Автор работы: Пользователь скрыл имя, 04 Ноября 2010 в 03:21, Не определен
1.Законодательные и административные меры для регулирования вопросов защиты информации
2.Технические и программно-математические методы защиты информации
3.Методы защиты информации и их главные недостатки
Содержание
Введение…………………………………………………………
1.Законодательные
и административные меры для
регулирования вопросов защиты
информации……………………………………………………
2.Технические и программно-математические
методы защиты
информации……………………………………………………
3.Методы защиты информации и их главные недостатки …………………...14
Заключение……………………………………………………
Список литературы…………………………………
\
Введение
Существенным фактором, до настоящего времени оказывающим значительное влияние на положение дел в области защиты информации, является то, что до начала 90-х годов нормативное регулирование в данной области оставляло желать лучшего. Система защиты информации в нашей стране в то время определялась существовавшей политической обстановкой и действовала в основном в интересах Специальных служб государства, Министерства обороны и Военно-промышленного комплекса. Цели защиты информации достигались главным образом за счет реализации принципа "максимальной секретности", в соответствии с которым доступ ко многим видам информации был просто ограничен. Никаких законодательных и иных государственных нормативных актов, определяющих защиту информационных прав негосударственных организаций и отдельных граждан, не существовало. Средства криптографической защиты информации использовались только в интересах государственных органов, а их разработка была прерогативой исключительно специальных служб и немногих специализированных государственных предприятий. Указанные предприятия строго отбирались и категорировались по уровню допуска к разработке и производству этих средств. Сами изделия тщательно проверялись компетентными государственными органами и допускались к эксплуатации исключительно на основании специальных заключений этих органов. Любые работы в области криптографической защиты информации проводилась на основании утвержденных Правительством страны специальных секретных нормативных актов, полностью регламентировавших порядок заказа, разработки, производства и эксплуатации шифровальных средств. Сведения об этих средствах, их разработке, производстве, и использовании как в стране, так и за рубежом были строго засекречены, а их распространение предельно ограничено. Даже простое упоминание о криптографических средствах в открытых публикациях было запрещено.
В настоящее время можно отметить, что правовое поле в области защиты информации получило весомое заполнение. Конечно нельзя сказать, что процесс построения цивилизованных правовых отношений успешно завершен и задача правового обеспечения деятельности в этой области уже решена. Важно другое - на мой взгляд, можно констатировать, что уже имеется неплохая законодательная база, вполне позволяющая, с одной стороны, предприятиям осуществлять свою деятельность по защите информации в соответствии требованиями действующих нормативных актов, а с другой - уполномоченным государственным органам на законной основе регулировать рынок соответствующих товаров и услуг, обеспечивая необходимый баланс интересов отдельных граждан, общества в целом и государства.
Цель данной работы рассмотреть системы и способы защиты конфиденциальной информации.
Для этого будут поставлены следующие задачи:
1.Изучить законодательные и административные меры для регулирования вопросов защиты информации.
2.Расмотреть технические и программно-математические методы защиты информации.
3.Расмотреть методы защиты информации и их главные недостатки.
Структура
данной работы подчинена цели и задачам
и состоит из введения, трех глав,
заключения и списка литературы.
1.Законодательные
и административные
меры для регулирования
вопросов защиты информации
Законодательные
и административные меры для регулирования
вопросов защиты информации на государственном
уровне применяются в большинстве научно
и технически развитых стран мира. Компьютерные
преступления приобрели в странах с развитой
информационно-
Первый закон о защите информации был принят в Соединенных Штатах Америки в 1906 году. В настоящее время в США имеется около 500 законодательных актов по защите информации, ответственности за ее разглашение и компьютерные преступления. Проблемы информационной безопасности рассматриваются американской администрацией как один из ключевых элементов национальной безопасности. Национальная политика США в области защиты информации формируется Агентством национальной безопасности (АНБ). При этом наиболее важные стратегические вопросы, определяющие национальную политику в данной сфере, как правило, решаются на уровне Совета национальной безопасности, а решения оформляются в виде директив Президента США. Среди таких директив следует отметить следующие:
директива PD/NSC-24 "Политика в области защиты систем связи" (1977 год, Д. Картер), в которой впервые подчеркивается необходимость защиты важной несекретной информации в обеспечении национальной безопасности;
директива
SDD-145 "Национальная политика США
в области безопасности систем связи
автоматизированных информационных систем"
(1984 год, Р. Рейган), которая стала юридической
основой для возложения на АНБ функции
по защите информации и контролю за безопасностью
не только в каналах связи, но и в вычислительных
и сложных информационно-
В период с 1967 года по настоящее время в США принят целый ряд федеральных законов, создавших правовую основу для формирования и проведения единой государственной политики в области информатизации и защиты информации с учетом интересов национальной безопасности страны. Это законы "О свободе информации" (1967 год), "О секретности" (1974 год), "О праве на финансовую секретность" (1978 год), "О доступе к информации о деятельности ЦРУ" (1984 год), "О компьютерных злоупотреблениях и мошенничестве" (1986 год), "О безопасности компьютерных систем" (1987 год) и некоторые другие.
