Слайд 1Министерство образования и науки Российской Федерации
Стерлитамакский филиал федерального государственного бюджетного образовательного
учреждения высшего образования
«Башкирский государственный университет»
колледж
Этапы развития
системы защиты информации
Александрова Дарья
гр. ПСО-11
Слайд 2Цель исследования – раскрыть этапы развития проблемы
защиты информации в условиях
массовой информатизации общества.
Задачи исследования – изучить научно-методическую литературу по рассматриваемой проблеме исследования.
Объект исследования – этапы развития системы защиты информации.
Предмет исследования – система защиты информации.
Слайд 3Этапы развития проблемы защиты информации в условиях массовой информатизации общества
Слайд 4Для опознавания лиц, имеющих право пользования конфиденциальной информацией, разрабатывались методы и
средства, основанные на следующих признаках:
традиционные пароли, но по усложненным процедурам;
голос человека, обладающий индивидуальными характеристиками;
отпечатки пальцев;
геометрия руки, причем доказано, что по длине четырех пальцев руки человека можно опознать с высокой степенью надежности;
рисунок сетчатки глаза;
личная подпись человека, причем идентифицируемыми характеристиками служат графика написания букв, динамика подписи и давление пишущего инструмента;
фотография человека.
Слайд 6Министерство образования и науки Российской Федерации
Стерлитамакский филиал федерального государственного бюджетного образовательного
учреждения высшего образования
«Башкирский государственный университет»
колледж
Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности
Вихляева Ксения
гр. ПСО-11
Слайд 7Цель исследования – раскрыть основные понятия в области
защиты информации и
ее структуру в условиях массовой информатизации общества.
Задачи исследования – изучить научно-методическую литературу по рассматриваемой проблеме исследования.
Объект исследования – структура систем защиты информации.
Предмет исследования – система защиты информации.
Слайд 8 Защита информации – соединение в единое целое
отдельных элементов, механизмов, процессов, явлений, мероприятий, мер и программ их взаимосвязей, способствующих реализации целей защиты и обеспечению структурного построения системы защиты.
Структурно-типовая система защиты информации представляет собой совокупность отдельных взаимосвязанных элементов, реализующих следующие её виды:
1) Правовая защита информации – защита информации, базирующаяся на применении статей конституции и законов государства, положений гражданского и уголовного кодексов и других нормативно-правовых документов в области информатики, информационных отношений и защиты информации.
Слайд 9 2) Организационная защита информации– это комплекс
направлений и методов управленческого, ограничительного и технологического характера, определяющих основы и содержание системы защиты, побуждающих персонал соблюдать правила защиты конфиденциальной информации. Организационные меры связаны с установлением режима конфиденциальности в организации.
3) Техническая или инженерно-техническая защита, основывающаяся на использовании технических устройств, узлов, блоков, элементов, систем, как в виде отдельных средств, так и встроенных в процессе единого технологического цикла создания средств обработки информации, сооружений и т.д.;
4) Программно-аппаратная защита, предполагающая использование программного обеспечения информационных систем, комплексов и систем, а также аппаратных устройств, встроенных в состав технических средств и систем обработки информации.
В качестве отдельного вида наиболее эффективных средств защиты информации выделяются математические или криптографические методы, которые могут быть реализованы в виде технических устройств, программ и программно-аппаратных средств.
Слайд 10 Под психологическими видами защиты понимают допускаемые нормами права и
морали методы и средства изучения психофизиологических особенностей и возможностей людей, а также психологического воздействия на людей с целью оценки соответствия их требованиям для допуска к обработке защищаемой информации.
Под морально-этическими видами защиты понимаются нормы и правила, которые не имеют юридической силы, но их нарушение ведет к потере авторитета, возникновению дополнительных трудностей и другим негативным последствиям для человека и организации.
Страховая защита информации – защита информации, предусматривающая возмещение убытков от её уничтожения или модификации путем получения страховых выплат.
Слайд 11В заключение, отмечаем, что в ряде стран при построении систем защиты
в типовую модель вносят изменения. Так, во Франции элементы правовой и организационной защиты информации рассматривают в едином ракурсе, а в программно-аппаратной защите наоборот выделяют отдельно программные и аппаратные методы и средства защиты информации. Морально-этические и психологические элементы защиты информации практически во всех странах до настоящего времени рассматривались лишь в теории.
Слайд 13Министерство образования и науки Российской Федерации
Стерлитамакский филиал федерального государственного бюджетного образовательного
учреждения высшего образования
«Башкирский государственный университет»
колледж
Законодательство в сфере
информационной безопасности
в Китае
Даянова Регина
гр. ПСО-11
Слайд 14«О каналах компьютерных и информационных систем»,
«Об охране безопасности международной сети,
компьютерных и информационных сетей общего пользования»,
«О регистрации доменных имен китайской части сети Интернет» и др.
Слайд 15Основные элементы правовой системы
страны в области защиты информации:
Планирование и разработка
компьютерных и информационных систем.
Управление компьютерными и информационными системами.
Обеспечение безопасности компьютерных и информационных систем.
Уголовная и иная ответственность за правонарушения в данной области.
Сетевая атака и повреждение компьютерной системы.
Слайд 16
В настоящее время к правонарушениям в области сетевая атака в Китае
отнесены следующие:
хакерская атака с целью перехвата, уничтожения, изменения и подделки информации, хранящейся в компьютере, нарушения нормального функционирования компьютерной системы и сетей.
разработка и распространение компьютерных вирусов.
хищение информации, хранящейся в компьютере.
сетевое мошенничество.
хищение денежных средств из финансовых учреждений путем несанкционированного доступа к компьютерным системам.
азартные игры в онлайновой среде и реклама услуг сексуального характера в Интернете.
Слайд 177. посягательства на авторские и смежные права, преступления против интеллектуальной собственности.
8. хищение информации, составляющей государственную тайну, проникновение в информационные системы государственных служб.
9. распространение порнографической продукции, информационных продуктов, вызывающих проявления расизма и разжигания межнациональной розни, иной информации, угрожающей государственной безопасности.
10. посягательство на частную жизнь гражданина, включающее в себя:
подделка, распространение информации, ущемляющей честь и достоинство гражданина;
откровенная клевета, ложь, распространение информации от чужого имени;
разглашение информации о личной жизни человека без какого-либо на то разрешения. откровенная клевета, ложь, распространение информации от чужого имени;
разглашение информации о личной жизни человека без какого-либо на то разрешения.
Слайд 18 В настоящее время китайский исполнительный аппарат безопасности сети
Интернет достаточно успешно проводит работу по контролю информационного обмена и пресечению незаконной деятельности в китайском сегменте сети Интернет.
Слайд 20Министерство образования и науки Российской Федерации
Стерлитамакский филиал федерального государственного бюджетного образовательного
учреждения высшего образования
«Башкирский государственный университет»
колледж
Международные организации в области информационной безопасности
Закарина Карина гр. ПСО-11
Слайд 21Цель исследования – представить и раскрыть работу основных международных организаций в
области информационной безопасности.
Задачи исследования – анализ научно-методической литературы по рассматриваемой проблеме исследования.
Объект исследования – работа основных международных организаций в области информационной безопасности.
Предмет исследования – международные организации в области информационной безопасности.
Слайд 22Ассоциация аудита и контроля информационных систем – ISACA
Центр интернет-безопасности –
CIS
Интернет-союз информационной безопасности – ISAlliance