Меры обеспечения информационной безопасности

Урок 6 (4 четверть)                                                                                                     9 класс

Тема: Понятие информационных ресурсов. Информационные ресурсы современного общества. Понятие об информационном обществе. Проблемы безопасности.

Домашнее задание: Учебник § 25, 26, 27. Подготовиться к тесту по данной теме.

 

Ресурс – это запас или источник некоторых средств. Всякое общество имеет определенные ресурсы, необходимые для его жизнедеятельности.

Информационные ресурсы – это знания, идеи человечества и указания по их реализации, зафиксированные в любой форме, на любом носителе информации.

Информационное общество — новая историческая фаза развития цивилизации, в которой главными продуктами производства являются информация и знания.

Совокупность всей информации, накопленной человечеством в процессе развития науки, культуры, образования и практической деятельности людей, называют информационными ресурсами.

Информационные ресурсы можно классифицировать следующим образом:

— Библиотечные ресурсы.

— Архивные ресурсы.

— Научно-техническая информация.

— Правовая информация и информация государственных структур.

— Отраслевая информация.

— Финансовая и экономическая информация.

— Информация о природных ресурсах и т. д.

 

Информационный продукт — информация всех видов, программные продукты, базы данных, представленные в форме товара, т. е. созданные с целью продажи за деньги или обмена на другие продукты. Информационные продукты распространяются посредством информационных услуг.

Информационная услуга — это действия людей и организаций, направленные на получение и предоставление в распоряжение пользователя информационных продуктов.

 

В информационном обществе преимущественным видом трудовой деятельности людей является информационная деятельность. Информационные ресурсы становятся важнейшими из всех видов ресурсов, влияющими на общественный прогресс.

Средствами информационной деятельности людей выступает компьютерная техника, информационно-коммуникационные технологии — ИКТ.

Информатизация — это процесс создания, развития и массового применения информационных средств и технологий. Этот процесс происходил в течение всей истории человеческого общества и начался не с появлением ЭВМ. Именно способность работать с информацией, создавать орудия информационного труда окончательно выделила человека из мира животных. Информатизация — это процесс создания, развития и массового применения информационных средств и технологий, обеспечивающий высокий уровень информированности населения, необходимый для кардинального улучшения условий труда и жизни каждого человека, повышения эффективности всех видов производства.

Цели информатизации

1. Информационное обеспечение всех видов человеческой деятельности.

2. Информационное обеспечение активного отдыха и досуга людей.

3. Формирование и развитие информационных потребностей людей.

4. Формирование условий, обеспечивающих осуществление информатизации.

 

Информационные преступления и информационная безопасность

Многие черты информационного общества уже присутствуют в современной жизни развитых стран. Компьютеры контролируют работу атомных реакторов, распределяют электроэнергию, управляют самолетами и космическими кораблями, определяют надежность систем обороны страны и банковских систем, т. е. используются в областях общественной жизни, обеспечивающих благополучие и даже жизнь множества людей.

Жизненно важной для общества становится проблема информационной безопасности действующих систем хранения, передачи и обработки информации.

О важности этой проблемы свидетельствуют многочисленные факты. Более 80% компьютерных преступлений осуществляется через глобальную сеть Интернет, которая обеспечивает широкие возможности злоумышленникам для нарушений в глобальном масштабе. Если компьютер, являющийся объектом атаки, подключен к Интернету, то для «взломщика» нет большой разницы, где он находится — в соседней комнате или на другом континенте. Потери от хищения или повреждения компьютерных данных составляют более 100 млн долларов в год. Во многих случаях организации даже не подозревают, что «вторжение» имело место, хищение информации происходит незаметно.

Это некоторые виды компьютерных преступлений, когда компьютер является инструментом для совершения преступления, а объектом преступления является информация:

1. Несанкционированный (неправомерный) доступ к информации. Лицо получает доступ к секретной информации, например, путем подбора шифра (пароля). Подавляющее большинство разработок в области информационной безопасности посвящено именно этому виду преступлений, что позволяет обеспечить охрану государственных и военных секретов.

2. Нарушение работоспособности компьютерной системы. В результате преднамеренных действий ресурсы вычислительной системы становятся недоступными, или снижается ее работоспособность. Примером такого рода преступлений является создание и распространение компьютерных вирусов.

3. Подделка (искажение или изменение), т. е. нарушение целостности компьютерной информации. Эта деятельность является разновидностью неправомерного доступа к информации. К подобного рода действиям можно отнести подтасовку результатов голосования на выборах, референдумах и т. д. путем внесения изменений в итоговые протоколы.

 

Меры обеспечения информационной безопасности

Эти меры применяются в основном на этапе эксплуатации информационной системы.

Разработчики системы, предназначенной для обработки важной информации, должны предусмотреть средства защиты уже на этапе ее создания.

Существует даже специальный термин «защищенная система» — это информационная система, обеспечивающая безопасность обрабатываемой информации и поддерживающая свою работоспособность в условиях воздействия на нее заданного множества угроз (нарушение целостности информации, несанкционированный доступ, попытки нарушения работоспособности).

Основные меры по защите от компьютерных преступлений:

1. технические и аппаратно-программные,

2. административные,

3. юридические.

Средства защиты современных информационных систем должны учитывать современные формы представления информации (гипертекст, мультимедиа и т. д.). Развитие локальных сетей и Интернета диктует необходимость эффективной защиты при удаленном доступе к информации. Необходимо осуществлять защиту от автоматических (программных) средств нападения: компьютерных вирусов, автоматизированных средств взлома.

Технология создания защищенных автоматизированных систем обработки информации предполагает использование и следование стандартам информационной безопасности, которые изложены в специальных документах. В России — это документы Гостехкомиссии. Существуют также «Единые критерии безопасности информационных технологий», являющиеся результатом совместных усилий авторов стандартов информационной безопасности из США, Канады и Европы. Это свидетельствует о том, что проблема информационной безопасности является межгосударственной.

Наряду с программно-техническими средствами защиты информации действуют правовые, юридические меры защиты.

В 1996 году в России впервые в уголовный кодекс был внесен раздел «Преступления в сфере компьютерной информации». В нем определены меры наказания за перечисленные выше виды компьютерных преступлений. 

 


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: