воскресенье, 13 февраля 2022 г.

Лекция "Основные понятия курса информационная безопасность"

 

1.1    Понятие информации

 .

Термин «информация» происходит от латинского слова «informatio», что означает сообщение, разъяснение, изложение.

Под словом «информация» С.И. Ожегов в своем словаре понимает сведения об окружающем мире и протекающих в нем процессах или сообщения, осведомляющие о положении дел, о состоянии чего-нибудь.

На уровне синтатики (синтаксический аспект информации) информация рассматривается как совокупность знаков и отношений между ними.

На уровне семантики (семантический аспект информации) информация рассматривается как отношение между знаками и обозначаемыми ими объектами. Основная идея семантической теории информации состоит в воз­можности человека воспринимать и накапливать информацию за счет внешних источников. Шрейдер поясняет свою теорию на при­мере восприятия информации человеком: если, например, источник внешней информации — учебник по теории вероятности, то школьник младших классов не извлечет из него никакой информа­ции (его начальный тезаурус для этого недостаточен), школьник старших классов уже извлечет некоторую информацию, а студент, изучающий этот курс, — максимальную.

Исходя из семантической теории информации принято выде­лять два вида информации — внутреннюю (как характеристику ор­ганизованности любой системы) и внешнюю (как средство органи­зации любой системы).

К семантической относится и нормативно-правовая информа­ция, и информация, заключенная в текстах официальных докумен­тов, т.е. большая часть информации, участвующей в обороте в пра­вовой сфере.

Термин «информация» широко используется российским зако­нодателем. Этот термин и его модификации применяются в феде­ральных законах «Об информации, информационных технологиях и защите ин­формации», «О средствах массовой информации», «О государственной под­держке средств массовой информации и книгоиздания Российской Федерации», во многих других актах по таким проблемам, как мас­совая информация, информация, составляющая государственную, служебную или коммерческую тайну, информация о гражданах (персональные данные), конфиденциальная информация, реклама, документированная информация (документ), архивный документ, информационные ресурсы, архив, библиотека, информационные продукты (продукция), информационные услуги.

На уровне прагматики (прагматический аспект информации) информация рассматривается как продукт, создаваемый и используемый людьми в конкретных обстоятельствах. На прагматическом уровне решаются вопросы ценности и полезности информации, т. е. ее значение для конкретных лиц и обществ в целом.

Прагматический аспект информации, в отличие от синтаксического и семантического, юридически значим, поскольку именно благо, но не отношения между знаками и обозначаемыми либо отражаемыми ими объектами есть категория, имманентная понятию объекта прав.

Таким образом, информацию следует рассматривать в качестве объекта права в образе блага, характеризующего ее полезность для участников отношений, урегулированных правом.

ЮНЕСКО определило информацию как универсальную суб­станцию, пронизывающую все сферы человеческой деятельности, служащую проводником знаний и сведений, инструментом обще­ния, взаимопонимания и сотрудничества, утверждения стереотипов мышления и поведения.

В информационном праве информацию следует определять как основной объект, по поводу которого или в связи с которым возни­кают общественные отношения, подлежащие регулированию правом.

 В ст. 2. ФЗ «Об информации, информационных технологиях и защите ин­формации» информация определена как сведения (сообщения, данные) независимо от формы их представления.

Информация может классифицироваться по разным основани­ям. В информационном праве основными критериями, по которым классифицируют информацию, принято считать два:

1)  по роли, в которой она выступает в правовой системе, — нормативная правовая и ненормативная правовая информация (ко­торая является объектом правоотношений);

2)  по уровню доступа — информация открытая и ограниченного доступа. 

Рассмотрим основные признаки информации, имеющие универсальный характер и проявляющиеся в любых формах ее существования.

1.  Идеальность и субстанциональная несамостоятельность инфор­мации. Пока информация находится в памяти человека, она иде­альна. В случае же ее переноса на материальный носитель (на бума­гу, в компьютер и т.д.) информация не материализуется, она оста­ется идеальной для субъектов ее использующих. Является матери­альным лишь носитель информации. Несамостоятельность инфор­мации проявляется в невозможности для нее существовать и функ­ционировать без материального носителя.

2.  Неисчерпаемость информации. Проявляется в том, что инфор­мация при ее передаче может иметь неограниченное число пользо­вателей и при этом оставаться неизменной.