Во
Франции государственному контролю
подлежат изготовление, экспорт и
использование шифровального
Нормы и требования российского законодательства включают в себя положения ряда нормативных актов Российской Федерации различного уровня.
19 февраля 1993 года Верховным Советом Российской Федерации был принят закон "О федеральных органах правительственной связи и информации" N 4524-1. Статья 11 данного закона предоставила Федеральному агентству права по определению порядка разработки, производства, реализации, эксплуатации шифровальных средств, предоставления услуг в области шифрования информации, а также порядка проведения работ по выявлению электронных устройств перехвата информации в технических средствах и помещениях государственных структур. Таким образом, закон Российской Федерации "О федеральных органах правительственной связи и информации" является первым собственно российским правовым нормативным актом, который вводит сертификацию в области защиты информации и дата его принятия - 19 февраля 1996г. - является исходной точкой от которой необходимо вести отсчет ограничения прав на занятие предпринимательской деятельностью.
Новым шагом в деле правового обеспечения деятельности в области защиты информации явилось принятие Федеральным собранием России Федерального закона "Об информации, информатизации и защите информации" от 20.02.95 N 24-ФЗ2. Данный закон впервые официально вводит понятие "конфиденциальной информации", которая рассматривается как документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации, и устанавливает общие правовые требования к организации защиты такой информации в процессе ее обработки, хранения и циркуляции в технических устройствах и информационных и телекоммуникационных системах и комплексах и организации контроля за осуществлением мероприятий по защите конфиденциальной информации. При этом следует подчеркнуть, что Закон не разделяет государственную и частную информацию как объект защиты в том случае, если доступ к ней ограничивается.
Кроме
того, закон определяет на государственно-правовом
уровне электронную цифровую подпись
как средство защиты информации от несанкционированного
искажения, подмены (имитозащиты) и подтверждения
подлинности отправителя и получателя
информации (аутентификации сторон). В
соответствии со статьей 5 "юридическая
сила документа, хранимого, обрабатываемого
и передаваемого с помощью автоматизированных
информационных и телекоммуникационных
систем, может подтверждаться электронной
цифровой подписью". При этом "юридическая
сила электронной цифровой подписи признается
при наличии в автоматизированной системе
программно-технических средств, обеспечивающих
идентификацию подписи, и соблюдении установленного
режима их использования". Далее закон
раскрывает требования, предъявляемые
к специализированным программно-техническим
средствам, реализующим электронную цифровую
подпись, и порядку их использования в
информационно-
Так статья 20 определяет основные цели защиты информации. В соответствии с этой статьей таковыми, в частности, являются: предотвращение утечки, хищения, утраты, искажения и подделки информации; предотвращение угроз безопасности личности, общества и государства; предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных сведений; сохранение государственной тайны и конфиденциальности информации3.
Пункт
3 статьи 21 возлагает контроль за соблюдением
требований к защите информации, за
эксплуатацией специальных
Статья
23 Закона "Об информации, информатизации
и защите информации" посвящена
защите прав субъектов в сфере
информационных процессов и информатизации.
Статья устанавливает, что защита прав
субъектов в данной сфере осуществляется
судом, арбитражным судом и третейскими
судами, которые могут создаваться на
постоянной или временной основе.
2.Технические
и программно-математические
методы защиты информации
Учитывая, что предметом данной работы являются организация безопасности в области защиты информации прежде необходимо дать ряд основных понятий данной сферы деятельности.
Защита информации - комплекс мероприятий, проводимых с целью предотвращения утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), несанкционированного копирования, блокирования информации и т.п.
Средства защиты информации - технические, криптографические, программные и другие средства, предназначенные для защиты информации, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.
Эффективность защиты информации - степень соответствия достигнутых результатов действий по защите информации поставленной цели защиты.
Контроль эффективности защиты информации - проверка соответствия эффективности мероприятий по защите информации установленным требованиям или нормам эффективности защиты.
Безопасность информации (информационная безопасность) - состояние информации, информационных ресурсов и информационных и телекоммуникационных систем, при котором с требуемой вероятностью обеспечивается защита информации.
Требования по безопасности информации - руководящие документы ФАПСИ, регламентирующие качественные и количественные критерии безопасности информации и нормы эффективности ее защиты.
Информация о работе Системы защиты конфиденциальной информации