lek_1.ppt
- Количество слайдов: 18
ПОНЯТТЯ ІНФОРМАЦІЙНОЇ БЕЗПЕКИ
За сформованою історичною та міжнародною практикою безпеки об’єктами захисту з урахуванням їх приоритетів є: n n n особа; інформація; матеріальні цінності.
Поняття “безпечна діяльність” будь-якого підприємства чи організації включає: n n фізичну безпеку, під якою розуміється забезпечення захисту від загрози життю людей; економічну безпеку; інформаційну безпеку (ІБ); матеріальну безпеку, тобто збереження матеріальних цінностей від усякого роду загроз – починаючи від їх крадіжок і закінчуючи загрозами пожежі та інших стихійних лих.
Визначення та загальні властивості інформації Інформація – дані про людей, предмети, факти, події, явища і процеси незалежно від форми їхнього представлення.
Виділяють такі види представлення інформації: n n n n букви; символи; цифри; слова; тексти; малюнки; схеми; формули; графіки; таблиці; плани; креслення; алгоритми.
З цих видів можуть створюватися більш складні види та структури представлення інформації: n n n n команди; повідомлення; довідки; рішення; інструкції; масиви; файли; томи.
Інформація, що втілена і зафіксована в певній матеріальній формі, називається повідомленням. Повідомлення можуть бути: nбезперервними (аналоговими); nдискретними (цифровими).
Безперервне повідомлення представляється деякою фізичною величиною (електричною напругою, струмом і т. д. ), зміни якої відображають перебіг певного процесу. Фізична величина, що передає безперервне повідомлення може набувати будь-яких значень і змінюватися в довільні моменти часу.
Для дискретних повідомлень характерна наявність фіксованого набору окремих елементів, з яких у дискретні моменти часу формуються різні послідовності елементів. Важливою є не фізична природа елементів, а те, що набір елементів скінченний, і тому будь-яке дискретне повідомлення скінченної довжини передає скінченне число значень деякої величини, а отже, кількість інформації в такому повідомленні скінченна.
Інформаційна безпека - стан інформації, у якому забезпечується збереження визначених політикою безпеки властивостей інформації.
Інформаційна безпека - стан захищеності життєво важливих інтересів людини, суспільства і держави, при якому запобігається нанесення шкоди через: nнеповноту, невчасність та невірогідність інформації, що використовується; nнегативний інформаційний вплив; nнегативні наслідки застосування інформаційних технологій; nнесанкціоноване розповсюдження, використання і порушення цілісності, конфіденційності та доступності інформації.
Автоматизована система (АС) – це організаційно-технічна система, що об’єднує обчислювальну систему, фізичне середовище, персонал і оброблювану інформацію. Захист інформації в AC – діяльність, яка спрямована на забезпечення безпеки оброблюваної в АС інформації та АС у цілому і дозволяє запобігти або ускладнити можливість реалізації загроз, а також знизити величину потенційних збитків унаслідок реалізації загроз.
Комплексна система захисту інформації (КСЗІ) – сукупність організаційних і інженерних заходів, програмно-апаратних засобів, які забезпечують захист інформації в АС.
Захист інформації - це комплекс заходів, направлених на забезпечення інформаційної безпеки.
Основні складові інформаційної безпеки:
Доступність - це можливість за прийнятний час одержати необхідну інформаційну послугу.
Під цілісністю мається на увазі актуальність і несуперечність інформації, її захищеність від руйнування і несанкціонованої зміни.
Конфіденційність - це захист від несанкціонованого доступу до інформації.
lek_1.ppt