3.  Преемственность информации. Этот признак связан с ее иде­альностью и субстанциональной несамостоятельностью. Преемст­венность проявляется в том, что всем изменениям информации со­путствуют изменения в материальных системах, носящие поступа­тельный характер, что обеспечивает преемственность состояний как на физическом, так и на информационном уровне.

4.   Селективность информации. Это означает возможность выбора или отбора информации при ее использовании, накоплении или пере­работки.

5.   Трансформируемостъ информации.  Это означает возможность передавать одно и то же содержание в разной форме и при различ­ных способах предъявления.

6.  Универсальность информации. Проявляется в том, что ее со­держание может быть связано с любыми явлениями и процессами физической, биологической, социальной реальности.

7.  Комплексное качество информации. Данный признак характе­ризует соответствие информации  потребностям системы по сле­дующим параметрам:

-      адекватность — степень соответствия тому содержанию, ко­торое вложил в информацию ее производитель;

-      достоверность — соответствие объективной реальности ок­ружающего мира;

-      полнота — достаточность для принятия решения;

-      избыточность — повышение достоверности информации, в результате чего она занимает больший объем;

-      доступность — мера возможности получить ту или иную информацию;

-      ценность — степень ее важности, необходимости для приня­тия информационных решений.

Из перечисленных признаков информации ученые-юристы вы­водят те свойства, которые определяют специфику правового регу­лирования информационных правоотношений[13].

Из признака идеальности и субстанциональной несамостоятель­ности информации вытекает юридическое свойство, которое за­ключается в двуединстве информации и материального носителя, на котором она закрепляется.

Из признака неисчерпаемости информации следует такое юри­дическое свойство информации, как бесконечный неисчерпаемый ре­сурс, ее физическая неотчуждаемость (знания неотчуждаемы) от соз­дателя, обладателя и потребителя информации. После передачи ин­формации от одного субъекта к другому одна и та же информация одновременно принадлежит двум участникам информационных от­ношений. Это основное отличие информации от вещи и энергии. Исходя из этого при передаче информации от одного субъекта к другому процедура отчуждения носителя с информацией должна сопровождаться передачей прав на ее использование, а информация должна передаваться вместе с этими правами.

Из качественных характеристик можно выделить такие свойст­ва, как субъективная ценность информации, вытекающая из качественной характеристики информации, т.е. ее значимость для кон­кретного субъекта в каких-либо правоотношениях, и нелинейность — отсутствие зависимости между объемом или количеством информа­ции и процессами, которые начинают протекать благодаря ее воз­действию, т.е. количество информации не тождественно ее субъек­тивной ценности.

Таким образом, информация имеет свои, присущие только ей признаки, имеющие важное значение при правовом регулировании тех общественных отношений, в которых она выступает как объект права.

 

2. Структура информационной сферы

 

Информационная сфера рассматривается как сфера правового ре­гулирования информационных отношений с целью выявления роли и места информации в правовой системе, изучения мотивов и ос­нований производства, преобразования и применения информации разного вида и назначения, исследования особенностей и свойств информации, исследования информационных процессов и возни­кающих при их исполнении информационных отношений, установ­ления институтов информационного права. Информаци­онную сферу (среду) можно рассматривать как сферу деятель­ности субъектов, связанную с созданием, преобразованием и по­треблением информации. Именно в информационной сфере возникают общественные отношения, подлежащие правовому регулированию, при выполне­нии информационных процессов.

Информационные процессы — процессы создания, сбора, обра­ботки, накопления, хранения, поиска, распространения информа­ции и потребления информации. В результате исполнения инфор­мационных процессов осуществляются информационные права и свободы, выполняются обязанности соответствующими структурами производить и вводить в обращение информацию, затрагивающую права и интересы граждан, а также решаются вопросы защиты лич­ности, общества, государства от ложной информации и дезинфор­мации, защиты информации и информационных ресурсов ограни­ченного доступа от несанкционированного доступа.

Информационные отношения — это те общественные отношения, которые возникают в информационных процессах. Они составляют основной предмет информационного права, предмет его правового регулирования.

