

государства, составляют информационные ресурсы России и защищаются законом наряду с другими ресурсами.

«ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ - это состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государств».
(Закон РФ "Об участии в международном информационном обмене").

ИНФОРМАЦИОННЫЕ РЕСУРСЫ  И БЕЗОПАСНОСТЬИнформационные ресурсы являются объектами отношений физических, юридических лиц, государства, составляют информационные ресурсы России

Слайд 6ИНФОРМАЦИОННЫЕ РЕСУРСЫ И БЕЗОПАСНОСТЬ
Правовой режим информационных ресурсов определяется нормами, устанавливающими:
порядок

документирования информации;
право собственности на отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах;
категорию информации по уровню доступа к ней;
порядок правовой защиты информации.
Документирование информации – обязательное условие включения информации в информационные ресурсы. Документирование информации осуществляется в порядке, устанавливаемом органами государственной власти, ответственными за организацию делопроизводства, стандартизацию документов и их массивов, безопасность РФ.


ИНФОРМАЦИОННЫЕ РЕСУРСЫ  И БЕЗОПАСНОСТЬПравовой режим информационных ресурсов определяется нормами, устанавливающими: порядок документирования информации; право собственности на

Слайд 7ИНФОРМАЦИОННЫЕ РЕСУРСЫ
ИНФОРМАЦИОННЫЕ РЕСУРСЫ
ГОСУДАРСТВЕННЫЕ
НЕГОСУДАРСТВЕННЫЕ
ЭЛЕМЕНТ СОСТАВА ИМУЩЕСТВА



СОБСТВЕННОСТЬ
ГРАЖДАНЕ
ОРГАНЫ ГОС.ВЛАСТИ
ОРГАНЫ МЕСТНОГО САМОУПРАВЛЕНИЯ
ОРГАНИЗАЦИИ
ОБЩЕСТВЕННЫЕ ОБЪЕДИНЕНИЯ

ИНФОРМАЦИОННЫЕ РЕСУРСЫ  ИНФОРМАЦИОННЫЕ РЕСУРСЫГОСУДАРСТВЕННЫЕНЕГОСУДАРСТВЕННЫЕЭЛЕМЕНТ СОСТАВА ИМУЩЕСТВАСОБСТВЕННОСТЬГРАЖДАНЕОРГАНЫ ГОС.ВЛАСТИ ОРГАНЫ МЕСТНОГО САМОУПРАВЛЕНИЯОРГАНИЗАЦИИОБЩЕСТВЕННЫЕ ОБЪЕДИНЕНИЯ

Слайд 8ИНФОРМАЦИОННЫЕ РЕСУРСЫ
Информационные ресурсы — отдельные документы и отдельные массивы документов,

документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).
Информационные процессы — процессы сбора, обработки, накопления, хранения, поиска и распространения информации.
Информационная система — организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе с использованием средств вычислительной техники и связи, реализующих информационные процессы.
ИНФОРМАЦИОННЫЕ РЕСУРСЫ  Информационные ресурсы — отдельные документы и отдельные массивы документов, документы и массивы документов в

Слайд 9ИНФОРМАЦИОННЫЕ РЕСУРСЫ
ДОКУМЕНТИРОВАННАЯ ИНФОРМАЦИЯ (ДИ)
ФИЗИЧЕСКИЕ ЛИЦА
ЮРИДИЧЕСКИЕ ЛИЦА
ГОСУДАРСТВО


создана на их средства;


приобретена ими на законных основаниях;
получена в порядке дарения или наследования.

