Информационная безопасность личности и общества
Основные определения
информационная безопасность
состояние объекта, когда ему путем воздействия на его информационную сферу не может быть нанесен существенный ущерб или вред
свойство объекта, характеризующее его способность не наносить существенного ущерба какому-либо объекту путем оказания воздействия на информационную сферу этого объекта
Информационная опасность
свойство объекта
состояние окружающей среды или объекта
информационная угроза
информационная опасность, реализация которой становится весьма вероятной
намерение нанести (причинить) объекту существенный ущерб путем оказания воздействия на его информационную сферу
фактор или совокупность факторов, создающих информационную опасность объекту; такими факторами могут быть действия, поведение объектов, природные явления и т. д
Органы, обеспечивающие информационную безопасность
Федеральная служба по техническому и экспортному контролю (ФСТЭК)
обеспечивает безопасность информации (не криптографическими методами) в системах информационной и телекоммуникационной инфраструктуры
Служба специальной связи и информации Федеральной службы охраны Российской Федерации (Спецсвязь ФСО России)
организует, эксплуатирует, обеспечивает безопасность и развитие специальной связи для государственных органов на территории Российской Федерации, а также дипломатических и консульских учреждений за рубежом
Центр информационной безопасности ФСБ РФ и Бюро Специальных технических мероприятий (БСТМ) МВД РФ
занимаются организацией и эксплуатацией средств СОРМ, а также расследованием утечек персональных данных
Министерство связи и массовых коммуникаций РФ (Минкомсвязи)
занимается реализацией государственной политики и нормативно-правовым регулированием в сфере информационных технологий
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
осуществляет контроль за соблюдением законодательства в сфере средств массовой информации и массовых коммуникаций
основные объекты информационной безопасности
личность
базовый элемент, ячейка общества.
общество
государство
Нормативные документы в области информационной безопасности
ФЗ «Об информации, информационных технологиях и о защите информации»
ФЗ «О персональных данных»
Указ президента РФ «О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена»
Постановление правительства РФ «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
Программно-технические способы и средства обеспечения информационной безопасности
Средства авторизации
Мандатное управление
Избирательное управление доступом
Управление доступом на основе ролей
Журналирование