Информационная сфера может быть разделена на четыре пред­метных области:

1)  реализации права на поиск, получение, передачу и примене­ние информации;

2)  производства, передачи и распространения исходной и про­изводной информации; формирования информационных ресурсов, подготовки ин­формационных продуктов, предоставления информационных услуг;

3)  создания и применения информационных систем (АИС, БД, баз знаний), других информационно-телекоммуникационных тех­нологий;

4)  создания и применения средств и механизмов информацион­ной безопасности.

Каждая предметная область включает в себя непересекающиеся множества элементов:

-      информация разного вида, назначения, фор­мы представления;

-      информационные процессы производства и об­ращения информации;

-      субъекты — участники и исполнители ин­формационных процессов;

-      общественные отношения, возникающие при исполнении информационных процессов, т.е. информацион­ные отношения.

При исследовании информационной сферы фиксируются от­ношения по поводу осуществления прав, в том числе ограничения прав, выполнения обязанностей, установления ответственности.

Роль информации в жизни отдельной личности, общества, госу­дарства в различные исторические этапы развития цивилизации претерпевала значительные качественные изменения, связанные непосредственно со способами обработки информации. По мнению ученых, произошло пять информационных революций:

•     первая — началась с изобретения письменности и появле­ния возможности финансировать знания на материальном носителе и передавать их последующим поколениям;

•     вторая — отмечается с момента изобретения книгопечатания (середина XVI в.), с помощью которого появилась возмож­ность активнее распространять и тиражировать информацию;

•     третья  —  вызвана изобретением электричества,  благодаря которому   появились   телеграф,. телефон,    радио    (конец XIX в.), позволяющие оперативно передавать и накапливать информацию;

•     четвертая — произошла в середине XX в. и связана с изобре­тением  персонального  компьютера,  компьютерных систем, системы передачи данных (информационные коммуникации);

•     пятая — происходит в современную эпоху, когда интенсивно совершенствуются компьютерная техника и информационные технологии, формируются и развиваются трансграничные гло­бальные информационно-телекоммуникационные сети (наи­более ярким примером служит Интернет).

Таким образом, в настоящее время происходит дальнейшее раз­витие общества, построенного на использовании информации и зна­ний. Именно такое общество принято называть информационным.

Ряд зарубежных ученых (Д. Белл, 3. Бжезинский, О. Тоффлер и др.) предлагают рассматривать информационное общество как разновидность постиндустриального общества. Рассматривая общест­венное развитие как смену стадий, они связывают становление ин­формационного общества с доминированием четвертого сектора экономики — информационного, следующего за тремя известными секторами (сельским хозяйством, промышленностью и экономикой услуг). Сторонники этого учения утверждают, что капитал и труд в качестве основы индустриального общества уступают место инфор­мации и знаниям в информационном обществе.

Предлагаются различные критерии определения факта перехода общества к информационной стадии. Одним из критериев может служить процент населения, занятого в сфере услуг. Если в обществе более 50% населения занято в сфере информационных услуг, то об­щество стало информационным. Примечательно, что согласно этому критерию США вступили в постиндустриальный период своего раз­вития в 1956 г., а информационным обществом стали в 1974 г.

Информационное общество и переход к нему характеризуются рядом показателей:

•     наличием и уровнем развития внутреннего информационно­го рынка, степенью его интеграции с мировым информаци­онным рынком (уровнем заполнения рынка отечественной информационной  продукцией  и  способностью  удовлетво­рять потребности граждан в информационной продукции);

•     наличием   информационной   индустрии,   ее   способностью производить   конкурентоспособную   интеллектуальную   про­дукцию (возможность обеспечивать потребность граждан оте­чественными и зарубежными информационными ресурсами);

•     развитием   информационной    инфраструктуры,    обеспечи­вающей возможность доступа к отечественным и зарубеж­ным   информационным   ресурсам   (характеризует   возмож­ность общества получать новые информационные продукты и повышать участие активной части населения в интеллек­туальной деятельности);

•     уровнем информационного взаимодействия с зарубежными стра­нами, т.е. участием в международной кооперации и разделении труда в области производства и продажи интеллектуальных про­дуктов (характеризует уровень развития отечественной информа­ционной индустрии и его влияние на мировую экономику).

 

3. Понятие информационной безопасности

 

Безопасность определяется как «состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз». Жизненно важные интересы определяются как совокупность потребностей, удовлетворение которых обеспечивает существование и возможности прогрессивного развития личности, общества, государства. Угроза безопасности определяется как совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества, государства. Обеспечение безопасности – проведение единой государственной политики в этой сфере и система мер экономического, политического, организационного и иного характера, адекватных угрозам жизненно важным интересам личности, общества и государства, направленных на выявление и предупреждение угроз.

В Концепции национальной безопасности РФ введено понятие национальных интересов как со­вокупности сбалансированных интересов личности, общества и государства. При этом ограничен перечень областей, национальные интересы в которых определяют предмет национальной безопасно­сти: в области экономики, в социальной, внутриполитической, международной, информационной сферах, в области военной (обо­ронной), пограничной и экологической безопасности.

Интересы личности определены в Концепции как полное обеспечение конституционных прав и свобод, личной безопас­ности, повышение качества и уровня жизни, физическое, духов­ное и интеллектуальное развитие.

Интересы общества установ­лены в упрочении демократии, создании правового государства, достижении и поддержании общественного согласия, духовном обновлении России.

Интересы государства состоят в незыбле­мости конституционного строя, суверенитета и территориаль­ной целостности России, в политической, экономической и со­циальной стабильности, в безусловном обеспечении законности и поддержании правопорядка, в развитии международного со­трудничества.

В Законе РФ «Об участии в международном информационном обмене» (утратил силу) информационная безопасность определялась как состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.

В Доктрине информационной безопасности РФ информа­ционная безопасность Российской Федерации определяется как состояние защищенности ее национальных интересов в информа­ционной сфере, определяющихся совокупностью сбалансирован­ных интересов личности, общества и государства.

Доктриной информационной безопасности РФ предусмотрена необходимость разработки основных направлений государственной политики в данной области, а также мероприятий и механизмов, связанных с ее реализацией.

В числе первоочередных мер, направленных на обеспечение информационной безопасности, в Доктрине, в частности, названы[1]:         

·     принятие и реализация федеральных программ, предусматривающих формирование общедоступных архивов информационных ресурсов федеральных органов государственной власти и органов государственной власти субъектов Российской Федерации;

·    повышение правовой культуры и компьютерной грамотности граждан;

·    развитие инфраструктуры единого информационного пространства России;

·    создание безопасных информационных технологий для систем, используемых в процессе реализации жизненно важных функций общества и государства.

В качестве некоторых общих методов обеспечения информационной безопасности Доктриной предполагаются:

·        обеспечение технологической независимости Российской Федерации в важнейших областях информатизации, телекоммуникации и связи, определяющих ее безопасность, и в первую очередь, в области создания специализированной вычислительной техники для образцов вооружения и военной техники;

·        законодательное закрепление приоритета развития национальных сетей связи и отечественного производства космических спутников связи.

В соответствии с ФЗ «О безопасности» и содержанием Концепции национальной безопасности РФ под информацион­ной безопасностью будем понимать состояние защищенности жиз­ненно важных интересов личности, общества и государства в информационной сфере.

В результате сопоставительного анализа области информационной безопасности информационной сферы с учетом положений Доктрины информационной безопасности и норм информационного законодательства  в этой области можно выделить три основных направления правовой защиты объектов в информационной сфере (правового обеспечения информационной безопасности):

1.     Первое направление. Защита чести, достоинства и деловой репутации граждан и организаций; духовности и интеллектуального уровня развития личности; нравственных и эстетических идеалов; стабильности и устойчивого развития общества; информационного суверенитета и целостности государства от угроз воздействия вредной, опасной, недоброкачественной информации, недостоверной, ложной информации, дезинформации, от сокрытия информации об опасности для жизни личности, развития общества и государства, от нарушения порядка распространения информации (Институт массовой информации. Институт документированной информации. Нормы УК РФ. Нормы КоАП РФ).

2.    Второе направление. Защита информации и информационных ресурсов прежде всего ограниченного доступа (все виды тайн, в том числе и личной тайны), а также информационных систем, информационных технологий, средств связи и телекоммуникаций от угроз несанкционированного и неправомерного воздействия посторонних лиц (Институт документированной информации. Институт государственной тайны. Институт коммерческой тайны. Институт персональных данных. Другие виды тайн. Нормы УК РФ. Нормы КоАП РФ. Нормы ГК РФ).

