Информационная безопасность

Автор работы: Пользователь скрыл имя, 25 Января 2014 в 00:36, курсовая работа

Краткое описание

Цель курсовой работы - рассмотреть особенности информационной безопасности в современном мире.
Для достижения данной цели необходимо решение следующих задач:
- ознакомиться с общими характеристиками информационной безопасности;
- рассмотреть источники угроз, основные задачи информационной безопасности.

Содержание

Введение……………………………………………………………………..….……3
ГЛАВА 1. ОБЩИЕ ХАРАКТЕРИСТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
1.1 Понятие информационной безопасности…………….…………………….…..5
1.2 Основные составляющие информационной безопасности…......................….6
1.3 Важность и сложность проблемы информационной безопасности………….8
1.4 Основные определения и критерии классификации угроз………………....10
ГЛАВА 2. ИСТОЧНИКИ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ОСНОВНЫЕ ЗАДАЧИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
2.1 Наиболее распространенные угрозы доступности…………………...…….12
2.2 Нормативные документы в области информационной безопасности……....14
2.3 Органы, обеспечивающие информационную безопасность………………...15
2.4 Программно-технические способы и средства обеспечения информационной безопасности…………………………………………………...15
2.5 Законодательные акты по защите компьютерной информации…………….17
2.6 Системы обеспечения информационной безопасности данного объекта.….18
2.7 Исторические аспекты возникновения и развития информационной безопасности………………………………………………………………………..19
Заключение…….…………………..…………………………………………….….22
Список литературы………………………..…………………….………………….23

Прикрепленные файлы: 1 файл

БЖ Информационная безопасность.docx

— 46.54 Кб (Скачать документ)

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ  БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ

УЧРЕЖДЕНИЕ ВЫСШЕГО  ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

«КРАСНОДАРСКИЙ  ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ

КУЛЬТУРЫ И  ИСКУССТВ»

 

КАФЕДРА ВАЛЕОЛОГИИ И БЕЗОПАСНОСТИ ЖИЗНЕДЕЯТЕЛЬНОСТИ

 

 

КУРСОВАЯ РАБОТА

по дисциплине: «БЕЗОПАСНОСТЬ ЖИЗНЕДЕЯТЕЛЬНОСТИ»

на тему: «ИНФОРМАЦИОННАЯ  БЕЗОПАСНОСТЬ»

 

 

 

 

 

 

  Выполнил: студентка 1 курса ОДО

 Самсонова Оксана

     факультет РСКД, группа РСО-13

                                                   Научный руководитель:

                                                            Шкода Валентин Васильевич

 

 

 

 

 

 

 

Краснодар 2013

Содержание

 

Введение……………………………………………………………………..….……3

ГЛАВА 1. ОБЩИЕ ХАРАКТЕРИСТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

1.1 Понятие информационной безопасности…………….…………………….…..5

1.2 Основные составляющие информационной безопасности…......................….6

1.3 Важность и сложность проблемы информационной безопасности………….8

1.4 Основные определения и критерии классификации угроз………………....10

ГЛАВА 2. ИСТОЧНИКИ УГРОЗ  ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ОСНОВНЫЕ ЗАДАЧИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

2.1 Наиболее распространенные угрозы доступности…………………...…….12

2.2 Нормативные документы в области информационной безопасности……....14

2.3 Органы, обеспечивающие информационную безопасность………………...15

2.4 Программно-технические способы и средства обеспечения информационной безопасности…………………………………………………...15

2.5 Законодательные акты по защите компьютерной информации…………….17

2.6 Системы обеспечения информационной безопасности данного объекта.….18

2.7 Исторические аспекты возникновения и развития информационной безопасности………………………………………………………………………..19

Заключение…….…………………..…………………………………………….….22

Список литературы………………………..…………………….………………….23

 

 

 

 

 

 

 

Введение

 

Современное Российское законодательство находится в состоянии постоянного  обновления. Формируются принципиально  новые его институты, которые  должны соответствовать условиям реальной рыночной экономики и критериям  правового государства. Принимаемые  нормативные правовые акты федерального, регионального и местного значения нуждаются в систематизации. Одновременно происходит «техническая ревизия» правовых актов национального значения на предмет их соответствия международным  стандартам защиты прав и свобод личности.

