Информационная безопасность Российской Федерации

Заказать уникальный реферат
Тип работы: Реферат
Предмет: Информационный менеджмент
  • 1212 страниц
  • 12 + 12 источников
  • Добавлена 18.07.2018
400 руб.
  • Содержание
  • Часть работы
  • Список литературы
  • Вопросы/Ответы
Оглавление

Введение 3
Информационная безопасность 5
Заключение 13
Список литературы 15

Фрагмент для ознакомления

ГосСОПКА и требования закона № 187-ФЗ не гарантируют, что систему невозможно будет взломать, но выполнение этих требований и создание центров ГосСОПКА позволит отсечь 90% примитивных атак, позволив сконцентрироваться на высокоуровневых. Создание процесса предупреждения компьютерных атак и реагирования на них — длительная и циклическая задача, которая делится на несколько простых этапов: перед компанией ставится цель защититься от тривиальных атак и атак низкой сложности (по статистике это примерно 75% атак). Только решив эту задачу можно переходить к защите от более сложных атак, а затем — от незнакомых типов атак. Стоит особенно отметить, что закон нацелен на практическую безопасность: не идет речи о выполнении каких-то абстрактных требований, наоборот, ставится задача грамотно реагировать на определенные компьютерные атаки. Мировая практика также близка к российскому стилю регулирования в сфере кибербезопасности. Например, постановление о защите персональных данных, вступающее в силу в 2018 году в Евросоюзе (General Data ProtectionRegulation), определяет, насколько система является значимой для субъекта обрабатываемых персональных данных. Для значимых информационных систем вводятся привычные нам понятия: национальное регулирование, сертификация систем на требования национальных регуляторов. От добровольной защиты информационных систем западный мир переходит к императивным подходам, к обязательным требованиям по защите информации. ЗаключениеПроблема информационной безопасности — это проблема выбора человека — выбора воспринимаемой информации, поведения в обществе и государстве, выбора круга общения. Необходимо точное понимание и опознавание себя в мире, в обществе, осознания целей и средств для их достижения, сознательно обрабатывать информацию и транслировать только проверенную, точную и объективную информацию. Информация выступает основой всего процесса управления в организации, труд руководителя заключается в её сборе, изучении, обработке. От уровня организации сбора, обработки и передачи информации зависит эффективность управления, а также качество принимаемых управленческих решений. Информационные ресурсы — отдельные документы и отдельные массивы, документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах). Информационные ресурсы являются собственностью, находятся в ведении соответствующих органов и организаций, подлежат учёту и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить её в наличность, продав кому-нибудь, или уничтожить.В условиях постоянного роста количества известных и появления новых видов информационных угроз перед предприятиями всё чаще встаёт задача обеспечения надёжной защиты от вредоносных программ и сетевых атак. Информационная безопасность— это состояние защищённости данных, при которой обеспечивается их конфиденциальность, целостность, аутентичность и доступность. Обеспечение информационной безопасности предприятия возможно только при системном и комплексном подходе к защите. В системе информационной безопасности должны учитываться все актуальные компьютерные угрозы и уязвимости. Полноценная информационная безопасность организаций подразумевает непрерывный контроль в реальном времени всех важных событий и состояний, влияющих на безопасность данных. Защита должна осуществляться круглосуточно и круглогодично и охватывать весь жизненный цикл информации — от её поступления или создания до уничтожения или потери актуальности.В современном мире наблюдается глобализация сети Интернет, практически вся информация переведена в электронный вид, именно поэтому так часто можно встретить понятие кибербезопасности. Оно включает в себя смысл информационной безопасности РФ в электронном пространстве.Список литературыБабаш А. В. Информационная безопасность и защита информации [Текст] / А. В. Бабаш, Е. К. Баранова. — Москва: Инфра-М, 2017. — 324 сБалыкина Е. Н. Сущностные характеристики электронных учебных изданий [Электронный ресурс]. — Режим доступа: http://goo.gl/BhdF63 (дата обращения: 18.06.2018).Бирюков А. А. Информационная безопасность: защита и нападение [Текст] / А. А. Бирюков. — Москва: ДМК Пресс, 2017. — 434 с. Богомазова Г. Н. Обеспечение информационной безопасности ком-пьютерных сетей [Текст] / Г. Н. Богомазова. — Москва: Академия, 2017. — 224 с. Бондарев В. В. Введение в информационную безопасность автома-тизированных систем [Текст]: учебное пособие / В. В. Бондарев. — Москва: МГТУ им. Н. Э. Баумана, 2016. — 252 с.Клименский М.М Кибербезопасность: существующие угрозы и проблемы обеспечения на современном этапе[Текст]: учебное пособие / М.М. Клименский — Москва: Инфра, 2016. — 252 с.Кибербезопасность, http://www.un.org/ru/ecosoc/itu/cybersecurity.shtml(дата обращения: 18.06.2018)Международная кибербезопасность. Последние новости, http://www.securitylab.ru/blog/personal/tsarev/308844.php(дата обращения: 18.06.2018)Международный форум по кибербезопасности, https://runet-id.com/event/csf16(дата обращения: 18.06.2018)Кибербезопасность, http://mindstep.ru/wiki/index.php?title=%D0%9A%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C(дата обращения: 18.06.2018)Международная кибербезопасность, https://www.anti-malware.ru/exclusive_video/2016-08-05/20627(дата обращения: 18.06.2018)Журнал «Международная жизнь», кибербезопасность, https://interaffairs.ru/tags/show/3581(дата обращения: 18.06.2018)Актуальные вопросы кибербезопасности: соотношение российской и глобальной сетей, http://sovetnational.ru/Analitika/Aktualnie%20voprosi.pdf(дата обращения: 18.06.2018)

