Хелпикс

Главная

Контакты

Случайная статья





Защита информации от несанкционированного доступа в ОС Windows и ОС Linux.



 

Начаров Никита
23.06.2020
11 группа

 

Защита информации от несанкционированного доступа в ОС Windows и ОС Linux.

1. Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные.

2. Основные составляющие информационной безопасности – это совокупность элементов, которая включает открытость, конфиденциальность и целостность информационных ресурсов и поддерживающей инфраструктуры.

3. Несанкционированный доступ — доступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа информации со стороны лиц, не имеющих разрешения на доступ к этой информации.

4.

- Ошибки конфигурации прав доступа (файрволов, ограничений на массовость запросов к базам данных).

- Слабая защищённость средств авторизации (хищение паролей, смарт-карт, физический доступ к плохо охраняемому оборудованию, доступ к не заблокированным рабочим местам сотрудников в отсутствие сотрудников).

- Ошибки в программном обеспечении.

- Злоупотребление служебными полномочиями (воровство резервных копий, копирование информации на внешние носители при праве доступа к информации).

- Прослушивание каналов связи при использовании незащищённых соединений внутри ЛВС.

- Использование клавиатурных шпионов, вирусов и троянов на компьютерах сотрудников.

5.

- Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ Об информации, информационных технологиях и о защите информации.

- Указ Президента Российской Федерации от 03 апреля 1995 г. N 334.

- Указ Президента Российской Федерации от 17 марта 2008 г. N 351.

- Постановление Правительства РФ от 26.06.1995 О сертификации средств защиты информации N 608.

- Постановление Правительства РФ от 15 августа 2006 г. N 504 О лицензировании деятельности по технической защите конфиденциальной информации.

- Постановление Правительства РФ от 31 августа 2006 г. N 532 О лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации.

- Приказ ФСБ РФ от 9 февраля 2005 г. N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)".

- Постановление Правительства Российской Федерации от 17 ноября 2007 г. N 781 г. Москва "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных".

 

 

 



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.