государственная тайна







ДИ, представляемая в обязательном порядке в органы гос. власти и организации

Выкупает
или дает разрешение




ДИ совместного владения


ИНФОРМАЦИОННЫЕ РЕСУРСЫ  ДОКУМЕНТИРОВАННАЯ ИНФОРМАЦИЯ (ДИ)ФИЗИЧЕСКИЕ ЛИЦАЮРИДИЧЕСКИЕ ЛИЦАГОСУДАРСТВО создана на их средства; приобретена ими на законных основаниях;

Слайд 10ГОСУДАРСТВЕННЫЕ ИНФОРМАЦИОННЫЕ РЕСУРСЫ
Формирование государственных информационных ресурсов осуществляется (слайд 7):
гражданами,
органами

государственной власти,
органами местного самоуправления,
организациями и общественными объединениями.
Государственные информационные ресурсы — открыты и общедоступны.
Исключение составляет документированная информация, отнесенная законом к категории ограниченного доступа. Документированная информация с ограниченным доступом по условиям ее правового режима подразделяется на:
информацию, отнесенную к государственной тайне;
конфиденциальную информацию.
ГОСУДАРСТВЕННЫЕ ИНФОРМАЦИОННЫЕ РЕСУРСЫФормирование государственных информационных ресурсов осуществляется (слайд 7): гражданами, органами государственной власти, органами местного самоуправления, организациями

Слайд 11ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Персональные данные относятся к категории конфиденциальной информации.
Не допускается сбор, хранение,

использование и распространение информации:
о частной жизни;
информации, нарушающей личную или семейную тайну, тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений физического лица без его согласия, кроме как на основании судебного решения.
Персональные данные не могут быть использованы в целях причинения имущественного и морального вреда гражданам, затруднения реализации их прав и свобод.
ПЕРСОНАЛЬНЫЕ ДАННЫЕПерсональные данные относятся к категории конфиденциальной информации.Не допускается сбор, хранение, использование и распространение информации: о частной

Слайд 12ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Персональные данные — сведения о фактах, событиях и обстоятельствах жизни

гражданина, позволяющие идентифицировать его личность.




! ОЧЕВИДНО, что собираемые данные должны быть ограничены:
во-первых, лишь наиболее необходимыми сведениями;
во-вторых, реальной возможностью нанесения вреда законным интересам граждан, о которых информация собирается.

ИС



ПЕРСОНАЛЬНЫЕ ДАННЫЕПерсональные данные — сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность. !

Слайд 13РОСКОМНАДЗОР
Федеральная служба по надзору в сфере связи, информационных технологий и массовых

коммуникаций является федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору в сфере средств массовой информации, в том числе электронных, и массовых коммуникаций, информационных технологий и связи, функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных, а также функции по организации деятельности радиочастотной службы.



www.rkn.gov.ru
РОСКОМНАДЗОРФедеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций является федеральным органом исполнительной власти,

Слайд 14ИНФОРМАТИЗАЦИЯ
Информатизация — организационный, социально-экономический и научно- технический процесс создания оптимальных условий

для удовлетворения информационных потребностей и реализации прав граждан, органов государственной власти, органов местного самоуправления, организаций, общественных объединений на основе формирования и использования информационных ресурсов. Владелец информационных ресурсов, информационных систем, технологий и средств их обеспечения — субъект, осуществляющий владение и пользование указанными объектами, и реализующий полномочия распоряжения в пределах, установленных Законом. Пользователь (потребитель) информации — субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею.
ИНФОРМАТИЗАЦИЯИнформатизация — организационный, социально-экономический и научно- технический процесс создания оптимальных условий для удовлетворения информационных потребностей и реализации

Слайд 15ДОСТУП К ИНФОРМАЦИИ
Доступ к информации – это возможность получения информации и

ее использования.
Право на доступ к информации – это поиск и получение гражданами и организациями любой информации в любых формах и из любых источников при условии соблюдения требований, установленных Федеральным законом и другими федеральными законами.
Доступ не может быть ограничен к:
нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданина, а также устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления;
информации о состоянии окружающей среды;
информации о деятельности государственных органов и органов местного самоуправления, а также об использовании бюджетных средств (за исключением сведений, составляющих государственную или служебную тайну);
информации, накапливаемой в открытых фондах библиотек, музеев и архивов, а также в государственных, муниципальных и иных информационных системах, созданных или предназначенных для обеспечения граждан и организаций такой информацией;
иной информации, недопустимость ограничения доступа к которой установлена федеральными законами.

