Несанкционированное или незаконное извлечение информа­ционных ресурсов противника (государства, конкурента, владельца информации) является одной из технологий информационного шпионажа.

Другая опасность в ИБ — это информационные взаимодей­ствия с целью разрушения или дезорганизации информационных ресурсов противника или конкурента. Это дезинформация, ин­формационный терроризм и информационные диверсии. Read the rest of this entry »

На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспече­нию ИБ.

Выделены четыре основные составляющие национальных ин­тересов Российской Федерации в информационной сфере.

Первая составляющая включает в себя соблюдение конституци­онных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновле­ния России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

Вторая составляющая включает в себя информационное обес­печение государственной политики Российской Федерации, свя­занное с доведением достоверной информации о государствен­ной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни до российской и международной общественности. При этом необходимо обеспечить доступ граждан к открытым государствен­ным информационным ресурсам.

Read the rest of this entry »

Инженерно-техническая защита информации является од­ним из основных направлений обеспечения информационной бе­зопасности. Технический прогресс способствует повышению роли инженерно-технической защиты. Она охватывает большое коли­чество областей знаний и сфер практической деятельности, при ее обеспечении необходимо учитывать большое число факто­ров, информация о которых недостаточная и часто недостоверная. Определяющую роль при инженерно-технической защите игра­ет человек, действия которого пока не поддаются формализации. Read the rest of this entry »

Государство в глазах общества представляет (или должно пред­ставлять) его интересы и выступает арбитром между основными группами интересов. При этом личная и общественная безопас­ность практически обеспечивается государством. Оно же должно обеспечивать соблюдение законных прав граждан и организаций на информацию, предотвращать неправомерное ограничение до­ступа к документам и сведениям, содержащим важную для граж­дан и организаций информацию, и другие действия, которые долж­ны рассматриваться как угроза ИБ.

Современные автоматизированные информационные техноло­гии, применяемые при управлении различных сфер деятельности предприятий и организаций, базируются на применении КС ши­рокого спектра назначений — от локальных до глобальных, но все они с точки зрения обеспечения информационных взаимо­действий различных объектов и субъектов обладают следующими основными признаками ИБ:

• наличие информации различной степени конфиденциальности;

• необходимость криптографической защиты процессов пользо­вания информацией различной степени конфиденциальности при передаче данных;

• иерархичность полномочий субъектов доступа и программ к автоматизированному рабочему месту (АРМ), файл-серверам, каналам связи и информации системы; необходимость оператив­ного изменения этих полномочий;

• организация обработки информации в диалоговом режиме, режиме разделения времени между пользователями и режиме ре­ального времени;

• обязательное управление потоками информации как в локаль­ных сетях, так и при их передаче по каналам связи на далекие расстояния;

• необходимость регистрации и учета попыток несанкциониро­ванного доступа, событий в системе и документов, выводимых на печать;

• обязательное обеспечение целостности программного обес­печения и информации в АИТ;

• наличие средств восстановления системы защиты процессов переработки информации;

• обязательный учет магнитных носителей;

• наличие физической охраны средств вычислительной техни­ки и магнитных носителей.

Организационные мероприятия и процедуры, используемые для решения проблемы безопасности переработки информации, реша­ются на всех этапах проектирования и в процессе эксплуатации АИТ.

Существенное значение при проектировании придается пред-проектному обследованию объекта. Read the rest of this entry »