Также идет процесс ревизии  фактически утративших силу нормативных  актов советского периода. Это актуализирует  проблемы, связанные с совершенствованием процесса систематизации действующего в России законодательства, происходящего, как с использованием традиционных видов, так и путем создания новых, компьютерных приёмов, которые максимально  полно смогли бы воплотить идею общей  систематизации и унификации требований к правовым актам.

Особенностью современного периода - является переход от индустриального  общества к информационному, в котором информация становится более важным ресурсом, чем материальные или энергические ресурсы. Ресурсами называют элементы экономического потенциала, которыми располагает общество и которые могут быть использованы для достижения конкретной цели хозяйственной деятельности. Но вот появилось понятие информационные ресурсы, и хотя оно узаконено, то осознано пока ещё недостаточно. Информационные ресурсы - это отдельные документы и отдельные массивы документов в информационных системах (библиотеках, архивов, фондах, и т.д.). Информационные ресурсы являются собственностью, подлежат учету и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или уничтожить. Собственная информация для производителя представляет значительную ценность, так как нередко получение такой информации - весьма трудоемкий и дорогостоящий процесс. Ценность информации определяется в первую очередь приносимыми доходами.

Целями защиты информации являются: предотвращение разглашения, утечки и несанкционированный доступ к охраняемым сведениям; предотвращение противоправных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства  в информационные ресурсы и информационные системы; обеспечение правового  режима документированной информации как объекта собственности; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в  информационных системах; сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством; обеспечение прав субъектов в информационных процессах и при разработки, производстве и применении информационных систем, технологии и средств их обеспечения.

Темой данной курсовой работы является: «Информационная безопасность».

Цель курсовой работы - рассмотреть особенности информационной безопасности в современном мире.

Для достижения данной цели необходимо решение следующих задач:

- ознакомиться с общими  характеристиками информационной  безопасности;

- рассмотреть источники  угроз, основные задачи информационной  безопасности.

Объектом исследования является информация в современном мире. Предметом  исследования являются методы и средства защиты информации, а так же борьбы с угрозами информационной безопасности.

 

 

ГЛАВА 1. ОБЩИЕ ХАРАКТЕРИСТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

 

1.1 Понятие информационной  безопасности

 

Под информационной безопасностью  понимается защищенность информации и  поддерживающей ее инфраструктуры от любых случайных или злонамеренных  воздействий, результатом которых  может явиться нанесение ущерба самой информации, ее владельцам или  поддерживающей инфраструктуре. Задачи информационной безопасности сводятся к минимизации ущерба, а также  к прогнозированию и предотвращению таких воздействий.

 В свою очередь защита  информации – это комплекс  мероприятий, направленных на  обеспечение информационной безопасности.

Таким образом, правильный с  методологической точки зрения подход к проблемам информационной безопасности начинается с выявления субъектов  информационных отношений и интересов  этих субъектов, связанных с использованием информационных систем (ИС). Угрозы информационной безопасности – это оборотная  сторона использования информационных технологий.

Из этого положения  можно вывести два важных следствия:

1) Трактовка проблем, связанных с информационной безопасностью, для разных категорий субъектов может существенно различаться. Для иллюстрации достаточно сопоставить режимные государственные организации и учебные институты. В первом случае "пусть лучше все сломается, чем враг узнает хоть один секретный бит", во втором – "да нет у нас никаких секретов, лишь бы все работало".

2) Информационная безопасность не сводится исключительно к защите от несанкционированного доступа к информации, это принципиально более широкое понятие. Субъект информационных отношений может пострадать (понести убытки и/или получить моральный ущерб) не только от несанкционированного доступа, но и от поломки системы, вызвавшей перерыв в работе. Более того, для многих открытых организаций (например, учебных) собственно защита от несанкционированного доступа к информации стоит по важности отнюдь не на первом месте.

Возвращаясь к вопросам терминологии, что термин «компьютерная безопасность»  представляется слишком узким. Компьютеры – только одна из составляющих информационных систем, и хотя внимание будет сосредоточено  в первую очередь на информации, которая хранится, обрабатывается и  передается с помощью компьютеров, ее безопасность определяется всей совокупностью  составляющих.

Согласно определению  информационной безопасности, она зависит  не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно  отнести системы электро-, водо- и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал.