ДОСТУП К ИНФОРМАЦИИДоступ к информации – это возможность получения информации и ее использования.Право на доступ к информации

Слайд 16ЦЕЛИ ЗАЩИТЫ ИНФОРМАЦИИ
Предотвращение утечки, хищения, искажения,

подделки информации.
Обеспечение безопасности личности, общества,
государства.
Предотвращение несанкционированных действий по
уничтожению, искажению, блокированию информации.
Защита конституционных прав граждан на сохранение
личной тайны и конфиденциальности персональных данных.
Сохранение государственной тайны, конфиденциальности документированной информации.



Защищается только документированная информация. "Документированная информация
(документ) - зафиксированная на
материальном носителе информация с
реквизитами, позволяющими ее
идентифицировать».


ЦЕЛИ ЗАЩИТЫ ИНФОРМАЦИИПредотвращение утечки, хищения, искажения,

Слайд 17ОПРЕДЕЛЕНИЯ
«Информационная безопасность - состояние защищенности национальных интересов в информационной сфере,

определяемых совокупностью сбалансированных интересов личности, общества и государства» (Доктрина информационной безопасности Российской Федерации ).
«Информационная безопасность - состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства» (Закон РФ «Об участии в международном информационном обмене»).
В практическом плане информационная безопасность существует лишь во взаимосвязи с субъектом информационной среды, именно субъект диктует показатели такой безопасности.
ОПРЕДЕЛЕНИЯ «Информационная безопасность - состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества

Слайд 18ОПРЕДЕЛЕНИЯ
Информационная безопасность – это защищенность информации и поддерживающей ее инфраструктуры от

случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб владельцам или пользователям информации.
Информационная безопасность - состояние защищенности информации, при котором обеспечены ее конфиденциальность, доступность и целостность (ГОСТ Р 50922-2006).
ГОСТ Р 50922-2006 - национальный стандарт Российской Федерации. Защита информации. Основные термины и определения. Protection of information. Basic terms and definitions (стандарт устанавливает основные термины с соответствующими определениями, применяемые при проведении работ по стандартизации в области защиты информации).



ОПРЕДЕЛЕНИЯИнформационная безопасность – это защищенность информации и поддерживающей ее инфраструктуры от случайных или преднамеренных воздействий естественного или

Слайд 19ОПРЕДЕЛЕНИЯ
Информационная война - информационное противоборство с целью нанесения ущерба важным структурам

противника, подрыва его политической и социальной систем, а также дестабилизации общества и государства противника.
Информационное противоборство - форма межгосударственного соперничества, реализуемая посредством оказания информационного воздействия на системы управления других государств и их вооруженных сил, а также на политическое и военное руководство и общество в целом, информационную инфраструктуру и средства массовой информации этих государств для достижения выгодных для себя целей при одновременной защите от аналогичных действий от своего информационного пространства.
Информационная преступность (киберпреступность) - проведение информационных воздействий на информационное пространство или любой его элемент в противоправных целях. Как ее частный вид может рассматриваться информационный терроризм, то есть деятельность, проводимая в политических целях.
 





ОПРЕДЕЛЕНИЯИнформационная война - информационное противоборство с целью нанесения ущерба важным структурам противника, подрыва его политической и социальной

Слайд 20ОПРЕДЕЛЕНИЯ
Конфиденциальность – состояние информации, при котором доступ к ней осуществляют только

субъекты, имеющие на него право.

Целостность – состояние информации, при котором отсутствует любое ее изменение либо изменение осуществляется только преднамеренно субъектами, имеющими на него право.

