Информационное противоборство: концептуальные основы обеспечения информационной безопасности
Покупка
Основная коллекция
Издательство:
НИЦ ИНФРА-М
Год издания: 2024
Кол-во страниц: 267
Дополнительно
Вид издания:
Учебное пособие
Уровень образования:
Профессиональное образование
ISBN: 978-5-16-019050-1
ISBN-онлайн: 978-5-16-111841-2
DOI:
10.12737/2084342
Артикул: 810165.01.01
Учебное пособие содержит материалы лекций по учебной дисциплине «Основы информационного противоборства», исполненные в виде атласа базовых схем, представляющих содержание рассматриваемых вопросов в удобной для восприятия и понимания взаимосвязей всех процессов и явлений форме.
Может представлять интерес как для сотрудников подразделений, деятельность которых связана с обеспечением информационной безопасности организаций кредитно-финансовой сферы, так и для преподавателей, студентов и аспирантов, обучающихся по направлениям подготовки и специальностям, относящимся к укрупненной группе специальностей и направлений подготовки 10.00.00 «Информационная безопасность».
Тематика:
ББК:
УДК:
ОКСО:
- ВО - Магистратура
- 41.04.05: Международные отношения
- ВО - Специалитет
- 10.05.02: Информационная безопасность телекоммуникационных систем
ГРНТИ:
Скопировать запись
Фрагмент текстового слоя документа размещен для индексирующих роботов
Е.А. ДЕРБИН А.В. ЦАРЕГОРОДЦЕВ ИНФОРМАЦИОННОЕ ПРОТИВОБОРСТВО КОНЦЕПТУАЛЬНЫЕ ОСНОВЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ УЧЕБНОЕ ПОСОБИЕ Москва ИНФРА-М 2024
УДК 004.056(075.8) ББК 16.8я73 Д36 А в т о р ы: Дербин Е.А., доктор военных наук, доцент, профессор кафедры защиты информации Московского государственного технического университета имени Н.Э. Баумана; Царегородцев А.В., доктор технических наук, профессор, главный научный сотрудник, руководитель Департамента информационной безопасности факультета информационных технологий и анализа больших данных Финансового университета при Правительстве Российской Федерации Р е ц е н з е н т ы: Марков А.С., доктор технических наук, профессор, профессор Московского государственного технического университета имени Н.Э. Баумана; Малюк А.А., кандидат технических наук, профессор, профессор Национального исследовательского ядерного университета «МИФИ» Дербин Е.А. Д36 Информационное противоборство: концептуальные основы обеспечения информационной безопасности : учебное пособие / Е.А. Дербин, А.В. Царегородцев. — Москва : ИНФРА-М, 2024. — 267 с. — (Высшее образование). — DOI 10.12737/2084342. ISBN 978-5-16-019050-1 (print) ISBN 978-5-16-111841-2 (online) Учебное пособие содержит материалы лекций по учебной дисциплине «Основы информационного противоборства», исполненные в виде атласа базовых схем, представляющих содержание рассматриваемых вопросов в удобной для восприятия и понимания взаимосвязей всех процессов и явлений форме. Может представлять интерес как для сотрудников подразделений, деятельность которых связана с обеспечением информационной безопасности организаций кредитнофинансовой сферы, так и для преподавателей, студентов и аспирантов, обучающихся по направлениям подготовки и специальностям, относящимся к укрупненной группе специальностей и направлений подготовки 10.00.00 «Информационная безопасность». УДК 004.056(075.8) ББК 16.8я73 ISBN 978-5-16-019050-1 (print) ISBN 978-5-16-111841-2 (online) © Дербин Е.А., Царегородцев А.В., 2023
ОГЛАВЛЕНИЕ и персонала в области обеспечения информационной безопасности ……………… 46 правовых, организационных и технических мер ………………………………………. 5 информационной безопасности …………………………………………………………… 118 вопросам ……………………………………………………………………………………... 128 Глава 1. Обеспечение информационной безопасности как комплексная реализация Глава 2. Организационные основы обеспечения информационной безопасности …………. 27 Глава 3. Основы организационного регулирования взаимоотношений администрации Глава 4. Основы внутриобъектового режима и его организация……………………………… 77 Глава 5. Основы организации противопожарной охраны в интересах обеспечения Глава 6. Обеспечение информационной безопасности совещаний по конфиденциальным
265 4 ОГЛАВЛЕНИЕ Библиографический список ……………………………………………………………… в рекламно-выставочной деятельности ………………………………………………… 164 предприятия…………………………………….. …………………………………………. 177 информационной безопасности предприятия ………………………………………….. 204 Глава 7. Основы обеспечения информационной безопасности при работе со СМИ ……….. 150 Глава 8. Основы обеспечения информационной безопасности предприятия Глава 9. Методика оценки угроз информационной безопасности Глава 11. Организация и проведение аудита информационной безопасности предприятия .. 227 Глава 10. Оценка рисков для принятия организационных мер в интересах обеспечения Глава 12. Работа руководства по обеспечению информационной безопасности ……................
