Первый слайд презентации: Лекция 1. Основные составляющие ИБ. Понятие ИБ. Защита информации. Введение в информационную безопасность
Преподаватель кафедры прикладной информатики ЧГПУ: Эдиев Алихан Магомедович Чеченский государственный педагогический университет
Слайд 2: План лекции
Понятие ИБ. Виды информационной безопасности Основные составляющие ИБ. Аспекты ЗИ. Принципы защиты информации.
Слайд 4: Основные термины
Информационная безопасность - это защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений. Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности. Угрозы информационной безопасности – это оборотная сторона использования информационных технологий.
Слайд 5: Угрозы информационной безопасности
Преднамеренные Случайные Хищение информации Компьютерные вирусы Физическое воздействие на аппаратуру Ошибки пользователя Ошибки профессионалов Отказы и сбои аппаратуры Форс - мажорные обстоятельства
Слайд 7
Информационная безопасность Компьютерная безопасность Организационная безопасность Данный вид выделяет в себе внутренние и внешние потоки организации, государства. Нацелена только на обеспечение компьютерной безопасности. Взаимосвязана с человеческим фактором.
Слайд 9: Категории информационной безопасности
Доступность – это возможность за приемлемое время получить требуемую информационную услугу (Печать бухгалтерской отчетности) 1 Конфиденциальность – это защита от несанкционированного доступа к информации 2 Целостность - это актуальность, непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения 3
Слайд 10: Целостность информации в информационной безопасности
Статическая целостность ИБ понимается как неизменность информационных объектов. Динамическая целостность ИБ подразумевает корректное выполнение сложных операции в системах.
Слайд 11: 4. Аспекты защиты информации
Хорошая защита обходится дорого Определить перечень вероятных угроз Объективная надежность Рекомендации по защите документов Усиленная проверка Защита от потенциальных вредителей от интернета
Слайд 13: Системный подход (принцип)
МЕРОПРИЯТИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ Цели и защиты информации Ограничения и ресурсы Действия по реализации угроз Меры по защите информации ВХОД ВЫХОД
Слайд 14: Принцип непрерывного развития системы
Угрозы постоянно совершенствуются, а потому обеспечение безопасности не может быть одноразовым актом. Этот метод применяется при совершенствовании системы защиты информации УГРОЗЫ ИБ
Слайд 15: Разделение и минимизация полномочий
Обновление техники и программного обеспечения Ремонт используемой техники Защита информации и информационная безопасность Разделение и минимизация полномочий Системные администраторы Пользователи Работа с прикладным программным обеспечением Знание прикладных ПО
Слайд 16: Полнота контроля и регистрации попыток
Несанкционированный доступ — доступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа информации со стороны лиц, не имеющих разрешения на доступ к этой информации. Полнота контроля и регистрации попыток
Слайд 17: Обеспечение надежности системы защиты
Преднамеренные действий взломщика Злоумышленники (Хакеры) Компьютеры Преднамеренные действий взломщика Пользователи Непреднамеренные ошибки пользователей Непреднамеренные ошибки обслуживающего персонала (системных администраторов)
Слайд 18: Обеспечение надежности системы защиты
Методы защиты информации Средства защиты информации Препятствия Управление доступом Маскировка Регламентация Принуждение Побуждение Физические Аппаратные Технические Формальные Программные Организационные Законодательные Морально - этические Неформальные