Помощь в написании студенческих работ
Антистрессовый сервис

Информационная безопасность. 
Экономическая информатика

РефератПомощь в написанииУзнать стоимостьмоей работы

Понятия «обеспечение информационной безопасности», «защита информации» и «управление информационными рисками» взаимосвязаны. Проблемы защиты информации или обеспечения безопасности информации стали актуальными с момента появления необходимости в сохранении конфиденциальности, целостности и доступности информации. Усложнение средств и методов хранения, обработки и передачи информации, повышение… Читать ещё >

Информационная безопасность. Экономическая информатика (реферат, курсовая, диплом, контрольная)

В результате освоения материалов данной главы студенты должны:

знать

  • • угрозы безопасности информации;
  • • назначение и функциональные возможности основных механизмов обеспечения информационной безопасности;
  • • основные требования нормативных документов к организации защиты информации;

уметь

  • • обосновывать выбор механизмов защиты информационных систем от определенного информационного риска;
  • • выполнять основные требования по обеспечению информационной безопасности, в том числе по защите государственной тайны;

владеть

  • • навыками настройки подсистемы защиты информации ОС Windows;
  • • навыками использования возможностей приложений MS Office по защите информации.

Основные понятия управления информационными рисками и обеспечения безопасности информации

Понятия «обеспечение информационной безопасности», «защита информации» и «управление информационными рисками» взаимосвязаны. Проблемы защиты информации или обеспечения безопасности информации стали актуальными с момента появления необходимости в сохранении конфиденциальности, целостности и доступности информации. Усложнение средств и методов хранения, обработки и передачи информации, повышение значимости и постоянное увеличение объемов информации требовало совершенствования технологий обеспечения безопасности информации.

В середине 90-х гг. XX в. было введено понятие «информационный риск», которое знаменует наступление нового подхода к обеспечению информационной безопасности.

Информационный риск — это возможность наступления негативного случайного события в информационной системе предприятия, в результате которого предприятию наносится ущерб.

Сначала иод негативным событием понималось событие, приводящее только к снижению уровня безопасности информации. В настоящее время под дефиницией «негативное событие» понимается не только нарушение безопасности информации, но и снижение качества информации до уровня, при котором использование такой информации приводит к ущербу предприятия.

Обеспечение информационной безопасности является технологией обеспечения конфиденциальности, целостности и доступности информации, осуществляющейся в рамках управления информационными рисками.

Переход к понятию «информационный риск» позволил:

  • — увязывать негативные события в области информационной безопасности с конечными результатами работы предприятия, с влиянием этих событий на основные бизнес-процессы;
  • — применять к управлению информационными рисками экономические методы управления;
  • — поднять проблему обеспечения информационной безопасности на уровень первых лиц предприятий;
  • — привлекать к решению проблем информационной безопасности менеджеров основных бизнес-процессов и всех пользователей информационных систем.

В современной трактовке выражение «обеспечение информационной безопасности» или «защита информации» понимается как применение специальных методов и средств специалистами отделов информационных технологий, служб охраны и служб информационной безопасности, а также пользователями информационных систем с целью предотвращения негативных событий (реализации угроз) в информационной системе и минимизации последствий этих событий.

При рассмотрении проблем информационной безопасности под информационной системой (ИС) понимается комплекс информационных элементов и связей между ними. В качестве информационных элементов рассматриваются средства хранения, обработки, выдачи и передачи информации любой физической природы.

Одним из центральных информационных элементов является человеку имеющий отношение к информационному процессу предприятия. Важным элементом ИС является компьютерная система (КС), под которой понимается любое аппаратно-программное средство для ввода, хранения, преобразования и передачи информации. К компьютерным системам относятся как сравнительно простые устройства типа смартфонов и нетбуков, так и сложнейшие системы, например суперкомпьютеры или глобальные компьютерные сети.

К информационным элементам относятся также все информационные ресурсы неавтоматизированных информационных технологий. Удельный вес печатных документов, неоцифрованных фотографий, карт и тому подобных информационных носителей в общем объеме информационных технологий постоянно снижается, но пока еще остается достаточно весомым.

Показать весь текст
Заполнить форму текущей работой