Глава 1. ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КАК КОМПЛЕКСНАЯ РЕАЛИЗАЦИЯ ПРАВОВЫХ, ОРГАНИЗАЦИОННЫХ И ТЕХНИЧЕСКИХ МЕР 1.1. Анализ и универсальная модель информационного объекта 1.2. Сущность информационной опасности и безопасности 1.3. Угрозы России в информационной сфере и система обеспечения информационной безопасности Литература: 1. Доктрина информационной безопасности Российской Федерации. 2016. 2. Федеральный закон от 26 декабря 2010 г. № 310-ФЗ «О безопасности» (с испр.). 3. Стрельцов А.А. Организационно-правовое обеспечение информационной безопасности: учебник. М.: МГТУ им. Н.Э. Баумана, 2018. 291 с. 4. Крылов Г.О., Ларионова С.Л., Никитина В.Л. Базовые понятия информационной безопасности: учебное пособие. М.: Русайнс, 2020. 258 с.
утрату идентичности и возможностей; нарушение способности к реализации функций и развитию; прекращение существования (уничтожение) ИНФОРМАЦИЯ - осмысляемые и отражаемые в сознании и информационном ресурсе знаки, символы и сигналы, а также данные и сведения об объектах, фактах, событиях, явлениях и процессах, независимо от формы их представления УГРОЗА ОБЪЕКТУ - высший уровень опасности, характеризуемый наличием намерения, потенциальных возможностей, а также готовности субъекта к нанесению вреда объекту, а также собственное состояние объекта, влекущие для него: ИНФОРМАЦИОННЫЙ ОБЪЕКТ - информация в информационном ресурсе и (или) ее носитель ИНФОРМАЦИОННАЯ ОБСТАНОВКА - текущее состояние информационной сферы, определяемое действующими условиями и факторами, в том числе деятельностью (функционированием) информационных объектов, с учетом динамики ее изменений ИНФОРМАЦИОННАЯ ОПАСНОСТЬ (БЕЗОПАСНОСТЬ) - состояние информационной обстановки (обстоятельства, ситуация), в котором вероятность и размеры потенциального вреда (ущерба) информационным объектам, по мнению оценивающего ситуацию субъекта, больше (меньше) установленного им (приемлемого) уровня 1.1.1. БАЗОВЫЕ ПОНЯТИЯ И КАТЕГОРИИ УГРОЗА ОПАСНОСТЬ ИНФОРМАЦИЯ БЕЗОПАСНОСТЬ ИНФОРМАЦИОННАЯ ОБСТАНОВКА ИНФОРМАЦИОННЫЙ ОБЪЕКТ
УПРАВЛЕНИЕ Сознание (знания, сведения, опыт) Потребности, интересы, мотивы Бессознательное (программы, инстинкты, архетипы) Информационнопсихологические объекты Психика 7 Сведения, данные, сигналы, символы, знаки Литература, документы, продукция СМИ, архивы, базы данных Информация (информационный ресурс) Действия (поведение, функционирование) Цели, задачи, смыслы, решения 1.1.2. ИНФОРМАЦИОННЫЕ ОБЪЕКТЫ В ИНФОРМАЦИОННОЙ СФЕРЕ ИНФОРМАЦИОННЫЙ ОБЪЕКТ - информация в информационном ресурсе и (или) ее носитель Информационнотехнические объекты Алгоритмы Информационная инфраструктура (средства управления, АСОД, ТКС и др.) Социальные объекты ИНФОРМАЦИОННАЯ СФЕРА: ¾ информация; ¾ объекты информатизации; ¾ информационные системы, сайты сети «Интернет»; ¾ сети связи; ¾ информационные технологии; ¾ субъекты, деятельность которых связана с формированием и обработкой информации, развитием и использованием технологий, обеспечением информационной безопасности; ¾ механизмы регулирования общественных отношений
1.1.3. ОСОБЕННОСТИ И СВОЙСТВА ИНФОРМАЦИИ 1. Свойство физической неотчуждаемости. При передаче информации от одного лица к другому и юридическом закреплении этого факта процедура отчуждения информации должна заменяться передачей прав на ее использование и передаваться вместе с этими правами. 2. Свойство обособляемости. Для включения в оборот информация всегда овеществляется в виде символов, знаков, волн и обособляется от ее производителя, существует отдельно и независимо как самостоятельный объект правоотношений и передается в такой форме от одного субъекта к другому. 