Курс лекций Защита Информации/Введение: различия между версиями

Материал из Викиучебника — открытых книг для открытого мира
Содержимое удалено Содержимое добавлено
Нет описания правки
Нет описания правки
Строка 13: Строка 13:
# пользователи в АС не отождествляются с субъектами.
# пользователи в АС не отождествляются с субъектами.


:Указанный подход позволил сформировать единую методологическую базу и устранить для учащихся разночтения при использовании различных источников.
Указанный подход позволил сформировать единую методологическую базу и устранить несогласованность при использовании различных источников.

Курс лекций в определенной степени носит ограниченный характер, т.к. предполагается, что углубленное изучение отдельных аспектов защиты информации, например, антивирусной защиты или выявление компьютерных атак должно проводится в рамках отдельных курсов. Вместе с тем, фундаментальный характер изучаемых вопросов должен заложить основу для освоения указанных, а также других курсов специализации.
Предлагаемый курс лекций в определенной степени носит ограниченный характер, поскольку изучение отдельных аспектов защиты информации, например, антивирусная защиты и выявление компьютерных атак, выходит за рамки данного курса. Вместе с тем, изучение фундаментальных аспектов ЗИ от НСД должен заложить научную и методологическую основу для освоения указанных дисциплин, а также других курсов специализации.

<p style="text-align:right;"> →[[../Основные понятия и определения |Основыне понятия и определения]] </p>
<p style="text-align:right;"> →[[../Основные понятия и определения |Основыне понятия и определения]] </p>



Версия от 17:12, 9 июня 2013

Оглавление

В настоящее время во все области жизнедеятельности общества широко внедряются информационные технологии, именно поэтому информационная сфера определяет эволюцию современной цивилизации. Вместе с тем, информатизация общества наряду с определенными преимуществами неизбежно влечет и негативные феномены. Наиболее характерным отрицательным фактором выступает прогрессирующая информатизация криминала, существенно обострившая проблему противоборства в сфере информационных ресурсов. Поэтому обеспечение информационной безопасности является одним из приоритетных направлений деятельности собственников информации.

Настоящий курс лекций посвящен защите информации от несанкционированного доступа (ЗИ от НСД). Современное состояние ЗИ от НСД как учебной дисциплины в системе подготовки специалистов по технической защите информации является достаточно противоречивым. С одной стороны существует ряд нормативных документов, в первую очередь, руководящих документов ФСТЭК России, в которых вопросы организации ЗИ от НСД для автоматизированных систем детально и подробно проработаны.

С другой стороны, руководящие документы носят в определенной степени декларативный характер, поскольку они описывают как должна быть построена система защиты, но не содержат достаточных разъяснений. Это является следствием того, что практические рекомендации в руководящих документах основаны на методах защиты, эффективность которых показана лишь эмпирически, а не теоретически. Этот факт позволяет обеспечить практическую защищенность создаваемых систем, но не создает предпосылок для развития научных основ и методологических подходов.

Для специалистов в области обеспечения информационной безопасности считаем необходимым отметить, что в настоящем курсе лекций изложение основ курса базируется на двух основных постулатах:

  1. объектом исследования (если не указано обратное) является автоматизированная система (АС), отличающаяся от компьютерной системы наличием персонала или пользователей;
  2. пользователи в АС не отождествляются с субъектами.

Указанный подход позволил сформировать единую методологическую базу и устранить несогласованность при использовании различных источников.

Предлагаемый курс лекций в определенной степени носит ограниченный характер, поскольку изучение отдельных аспектов защиты информации, например, антивирусная защиты и выявление компьютерных атак, выходит за рамки данного курса. Вместе с тем, изучение фундаментальных аспектов ЗИ от НСД должен заложить научную и методологическую основу для освоения указанных дисциплин, а также других курсов специализации.

Основыне понятия и определения