Автор работы: Пользователь скрыл имя, 30 Ноября 2011 в 16:51, курсовая работа
При разработке систем защиты информации необходимо использовать сертифицированные по требованиям безопасности информации средства вычислительной техники и связи, средства защиты и контроля защищенности, либо образцы таких средств, прошедшие специальные исследования и получившие предписания на эксплуатацию.
Стадия ввода в действие объектов информатизации таможенных органов и их отдельных компонентов завершается аттестацией на соответствие требованиям безопасности информации, осуществляемой органом по аттестации объектов информатики в соответствии с нормативными документами Гостехкомиссии России.
ВВЕДЕНИЕ 3
ГЛАВА 1. ОБЩИЕ ПОНЯТИЯ О ЗАЩИТЕ ИНФОРМАЦИИ В ТАМОЖЕННЫХ ОРГАНАХ. 5
1.1. Основные понятия, используемые в области защиты информации в таможенных органах. 5
1.2. Понятие таможенной информации. 6
ГЛАВА 2. СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ В ТАМОЖЕННЫХ ОРГАНАХ РОССИИ 13
2.1. Пути несанкционированного доступа к информации хранимой на машинных носителях и средства защиты информации, используемые в таможенных органах. 13
2.2. Политика ФТС России в области обеспечения информационной безопасности таможенных органов РФ. 15
2.3. Порядок организации разработки к эксплуатации системы обеспечения ИБ таможенных органов РФ 19
2.4. Организация контроля состояния информационной безопасности таможенных органов РФ 21
2.5. Основные задачи обеспечения информационной безопасности таможенных органов РФ. 22
ЗАКЛЮЧЕНИЕ 27
СПИСОК ЛИТЕРАТУРЫ 29
10.
Анализ отечественных и
11.
Широкое внедрение в
12.
Анализ криптографической
Реализация
Концепции обеспечения
Основные задачи системы обеспечения информационной безопасности таможенных органов РФ: получение объективных оценок состояния защиты государственной и служебной тайн в таможенных органах, оценка эффективности решения информационно-технических вопросов обеспечения информационной безопасности, оказание методической помощи по обеспечению режима секретности и организации зашиты информации от утечки по техническим каналам и несанкционированного доступа.
Контроль состояния информационной безопасности таможенных органов РФ осуществляется с целью своевременного выявления и предотвращения утечки информации по техническим каналам, несанкционированного доступа к ней, преднамеренных программно-технических воздействий на информацию и оценки эффективности ее защиты от иностранных технических разведок.
Контроль заключается в проверке выполнения актов законодательства РФ по вопросам защиты информации, решений Гостехкомиссии при Президенте РФ, а также в оценке обоснованности и эффективности принятых мер защиты для обеспечения выполнения утвержденных требований и норм по защите информации. При этом оценка эффективности мер защиты информации проводится с использованием технических и программных средств контроля на предмет соответствия установленным требованиям.
Контроль обеспечения информационной безопасности таможенных органов РФ осуществляют:
Региональное
информационно-техническое
отдел специальной информации ФТС России и соответствующие структурные подразделения региональных таможенных управлений - в части обеспечения режима секретности, шифрованной связи и лицензирования таможенных органов на допуск их к работам со сведениями, составляющих государственную тайну;
Гостехкомиссия России в пределах ее компетенции.
Контроль обеспечения информационной безопасности в региональных таможенных управлениях, а также на предприятиях и в организациях, подведомственных ФТС России, осуществляется не реже одного раза в два года. Региональные таможенные управления осуществляют контроль обеспечения информационной безопасности в таможнях не реже одного раза в год.
Обеспечение информационной безопасности таможенных органов РФ считается эффективным, если принимаемые меры соответствуют установленным требованиям или нормам. Несоответствие мер установленным требованиям или нормам по защите информации является нарушением. Нарушения по степени важности делятся на три категории:
первая - невыполнение требований или норм по защите информации, в результате чего имелась или имеется реальная возможность ее утечки по техническим каналам:
вторая - невыполнение требований по защите информации, в результате чего создаются предпосылки к ее утечке по техническим каналам;
третья - невыполнение других требований по защите информации
1. Афонин П.Н., Глебов В.Е., Талюкип ЮЛ. Планирование таможенной деятельности: технологии и решения // Ученые записки Санкт-Петербургского им. В.Б. Бобкова филиала РТА, 2003. ¹ 1 (20). С. 107-111.
3. Афонии П.Н., Фетисов В.А. Программа дисциплины «Информационные таможенные технологии». Специальность: 350900. СПб.; РИО СПб. им. Бобкова филиала РТА, 2003. 12 с.
6. Бобков В.Б. Формирование информационной системы управления таможенной деятельностью. СПб.: СПб. филиал РТА, 1996.
7. Ершов А.Д., Копанева П. С. Информационное обеспечение в таможенной системе: Монография. СПб.: Знание, 2002. 232 с.
8. Карпова Т. Базы данных: модели, разработка, реализация. СПб.: Питер, 2001. 304 с.
9. КоренеевВ.В., Гарев А.Ф., Васютин С.В., РайхВ.В. Базы данных. Интеллектуальная обработка информации. М.: Нолидж, 2000. 325 с.
11. Макрусев В.В. Проблемные направления и задачи автоматизации процессов управления таможенной службой России // Проблемы теории и практики таможенного дела: Сб. науч. тр.: В 2 ч. Ч. 1 / Под ред. Н.М. Блинова. М.: РИО РТА, 1997. С. 282-295.
12. Малышенко Ю.В. Информационные технологии в таможенном деле: Учеб. пособие: В 2 ч. Ч. 1. Владивосток: ВФ РТА, 2003. 265 с.
14. Мельников В.В. Защита информации в компьютерных системах. М.: Финансы и статистика; Электроинформ, 1997. 246 с.
16. Олифер В,Г., Олифер Н.А. Компьютерные сети. Принципы, технологии, протоколы. СПб.: Питер, 2001. 672 с.
19. Проектирование экономических информационных систем: Учеб. / Г.Н. Смирнова, А. А. Сорокин, Ю.Ф. Тельнов; Под ред. Ю.Ф. Тельнова. М.: Финансы и статистика, 2001. 512 с.
Информация о работе Система защиты информации в таможенных органах России