 

1.2 Основные составляющие  информационной безопасности

 

Информационная безопасность – многогранная, можно даже сказать, многомерная область деятельности, в которой успех может принести только систематический, комплексный  подход. Спектр интересов субъектов, связанных с использованием информационных систем, можно разделить на следующие  категории: обеспечение доступности, целостности и конфиденциальности информационных ресурсов и поддерживающей инфраструктуры. Иногда в число основных составляющих ИБ включают защиту от несанкционированного копирования информации, но, на наш  взгляд, это слишком специфический  аспект с сомнительными шансами  на успех, поэтому не станем его выделять. Поясним понятия доступности, целостности  и конфиденциальности.

Доступность – это возможность  за приемлемое время получить требуемую информационную услугу.

 Под целостностью подразумевается  актуальность и непротиворечивость  информации, ее защищенность от  разрушения и несанкционированного изменения.

Наконец, конфиденциальность – это защита от несанкционированного доступа к информации.

Информационные системы  создаются (приобретаются) для получения  определенных информационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это, очевидно, наносит  ущерб всем субъектам информационных отношений. Поэтому, не противопоставляя доступность остальным аспектам, выделяем ее как важнейший элемент  информационной безопасности. Особенно ярко ведущая роль доступности проявляется  в разного рода системах управления – производством, транспортом и т.п. Внешне менее драматичные, но также весьма неприятные последствия – и материальные, и моральные – может иметь длительная недоступность информационных услуг, которыми пользуется большое количество людей (продажа железнодорожных и авиабилетов, банковские услуги и т.п.). Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Средства контроля динамической целостности применяются, в частности, при анализе потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений. Целостность оказывается важнейшим аспектом ИБ в тех случаях, когда информация служит "руководством к действию". Рецептура лекарств, предписанные медицинские процедуры, набор и характеристики комплектующих изделий, ход технологического процесса – все это примеры информации, нарушение целостности которой может оказаться в буквальном смысле смертельным.

 Неприятно и искажение  официальной информации, будь то  текст закона или страница  Web-сервера какой-либо правительственной организации. К сожалению, практическая реализация мер по обеспечению конфиденциальности современных информационных систем наталкивается в России на серьезные трудности. Во-первых, сведения о технических каналах утечки информации являются закрытыми, так что большинство пользователей лишено возможности составить представление о потенциальных рисках. Во-вторых, на пути пользовательской криптографии как основного средства обеспечения конфиденциальности стоят многочисленные законодательные препоны и технические проблемы. Если вернуться к анализу интересов различных категорий субъектов информационных отношений, то почти для всех, кто реально использует ИС, на первом месте стоит доступность.

 

1.3 Важность и сложность  проблемы информационной безопасности

 

Информационная безопасность является одним из важнейших аспектов интегральной безопасности, на каком  бы уровне ни рассматривали последнюю  – национальном, отраслевом, корпоративном  или персональном.

Для иллюстрации этого  положения ограничимся несколькими  примерами.

- В Доктрине информационной безопасности Российской Федерации (здесь, подчеркнем, термин "информационная безопасность" используется в широком смысле) защита от несанкционированного доступа к информационным ресурсам, обеспечение безопасности информационных и телекоммуникационных систем выделены в качестве важных составляющих национальных интересов РФ в информационной сфере.

- По распоряжению президента США Клинтона (от 15 июля 1996 года, номер 13010) была создана Комиссия по защите критически важной инфраструктуры как от физических нападений, так и от атак, предпринятых с помощью информационного оружия. В начале октября 1997 года при подготовке доклада президенту глава вышеупомянутой комиссии Роберт Марш заявил, что в настоящее время ни правительство, ни частный сектор не располагают средствами защиты от компьютерных атак, способных вывести из строя коммуникационные сети и сети энергоснабжения.

- Американский ракетный крейсер "Йорктаун" был вынужден вернуться в порт из-за многочисленных проблем с программным обеспечением, функционировавшим на платформе Windows NT 4.0 (Government Computer News, июль 1998). Таким оказался побочный эффект программы ВМФ США по максимально широкому использованию коммерческого программного обеспечения с целью снижения стоимости военной техники.

- Заместитель начальника управления по экономическим преступлениям Министерства внутренних дел России сообщил, что российские хакеры с 1994 по 1996 год предприняли почти 500 попыток проникновения в компьютерную сеть Центрального банка России. В 1995 году ими было похищено 250 миллиардов рублей (ИТАР-ТАСС, AP, 17 сентября 1996 года).

Информация о работе Информационная безопасность