Система защиты ценной информации и конфиденциальных документов — страница 6

  • Просмотров 4395
  • Скачиваний 448
  • Размер файла 18
    Кб

являются организация безопасности в области защиты информации прежде необходимо дать ряд основных понятий данной сферы деятельности. Защита информации - комплекс мероприятий, проводимых с целью предотвращения утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), несанкционированного копирования, блокирования информации и т.п. Средства защиты информации - технические,

криптографические, программные и другие средства, предназначенные для защиты информации, средства, в которых они реализованы, а также средства контроля эффективности защиты информации. Эффективность защиты информации - степень соответствия достигнутых результатов действий по защите информации поставленной цели защиты. Контроль эффективности защиты информации - проверка соответствия эффективности мероприятий по защите

информации установленным требованиям или нормам эффективности защиты. Безопасность информации (информационная безопасность) - состояние информации, информационных ресурсов и информационных и телекоммуникационных систем, при котором с требуемой вероятностью обеспечивается защита информации. Требования по безопасности информации - руководящие документы ФАПСИ, регламентирующие качественные и количественные критерии

безопасности информации и нормы эффективности ее защиты. Криптографическая защита - защита данных при помощи криптографического преобразования преобразования данных. Криптографическое преобразование - преобразование данных при помощи шифрования и (или) выработки имитовставки. И так Информацию достаточно условно можно разделить на сведения, отнесенные к государственной тайне, конфиденциальную информацию, персональную

информацию и остальную информацию. Рассматривать первый тип мы не будем. Согласно списку терминов и определений Гостехкомиссии России конфиденциальная информация - это информация, требующая защиты (любая, ее назначение и содержание не оговариваются). Персональные данные - это сведения о гражданах или предприятиях. В соответствии с Федеральным законом № 24 "Об информации, информатизации и защите информации" "защите

подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб собственнику, владельцу или иному лицу". Из описанного следует, что ВЫ обязаны заботиться о сохранности своей информации. Например, никто кроме меня не вправе разглашать мою дату рождения, а ведь она хранится на всех предприятиях, где я работал и работаю. В данной работе не будут затронуты информация, распространяемая по