3.    Третье направление. Защита информационных прав и свобод личности (право на производство, распространение, поиск, получение, передачу и использование информации; права на интеллектуальную собственность; права собственности на информационные ресурсы и на документированную информацию, на информационные системы и технологии) в информационной сфере в условиях информатизации (Институт интеллектуальной собственности. Институт документированной информации. Нормы УК РФ. Нормы КоАП РФ. Нормы ГК РФ).

воскресенье, 21 ноября 2021 г.

Задание на семинарское задание

 Тема. Технические средства борьбы с промышленным шпионажем


Тестовые задания.

1. Разделение информации на категории свободного и ограниченного доступа,

причем информации ограниченного доступа подразделяются на:

а) отнесенные к государственной тайне;

б) отнесенные к служебной тайне (информации для служебного пользования),

персональные данные (и другие виды тайн);

в) отнесенные к информации о прогнозах погоды;

г) все верны ответы.

2. Государственная тайна — это:

а) защищаемые государственные сведения в области военной,

внешнеполитической, экономической, разведывательной,

контрразведывательной и оперативно-розыскной деятельности,

распространение которой может нанести ущерб безопасности Российской

Федерации;

б) защищаемые государственные сведения только в области военной и

внешнеполитической деятельности, распространение которой может

нанести ущерб безопасности Российской Федерации;

в) защищаемые государственные сведения только в области экономической и

разведывательной деятельности, распространение которой может нанести

ущерб безопасности Российской Федерации.

3. К информации ограниченного доступа относятся:

а) государственная тайна;

б) конфиденциальная информация;

в) персональные данные;

г) все ответы верны.

4. Государственная тайна — это:

а) информация, сведения, несанкционированный доступ к которым может

причинить вред интересам страны, государства;

б) информация, сведения, несанкционированный доступ к которым может

причинить вред интересам только жителям страны, но всего государства;

в) информация, сведения, несанкционированный доступ к которым может

причинить вред интересам только руководству страны, государства.

5. Как называется закон, регулирующий деятельность государственной тайны на

территории РФ?

а) «О коммерческой тайне»;

б) «О государственной тайне»;

в) «О служебной тайне»;

г) «О врачебной тайне».

6. Назовите признаки государственной тайны?

а) это очень важные сведения; их разглашение может причинить ущерб

государственным интересам; перечень сведений, которые могут быть

отнесены к государственной тайне, закрепляется федеральным законом;

б) это очень важные сведения и их разглашение может причинить ущерб

государственным интересам;

в) это очень важные сведения и перечень сведений, которые могут быть

отнесены к государственной тайне, закрепляется федеральным законом.

7. К носителям сведений, составляющих государственную тайну относятся:

а) материальные объекты, в том числе физические поля, в которых сведения,

составляющие государственную тайну, находят свое отражение в виде

символов, образов, сигналов, технических решений и процессов;

б) материальные объекты, за исключением физических полей, в которых

сведения, составляющие государственную тайну, находят свое отражение в

виде символов, образов, сигналов, технических решений и процессов;

в) нет верного ответа.

8. Гриф секретности — это:

а) реквизиты, свидетельствующие о степени секретности сведений,

содержащихся в их носителе, проставляемые на самом носителе кроме

сопроводительной документации на него;

б) реквизиты, свидетельствующие о степени секретности сведений,

содержащихся в их носителе, проставляемые на самом носителе и (или) в

сопроводительной документации на него.

в) оба варианта верны.

9. Степень секретности — это:

а) категория, характеризующая важность такой информации, возможный

ущерб в случае ее разглашения, степень ограничения доступа к ней и

уровень ее охраны государством;

б) категория, характеризующая важность такой информации, возможный

ущерб в случае ее разглашения, но не степень ограничения доступа к ней и

уровень ее охраны государством;

в) нет верного ответа.

10. Устанавливаются___степени секретности сведений, составляющих

государственную тайну:

а) три;

б) две;

в) четыре.

11. Субъектами отнесения сведений к государственной тайне являются:

а) Палаты Федерального Собрания;

б) Президент Российской Федерации;

в) Правительство Российской Федерации;

г) Органы государственной власти Российской Федерации, органы

государственной власти субъектов Российской Федерации и органы

местного самоуправления во взаимодействии с органами защиты

государственной тайны, расположенными в пределах соответствующих

территорий;

д) верны все варианты.

