Похожие презентации:
Основы информационной безопасности. Тема №1 Информация как предмет защиты. Основные свойства защищаемой информации
1. Основы информационной безопасности
Презентацию подготовилШиманович Роман Сергеевич,
ассистент кафедры информационной
безопасности
2. Тема №1
Информация как предмет защиты. Основные свойствазащищаемой
информации.
Принципы
категоризации
информации.
Понятия
«Защита
информации»
и
«Информационная безопасность». Основные направления
защиты информации.
2
3. Информация как предмет защиты
34. Важные определения
Информация – сведения (сообщения, данные) независимоот формы их представления (ФЗ-149).
Информация – изменение свойств материи по виду
(вещество или поле) или по форме (пространство и
время), несущее сведения о лицах, фактах, событиях и
явлениях (Демин С. Л.).
4
5.
56. Важные определения
Предоставление информации – действия, направленныена получение информации определенным кругом лиц или
передачу информации определенному кругу лиц.
Распространение информации – действия, направленные
на получение информации неопределенным кругом лиц
или передачу информации неопределенному кругу лиц.
6
7.
Информация в зависимости от порядка ее предоставленияили распространения подразделяется на:
информацию, свободно распространяемую;
информацию, предоставляемую по соглашению лиц;
информацию, которая в соответствии с ФЗ подлежит
предоставлению или распространению;
информацию, распространение которой в Российской
Федерации ограничивается или запрещается.
7
8.
Не может быть ограничен доступ к:нормативным правовым актам;
информации о состоянии окружающей среды;
информации о деятельности государственных органов и
об использовании бюджетных средств;
информации, накапливаемой в открытых фондах
библиотек, музеев, а также в государственных,
муниципальных и иных информационных системах.
8
9. Важные определения
Защищаемая информация – информация, являющаясяпредметом собственности и подлежащая защите в
соответствии с требованиями правовых документов или
требованиями,
устанавливаемыми
собственником
информации (ГОСТ Р 50922-2006). Собственником
информации может быть государство, юридическое лицо,
группа физических лиц, отдельное физическое лицо.
9
10.
1011. Основные свойства защищаемой информации
1112. Свойства защищаемой информации
1213. Важные определения
Конфиденциальность информации – состояниеинформации, при котором доступ к ней осуществляют
только субъекты, имеющие на неё право (ГОСТ Р
50.1.053-2005).
13
14. Важные определения
Целостность информации – состояние информации,при котором отсутствует любое ее изменение либо
изменение осуществляется только преднамеренно
субъектами, имеющими на него право (ГОСТ Р
50.1.053-2005).
14
15. Важные определения
Доступность информации – состояние информации,при котором субъекты, имеющие права доступа,
могут реализовать их беспрепятственно (ГОСТ Р
50.1.053-2005).
15
16.
1617. Принципы категоризации информации
1718. Информация
1819. Общедоступная информация
1920. Информация, ограниченная в доступе ФЗ
2021. Важные определения
Государственная тайна – защищаемые государствомсведения
в
области
его
военной,
внешнеполитической,
экономической,
разведывательной,
контрразведывательной
и
оперативно-розыскной
деятельности,
распространение которых может нанести ущерб
безопасности Российской Федерации (ФЗ №5485-1).
21
22.
2223. Степени секретности
2324.
Конфиденциальная информация:персональные данные;
коммерческая тайна;
профессиональная тайна;
служебная тайна;
тайна следствия и судопроизводства;
сведения о сущности изобретения;
сведения о личных делах осужденных.
24
25.
2526. Важные определения
Персональные данные – любая информация,относящаяся к прямо или косвенно определенному
или определяемому физическому лицу (субъекту
персональных данных) (ФЗ-152).
26
27.
2728. Важные определения
Коммерческая тайна – режим конфиденциальностиинформации, позволяющий ее обладателю при
существующих или возможных обстоятельствах
увеличить
доходы,
избежать
неоправданных
расходов, сохранить положение на рынке товаров,
работ, услуг или получить иную коммерческую
выгоду (ФЗ-98).
28
29.
2930. Важные определения
Служебная тайна – конфиденциальные сведения,образующиеся
в
процессе
управленческой
деятельности
органа
или
организации,
распространение которых препятствует реализации
органом или организацией предоставленных ему
полномочий, либо иным образом отрицательно
сказывается
на
их
реализации,
а
также
конфиденциальные сведения, полученные органом
или организацией в соответствии с их компетенцией
в установленном законодательством порядке (ФЗ №
124871-4).
30
31. Понятия «Защита информации» и «Информационная безопасность»
3132. Важные определения
Защита информации – деятельность, направленнаяна предотвращение утечки, несанкционированных и
непреднамеренных воздействий на защищаемую
информацию (ГОСТ Р 50922-2006).
32
33. Важные определения
Информационнаябезопасность
–
сохранение
конфиденциальности, целостности и доступности
информации (ГОСТ Р ИСО/МЭК 27000-2012).
33
34.
3435. Основные направления защиты информации
3536. Меры
3637. Виды защиты информации
3738. Важные определения
Правовая защита информации – защита информацииправовыми методами, включающая в себя разработку
законодательных
и
нормативных
правовых
документов
(актов),
регулирующих
отношения
субъектов по защите информации, применение этих
документов (актов), а также надзор и контроль за их
исполнением.
38
39. Важные определения
Техническая защита информации – защитаинформации,
заключающаяся
в
обеспечении
некриптографическими
методами
безопасности
информации (данных), подлежащей (подлежащих)
защите
в
соответствии
с
действующим
законодательством, с применением технических,
программных и программно-технических средств.
39
40. Важные определения
Криптографическая защита информации – защитаинформации с помощью ее криптографического
преобразования.
40
41. Важные определения
Физическаязащита
информации
–
защита
информации путем применения организационных
мероприятий и совокупности средств, создающих
препятствия для проникновения или доступа
неуполномоченных физических лиц к объекту
защиты.
41
42. Спасибо за внимание!
4243. Основы информационной безопасности
Презентацию подготовилШиманович Роман Сергеевич,
ассистент кафедры информационной
безопасности
Право