3. Свойство информационной вещи (информационного объекта). Информация передается и распространяется только на материальном носителе или с помощью материального носителя, что позволяет распространить на информационную вещь (объект) совместное и взаимосвязанное действие института авторского права и института вещной собственности. 4. Свойство тиражируемости (распространяемости). Одна и та же информация (содержание) может принадлежать одновременно неограниченному кругу лиц. Отсюда следует, что юридически необходимо закреплять объем прав по использованию информации лицами, обладающими такой информацией. 5. Свойство организационной формы. Информация, находящаяся в обороте, представляется в документированном виде. Это дает возможность юридически закреплять факт «принадлежности» документа конкретному лицу и позволяет относить к информационным вещам (объектам) как отдельные документы, так и сложные организационные информационные структуры. 6. Свойство экземплярности. Информация распространяется, как правило, на материальном носителе, вследствие чего возможен учет экземпляров информации через учет носителей, содержащих информацию. Это дает возможность учитывать документированную информацию и связывать ее содержательную сторону с ее отображением на носителе, вводить понятие учитываемой копии документа и механизма регистрации информации
К взаимодействующему объекту К СТРУКТУРЫ Ы му о 9 упр ОБЪЕКТА ОСНОВЫ СИСТЕМНЫЕ ПРОГРАММЫ П От субъекта управления К управляемому объекту РЕСУРСЫ 1.1.4. УНИВЕРСАЛЬНАЯ МОДЕЛЬ ИНФОРМАЦИОННОГО ОБЪЕКТА К взаимодействующему объекту у
Для индивида: структура личности, психологическая и биологическая структуры. Для социальной группы: экономическая, политическая, социальная, психологическая, организационная и пр. структуры Для индивида: власть, социальный и профессиональный опыт, квалификация, компетентность, память, качество и объем знаний, состояние физического здоровья и психологической устойчивости; меры удовлетворения потребностей, авторитет Для социальной группы: экономические, психологические, моральные и др. Доминирующие духовные и материальные потребности; ценностно-смысловые аспекты, цели, задачи, планы, интересы, мотивы деятельности, установки, идеология и др. Субъектность в структуре, политические и социальные отношения, коммуникабельность. Характер доминирующих отношений (вражда, противоборство, конкуренция, сосуществование, сотрудничество, дружба) Программы бессознательного, архетипы, эпос, мифология, интуиция, желания, генетическая информация, мировоззрение, мироощущение, миропонимание; философские, религиозные концепции, идеологии, культуры; этика; картина мира; язык; для социальной группы: слаженность, единство мировоззренческих позиций 10 Содержание и характеристики программного обеспечения (защиты информации и др.) Системные и внутренние связи вычислительной сети Информационная инфраструктура, конфигурация вычислительной сети, телекоммуникационных систем и пр. Объем памяти информационного, энергетического и др. ресурсов; техническая надежность, защищенность и пр. характеристики Роль и место в системе управления (автоматической или автоматизированной) ИНФОРМАЦИОННЫЙ РЕСУРС ИНФОРМАЦИОННОТЕХНИЧЕСКИЕ ИНФОРМАЦИОННОПСИХОЛОГИЧЕСКИЕ Вид, форма и построение текста документа, символа и знака; последовательность изложения; целостность, полнота Смысловое соответствие, конфиденциальность, направленность, актуальность, новизна Логические связи с другими объектами, принадлежность, направленность: причина-следствие; посылки-выводы; аргументы-факты и др. Уровень обобщения информации; роль и место в когнитивном, аксиологическом, мотивационном и др. аспектах изучения 1.1.5. ХАРАКТЕРИСТИКИ ЭЛЕМЕНТОВ МОДЕЛИ СОЦИОТЕХНИЧЕСКОГО ОБЪЕКТА ОРГАНИЗАЦИОННОЙ СИСТЕМЫ Связи Ресурсы Объем, качество, релевантность, достоверность и др. Структуры Системные основы Программы ЭЛЕМЕНТЫ ВИДЫ ОБЪЕКТОВ: