Автор работы: Пользователь скрыл имя, 30 Ноября 2011 в 16:51, курсовая работа
При разработке систем защиты информации необходимо использовать сертифицированные по требованиям безопасности информации средства вычислительной техники и связи, средства защиты и контроля защищенности, либо образцы таких средств, прошедшие специальные исследования и получившие предписания на эксплуатацию.
Стадия ввода в действие объектов информатизации таможенных органов и их отдельных компонентов завершается аттестацией на соответствие требованиям безопасности информации, осуществляемой органом по аттестации объектов информатики в соответствии с нормативными документами Гостехкомиссии России.
ВВЕДЕНИЕ 3
ГЛАВА 1. ОБЩИЕ ПОНЯТИЯ О ЗАЩИТЕ ИНФОРМАЦИИ В ТАМОЖЕННЫХ ОРГАНАХ. 5
1.1. Основные понятия, используемые в области защиты информации в таможенных органах. 5
1.2. Понятие таможенной информации. 6
ГЛАВА 2. СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ В ТАМОЖЕННЫХ ОРГАНАХ РОССИИ 13
2.1. Пути несанкционированного доступа к информации хранимой на машинных носителях и средства защиты информации, используемые в таможенных органах. 13
2.2. Политика ФТС России в области обеспечения информационной безопасности таможенных органов РФ. 15
2.3. Порядок организации разработки к эксплуатации системы обеспечения ИБ таможенных органов РФ 19
2.4. Организация контроля состояния информационной безопасности таможенных органов РФ 21
2.5. Основные задачи обеспечения информационной безопасности таможенных органов РФ. 22
ЗАКЛЮЧЕНИЕ 27
СПИСОК ЛИТЕРАТУРЫ 29
Информацию, рассмотренную только относительно синтаксического аспекта, часто называют данными.
Семантический аспект передает смысловое содержание информации и соотносит ее с ранее накопленной информацией. Смысловые связи между словами и другими элементами языка отражает словарь - тезаурус.
Прагматический аспект отражает возможность достижения поставленной цели с учетом полученной информации.
Основной задачей информационных таможенных технологий является управление информацией внутри таможенной системы в интересах повышения эффективности таможенного оформления и контроля, создания максимально благоприятных условий для участников внешнеэкономической деятельности при максимальном выявлении осуществляемых ими нарушений таможенных правил. Основным направлением развития современных отечественных и зарубежных информационных таможенных систем является внедрение технологий электронного декларирования, интегрированных с системами управления риском. Применение систем управления таможенными рисками требует широкомасштабной открытой интеграции информационных систем таможни с информационными системами других министерств и ведомств, с силовыми структурами других стран.
Особую роль информационных технологий в таможенном деле подчеркивает тот факт, что Таможенном кодексе (ТК) Российской Федерации есть отдельный раздел, посвященный информационным технологиям. Ни в одном другом кодексе подобного раздела нет. Новый ТК создал правовую базу, позволяющую использовать новые формы таможенного оформления и контроля для перехода от стадии эксперимента к практическому применению электронного декларирования и практики управления рисками. Статья 124 ТК оговаривает возможность декларирования электронным способом. Принципиально значимой для развития информационных технологий в ТК является ст. 425, которая говорит о возможности представления документов на расстоянии с использованием телекоммуникационных систем. В Федеральном законе «Об информации, информатизации и защите информации» дано понятие документированной информации - «зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать» и информационных ресурсов - «отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах».
Также
в данном законе в ст. 12 определен
порядок отношения между
В соответствии со ст. 5 Федерального закона «Об информации, информатизации и защите информации» электронные документы в системах электронного документооборота, могут подтверждаться электронной цифровой подписью. В этом случае, юридическая сила электронной цифровой подписи признается только при наличии лицензионных программно-технических средств, обеспечивающих идентификацию цифровой подписи.
Защита информации в ЕАИС представляет собой организационную совокупность методов, средств и мероприятий, предназначенных для предупреждения искажений, уничтожения и несанкционированного использования защищаемой информации. Одной из основных причин повышенного внимания к защите информации ЕАИС является резкое расширение сфер ее применения.
Создавшаяся в настоящее время ситуация, для которой характерно резкое увеличение объемов накапливаемой и хранимой на машинных носителях информации, концентрация в единых базах данных информации различного назначения и принадлежности, резкое расширение круга лиц, имеющих непосредственный доступ к ресурсам вычислительных систем, автоматизация машинного обмена, привела к резкому повышению уязвимости информации по отношению к внешним неконтролируемым действиям.
Результатом таких действий может быть несанкционированная модификация (изменение) или несанкционированное использование информации. Пути несанкционированного доступа к информации могут быть следующими:
Для обеспечения защиты информации в ЕАИС используются различные средства защиты: технические (физические и аппаратные), программные и организационные. Программные средства ввиду их универсальности, простоты реализации и гибкости являются важнейшей и непременной частью механизма защиты данных в современных ЕАИС.
В соответствии с выполняемыми функциями различают программы:
- уничтожения остаточной информации, формирования грифа секретности выдаваемых документов, ведения регистрационных журналов, текстового контроля системы защиты и др.
К настоящему времени довольно четко сформулированы как общие требования к механизму защиты, так и требования, учитывающие функциональное назначение ЕАИС:
1) адекватность, т.е. обеспечение требуемого уровня защиты при минимальных затратах на создание ее механизма и обеспечение функционирования последнего;
Кроме общих требований к механизму защиты, различают специальные требования. Например, в ЕАИС должно быть предусмотрено наличие средств:
6) реагирования на несанкционированные действия.
Основными функциями защиты данных являются опознавание пользователей (для терминалов) и разграничения доступа к данным.
Ключевым
элементом политики ФТС России в
области обеспечения
Основой стратегии ФТС России по выбору средств защиты информации является ориентация на отечественных производителей, имеющих лицензии Гостехкомиссии России на проведение работ в области обеспечения безопасности информации и выпускающих только сертифицированные средства защиты. В зависимости от типа защищаемых информационных ресурсов таможенных органов РФ комплекс принятых мер обеспечения информационной безопасности должен обеспечивать выполнение требований, предъявляемых соответствующими правовыми и нормативно-методическими документами.
Основными
направлениями обеспечения
Организационно-режимное обеспечение защиты сведений, составляющих государственную тайну, и конфиденциальной служебной информации.
Обеспечение физической защиты объектов и средств информатизации таможенных органов РФ.
Обеспечение защиты информации от утечки по техническим каналам при ее обработке (обсуждении), хранении и передаче на объектах информатизации таможенных органов РФ.
Обеспечение защиты информации от несанкционированного доступа в автоматизированных информационных системах и локальных вычислительных сетях таможенных органов РФ.
Обеспечение конфиденциальности и целостности информации в телекоммуникационных каналах, каналах связи и в телефонных линиях связи.
Обеспечение радиоэлектронной безопасности объектов таможенной инфраструктуры.
Обеспечение
безопасного информационного
Обеспечение защиты информационных ресурсов таможенных органов от заражения компьютерными вирусами.
Организация, координация и финансирование научно-исследовательских и опытно-конструкторских работ (НИОКР) в области обеспечения информационной безопасности таможенных органов.
Совершенствование нормативно-методической базы обеспечения информационной безопасности таможенных органов РФ.
Совершенствование
организационно-штатной
Конечная цель выполнения всех мероприятий по обеспечению информационной безопасности таможенных органов РФ - аттестация всех объектов информатизации и автоматизированных информационных систем таможенных органов на соответствие требованиям руководящих документов по защите информации.
Защите подлежит любая документированная информация, составляющая государственную, служебную, коммерческую или иную охраняемую законом тайну, а также конфиденциальная информация, предоставленная таможенным органам РФ государственными органами, предприятиями, учреждениями, организациями и гражданами в соответствии с ТК РФ и иными законодательными актами РФ.
Реализация мероприятий по обеспечению информационной безопасности (комплексной защите информации) является видом основной деятельности таможенных органов РФ. Таможенные органы всех уровней и их структурные подразделения обязаны обеспечивать комплексную защиту информации в соответствии с возложенными на них задачами и в пределах своей компетенции. Общее руководство деятельностью по обеспечению информационной безопасности таможенных органов осуществляет председатель ФТС России. Непосредственное руководство осуществляет заместитель председателя ФТС России - председатель Совета по информационной безопасности таможенных органов РФ.
Информация о работе Система защиты информации в таможенных органах России