защита информации и информационная безопасность

PPT 15 pages 1.2 MB Free download

Page preview (5 pages)

Scroll down 👇
1 / 15
методы защиты информации защита информации и информационная безопасность * информационной безопасностью называют комплекс организационных, технических и технологических мер по защите информации от неавторизованного доступа, разрушения, модификации, раскрытия и задержек в доступе. информационная безопасность дает гарантию того, что достигаются следующие цели: конфиденциальность информации (свойство информационных ресурсов, в том числе информации, связанное с тем, что они не станут доступными и не будут раскрыты для неуполномоченных лиц); целостность информации и связанных с ней процессов (неизменность информации в процессе ее передачи или хранения); доступность информации, когда она нужна (свойство информационных ресурсов, в том числе информации, определяющее возможность их получения и использования по требованию уполномоченных лиц); учет всех процессов, связанных с информацией. обеспечение безопасности информации складывается из трех составляющих: конфиденциальности, целостности, доступности. точками приложения процесса защиты информации к информационной системе являются: аппаратное обеспечение, программное обеспечение обеспечение связи (коммуникации). сами процедуры(механизмы) защиты разделяются на защиту физического уровня, защиту персонала организационный уровень. обеспечение связи аппаратное обеспечение программное …
2 / 15
изация работы с сотрудниками (подбор и расстановка персонала, включая ознакомление с сотрудниками, их изучение, обучение правилам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.) организация работы с документами и документированной информацией (разработка, использование, учет, исполнение, возврат, хранение и уничтожение документов и носителей конфиденциальной информации) организация использования технических средств сбора, обработки, накопления и хранения конфиденциальной информации; организация работы по анализу внутренних и внешних угроз конфиденциальной информации и выработке мер по обеспечению ее защиты; организация работы по проведению систематического контроля за работой персонала с конфиденциальной информацией, порядком учета, хранения и уничтожения документов и технических носителей. * технические средства защиты информации для защиты периметра информационной системы создаются: системы охранной и пожарной сигнализации; системы цифрового видео наблюдения; системы контроля и управления доступом (скуд). защита информации от ее утечки техническими каналами связи обеспечивается следующими средствами и мероприятиями: использованием экранированного кабеля и прокладка проводов и кабелей в экранированных конструкциях; …
3 / 15
сперебойного питания; резервирование нагрузки; генераторы напряжения. программные средства защиты информации средства защиты от несанкционированного доступа (нсд): средства авторизации; мандатное управление доступом; избирательное управление доступом; управление доступом на основе ролей; журналирование (так же называется аудит). системы анализа и моделирования информационных потоков (case-системы). системы мониторинга сетей: системы обнаружения и предотвращения вторжений (ids/ips). системы предотвращения утечек конфиденциальной информации (dlp-системы). анализаторы протоколов. антивирусные средства. виды антивирусных программ детекторы позволяют обнаруживать файлы, заражённые одним из нескольких известных вирусов. некоторые программы-детекторы также выполняют эвристический анализ файлов и системных областей дисков, что часто (но отнюдь не всегда) позволяет обнаруживать новые, не известные программе-детектору, вирусы. фильтры - это резидентные программы, которые оповещают пользователя о всех попытках какой-либо программы записаться на диск, а уж тем более отформатировать его, а также о других подозрительных действиях. программы-доктора или фаги не только находят зараженные вирусами файлы, но и «лечат» их, т.е. удаляют из файла тело программы-вируса, возвращая файлы в исходное состояние. ревизоры …
4 / 15
ты от вирусов. антивирусная программа забирает часть вычислительных ресурсов системы, нагружая центральный процессор и жёсткий диск. особенно это может быть заметно на слабых компьютерах. антивирусные программы могут видеть угрозу там, где её нет (ложные срабатывания). антивирусные программы загружают обновления из интернета, тем самым расходуя трафик. различные методы шифрования и упаковки вредоносных программ делают даже известные вирусы не обнаруживаемыми антивирусным программным обеспечением. для обнаружения этих «замаскированных» вирусов требуется мощный механизм распаковки, который может дешифровать файлы перед их проверкой. однако во многих антивирусных программах эта возможность отсутствует и, в связи с этим, часто невозможно обнаружить зашифрованные вирусы.[8] понятие компьютерного вируса компьютерный вирус – это специальная программа, наносящая заведомый вред компьютеру, на котором она запускается на выполнение, или другим компьютерам в сети. основной функцией вируса является его размножение. * 3) по алгоритму работы резидент-ность вирусы, обладающие этим свойством действуют постоянно пока компьютер включен. самошифрование и полимор-физм вирусы-полиморфики изменяют свой код или тело прог-раммы, …
5 / 15
льские действия собственных сотрудников внешние атаки по сети (интернет) воздействие компьютерных вирусов основные угрозы основные информационные угрозы 0.43 0.26 0.15 0.08 0.05 лист1 основные угрозы сбои оборудования 43% неумелые или неправильные действия персонала 26% вредительские действия собственных сотрудников 15% внешние атаки по сети (интернет) 8% воздействие компьютерных вирусов 5%

Want to read more?

Download all 15 pages for free via Telegram.

Download full file

About "защита информации и информационная безопасность"

методы защиты информации защита информации и информационная безопасность * информационной безопасностью называют комплекс организационных, технических и технологических мер по защите информации от неавторизованного доступа, разрушения, модификации, раскрытия и задержек в доступе. информационная безопасность дает гарантию того, что достигаются следующие цели: конфиденциальность информации (свойство информационных ресурсов, в том числе информации, связанное с тем, что они не станут доступными и не будут раскрыты для неуполномоченных лиц); целостность информации и связанных с ней процессов (неизменность информации в процессе ее передачи или хранения); доступность информации, когда она нужна (свойство информационных ресурсов, в том числе информации, определяющее возможность их получения и испо...

This file contains 15 pages in PPT format (1.2 MB). To download "защита информации и информационная безопасность", click the Telegram button on the left.