Список литературы

1. Бабаш А. В. Информационная безопасность и защита информации [Текст] / А. В. Бабаш, Е. К. Баранова. — Москва: Инфра-М, 2017. — 324 с
2. Балыкина Е. Н. Сущностные характеристики электронных учебных изданий [Электронный ресурс]. — Режим доступа: http://goo.gl/BhdF63 (дата обращения: 18.06.2018).
3. Бирюков А. А. Информационная безопасность: защита и нападение [Текст] / А. А. Бирюков. — Москва: ДМК Пресс, 2017. — 434 с.
4. Богомазова Г. Н. Обеспечение информационной безопасности ком- пьютерных сетей [Текст] / Г. Н. Богомазова. — Москва: Академия, 2017. — 224 с.
5. Бондарев В. В. Введение в информационную безопасность автома- тизированных систем [Текст]: учебное пособие / В. В. Бондарев. — Москва: МГТУ им. Н. Э. Баумана, 2016. — 252 с.
6. Клименский М.М Кибербезопасность: существующие угрозы и проблемы обеспечения на современном этапе [Текст]: учебное пособие / М.М. Клименский — Москва: Инфра, 2016. — 252 с.
7. Кибербезопасность, http://www.un.org/ru/ecosoc/itu/cybersecurity.shtml (дата обращения: 18.06.2018)
8. Международная кибербезопасность. Последние новости, http://www.securitylab.ru/blog/personal/tsarev/308844.php (дата обращения: 18.06.2018)
9. Международный форум по кибербезопасности, https://runet-id.com/event/csf16 (дата обращения: 18.06.2018)
10. Кибербезопасность, http://mindstep.ru/wiki/index.php?title=%D0%9A%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C (дата обращения: 18.06.2018)
11. Международная кибербезопасность, https://www.anti-malware.ru/exclusive_video/2016-08-05/20627 (дата обращения: 18.06.2018)
12. Журнал «Международная жизнь», кибербезопасность, https://interaffairs.ru/tags/show/3581 (дата обращения: 18.06.2018)
Актуальные вопросы кибербезопасности: соотношение российской и глобальной сетей, http://sovetnational.ru/Analitika/Aktualnie%20voprosi.pdf (дата обращения: 18.06.2018)

Вопрос-ответ:

Что такое информационная безопасность?

Информационная безопасность - это состояние защищенности информации от несанкционированного доступа, использования или разглашения.

Как гарантировать информационную безопасность в Российской Федерации?

Гарантировать информационную безопасность в Российской Федерации можно путем выполнения требований закона 187 ФЗ, а также создания центров ГосСОПКА, которые позволят отсечь 90% примитивных атак и сосредоточиться на высокоуровневых.

Какие задачи включает в себя процесс предупреждения компьютерных атак и реагирования на них?

Процесс предупреждения компьютерных атак и реагирования на них включает в себя длительную и циклическую задачу, которая делится на несколько простых этапов. Это включает в себя мониторинг системы на предмет аномалий, обнаружение и анализ потенциальных угроз, принятие мер по предупреждению атаки или реагирования на нее.

Какие преимущества имеет выполнение требований закона 187 ФЗ?

Выполнение требований закона 187 ФЗ позволяет повысить уровень информационной безопасности, снизить риск несанкционированного доступа к информации, а также повысить защищенность системы от примитивных атак.

Что делать в случае компьютерной атаки?

В случае компьютерной атаки необходимо немедленно принимать меры по реагированию на атаку. Это может включать в себя блокирование доступа злоумышленников, проведение расследования инцидента, восстановление системы и установку дополнительных мер защиты.

Какие требования закона 187 ФЗ гарантируют информационную безопасность Российской Федерации?

Требования закона 187 ФЗ не гарантируют, что систему невозможно будет взломать. Однако выполнение этих требований и создание центров ГосСОПКА позволит отсечь 90% примитивных атак и сконцентрироваться на высокоуровневых.

Что позволяет создание центров ГосСОПКА в области информационной безопасности?

Создание центров ГосСОПКА позволяет отсечь 90% примитивных атак и сосредоточить усилия на высокоуровневых угрозах. Однако оно само по себе не гарантирует, что систему невозможно будет взломать.

Какие задачи включает в себя процесс предупреждения компьютерных атак и реагирования на них?

Процесс предупреждения компьютерных атак и реагирования на них является длительной и циклической задачей. Он включает в себя несколько простых задач, таких как мониторинг и анализ активности в сети, обнаружение аномалий, реагирование на инциденты и восстановление после атаки.

Что делится на несколько простых задач в процессе предупреждения компьютерных атак и реагирования на них?

Процесс предупреждения компьютерных атак и реагирования на них делится на несколько простых задач, таких как мониторинг и анализ активности в сети, обнаружение аномалий, реагирование на инциденты и восстановление после атаки. Это позволяет более эффективно управлять информационной безопасностью.