Доступность – состояние информации, при котором субъекты, имеющие право доступа, могут реализовывать его беспрепятственно.
ОПРЕДЕЛЕНИЯКонфиденциальность – состояние информации, при котором доступ к ней осуществляют только

Слайд 21ОПРЕДЕЛЕНИЯ
Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.
Угрозы

информационной безопасности – совокупность условий и факторов, создающих потенциальную или реально существующую опасность нарушения безопасности.
Атакой называется попытка реализации угрозы, а тот, кто предпринимает такую попытку, - злоумышленником. Потенциальные злоумышленники называются источниками угрозы.
Угроза является следствием наличия уязвимых мест или уязвимостей в информационной системе.
Промежуток времени от момента, когда появляется возможность использовать слабое место, и до момента, когда пробел ликвидируется, называется окном опасности, ассоциированным с данным уязвимым местом.
ОПРЕДЕЛЕНИЯЗащита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.Угрозы информационной безопасности – совокупность условий и

Слайд 22ОСНОВНЫЕ ЗАДАЧИ СИСТЕМЫ ИБ
своевременное выявление и устранение угроз безопасности и ресурсам,

причин и условий, способствующих нанесению финансового, материального и морального ущерба его интересам;
создание механизма и условий оперативного реагирования на угрозы безопасности и проявлению негативных тенденций в функционировании предприятия;
эффективное пресечение посягательств на ресурсы и угроз персоналу на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности;
создание условий для максимально возможного возмещения и локализации наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения безопасности на достижение целей организации.

ОСНОВНЫЕ ЗАДАЧИ СИСТЕМЫ ИБсвоевременное выявление и устранение угроз безопасности и ресурсам, причин и условий, способствующих нанесению финансового,

Слайд 23ЗАДАЧИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
защита государственной тайны, т. е. секретной и другой конфиденциальной

информации, являющейся собственностью государства, от всех видов несанкционированного доступа, манипулирования и уничтожения;
защита прав граждан на владение, распоряжение и управление принадлежащей им информацией;
защита прав предпринимателей при осуществлении ими коммерческой деятельности;
защита конституционных прав граждан на тайну переписки, переговоров, личную тайну.
информационная безопасность всего общества и его жизнедеятельности


ЗАДАЧИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИзащита государственной тайны, т. е. секретной и другой конфиденциальной информации, являющейся собственностью государства, от всех

Слайд 24ЗАДАЧИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
защита технических и программных средств информатизации от ошибочных действий

персонала и техногенных воздействий, а также стихийных бедствий;
защита технических и программных средств информатизации от преднамеренных воздействий.

защита информации и поддерживающей ее инфраструктуры


ЗАДАЧИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИзащита технических и программных средств информатизации от ошибочных действий персонала и техногенных воздействий, а также

Слайд 25Уровни формирования режима информационной безопасности
Законодательно-правовой уровень включает комплекс законодательных и иных

правовых актов, устанавливающих правовой статус субъектов информационных отношений, субъектов и объектов защиты, методы, формы и способы защиты, их правовой статус.
Административный (организационный) уровень включает комплекс взаимокоординируемых мероприятий и технических мер, реализующих практические механизмы защиты в процессе создания и эксплуатации систем защиты информации;
Программно-технический уровень включает три подуровня: физический, технический (аппаратный) и программный.

Уровни формирования режима информационной безопасностиЗаконодательно-правовой уровень включает комплекс законодательных и иных правовых актов, устанавливающих правовой статус субъектов

Слайд 26







«Физические основы
защиты информации»




«Правовое обеспечение
защиты информации»


«Организационные методы
защиты информации»

«Технические методы
и

средства защиты
информации»

«Программно-аппаратные
средства защиты
информации»

«Основы криптографии»

ОСНОВЫ ИБ

«Физические основы защиты информации»«Правовое обеспечениезащиты информации»«Организационные методы защиты информации»«Технические методы и средства защиты информации»«Программно-аппаратные средства защиты информации»«Основы

Что такое shareslide.ru?

Это сайт презентаций, где можно хранить и обмениваться своими презентациями, докладами, проектами, шаблонами в формате PowerPoint с другими пользователями. Мы помогаем школьникам, студентам, учителям, преподавателям хранить и обмениваться учебными материалами.


Для правообладателей

Яндекс.Метрика

Обратная связь

Email: Нажмите что бы посмотреть