|
|||
Защита информации от несанкционированного доступа в ОС Windows и ОС Linux.
Начаров Никита
Защита информации от несанкционированного доступа в ОС Windows и ОС Linux. 1. Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации. Это универсальное понятие применяется вне зависимости от формы, которую могут принимать данные. 2. Основные составляющие информационной безопасности – это совокупность элементов, которая включает открытость, конфиденциальность и целостность информационных ресурсов и поддерживающей инфраструктуры. 3. Несанкционированный доступ — доступ к информации в нарушение должностных полномочий сотрудника, доступ к закрытой для публичного доступа информации со стороны лиц, не имеющих разрешения на доступ к этой информации. 4. - Ошибки конфигурации прав доступа (файрволов, ограничений на массовость запросов к базам данных). - Слабая защищённость средств авторизации (хищение паролей, смарт-карт, физический доступ к плохо охраняемому оборудованию, доступ к не заблокированным рабочим местам сотрудников в отсутствие сотрудников). - Ошибки в программном обеспечении. - Злоупотребление служебными полномочиями (воровство резервных копий, копирование информации на внешние носители при праве доступа к информации). - Прослушивание каналов связи при использовании незащищённых соединений внутри ЛВС. - Использование клавиатурных шпионов, вирусов и троянов на компьютерах сотрудников. 5. - Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ Об информации, информационных технологиях и о защите информации. - Указ Президента Российской Федерации от 03 апреля 1995 г. N 334. - Указ Президента Российской Федерации от 17 марта 2008 г. N 351. - Постановление Правительства РФ от 26.06.1995 О сертификации средств защиты информации N 608. - Постановление Правительства РФ от 15 августа 2006 г. N 504 О лицензировании деятельности по технической защите конфиденциальной информации. - Постановление Правительства РФ от 31 августа 2006 г. N 532 О лицензировании деятельности по разработке и (или) производству средств защиты конфиденциальной информации. - Приказ ФСБ РФ от 9 февраля 2005 г. N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)". - Постановление Правительства Российской Федерации от 17 ноября 2007 г. N 781 г. Москва "Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных".
|
|||
|