12. Не подлежат отнесению к государственной тайне и засекречиванию сведения:

а) о чрезвычайных происшествиях и катастрофах, угрожающих безопасности

и здоровью граждан и их последствиях, а также о стихийных бедствиях, их

официальных прогнозах и последствиях;

б) состоянии экологии, здравоохранения, санитарии, демографии,

образования, культуры, сельского хозяйства, а также о состоянии

преступности;

в) размерах золотого запаса и государственных валютных резервах

Российской Федерации;

г) верны все варианты.

13. Срок засекречивания сведений, составляющих государственную тайну, не

должен превышать:

а) 30 лет;

б) 40 лет;

в) 50 лет;

г) 60 лет.

14. Персональные данные - это:

а) конкретная информация, относящаяся к определенному или определяемому

на основании такой информации физическому лицу (субъекту

персональных данных);

б) любая информация, относящаяся к определенному или определяемому на

основании такой информации физическому лицу (субъекту персональных

данных);

в) любая информация, относящаяся к определенному или определяемому на

основании такой информации юридическому лицу (субъекту персональных

данных).

15. Субъект персональных данных обладает правами:

а) на доступ к своим персональным данным;

б) возражение против принятия решений исключительно на основании

автоматизированной обработки персоналом данных, порождающих

юридические последствия в отношении субъекта или иным образом

затрагивающих его права и законные интересы;

в) обжалование действий или бездействий;

г) верны все варианты.


воскресенье, 14 ноября 2021 г.

Задание на семинарское задание

 Тема. Каналы утечки информации


Доклады:

1. Детектор поля 007

2. Подавители диктофонов

3. Поисковой прибор- Пиранья

4. Локаторы нелинейности

5. Генератор шума "Гром"

понедельник, 1 ноября 2021 г.

Задание для самостоятельного выполнения

 Презентации

1. Средства обеспечения безопасности компьютерных сетей
2. Средства анализа защищенности сетевых сервисов (служб)
3. Средства анализа защищенности операционных систем
4. Средства анализа защищенности приложений


Тестовые задания

Тест типа А.

 1. Термином «право» обозначается:

а) обоснованная, оправданная свобода или возможность поведения человека

в его взаимоотношениях с другими людьми, которая признана и

поддерживается обществом;

б) отрасль науки, которая изучает уголовный кодекс;

в) отрасль науки, которая изучает уголовный кодекс;

г) нет верного ответа.

2.В зависимости от формы проявления общественного признания этой

свободы и способа ее поддержки со стороны общества различают

следующие виды права:

а) обычное право, моральное право, корпоративное право;

б) обычное право, моральное право, корпоративное право, естественное

право, юридическое право;

в) естественное право, юридическое право;

г) корпоративное право, естественное право.

3. Юридическое право представляет собой:

а) систему общеобязательных норм, выраженных в только в уставах

организаций;

б) свободу, или возможность поведения, основанную на принципах добра,

справедливости (заботливое отношение детей к родителям, уважение к

женщине);

в) свободу, или возможность поведения, основанную на уставных и иных

положениях, которые действуют внутри общественных, негосударственных

объединений, организаций, партий (право избирать и быть избранным в

руководящие органы, право руководящих органов налагать взыскания);

г) систему общеобязательных норм, выраженных в законах, иных

признаваемых государством источниках права и являющихся

общеобязательным основанием для определения правомерно-дозволенного,

запрещенного и предписанного поведения.

4. Наиболее известными в настоящее время правовыми системами

являются:

а) религиозная, базирующаяся на священной для мусульман книге —

Коране (мусульманское право характерно, например, для Ирана);

б) романо-германская, основанная на праве законодателя (континентальная

Европа);

в) прецедентная, основанная на праве судей (Великобритания и США);

г) верны все варианты.

5. Предмет правового обеспечения информационной безопасности

представляет собой:

а) совокупность общественных отношений, на которые направлено

правовое воздействие в целях недопущения, выявления и пресечения

проявлений угроз объектам национальных интересов в информационной

сфере, а также минимизации негативных последствий проявления этих

угроз;

б) совокупность общественных отношений, на которые направлено

правовое воздействие только в целях недопущения проявлений угроз

объектам национальных интересов в информационной сфере;

в) нет верного ответа.

6. Правовое обеспечение безопасности информации в форме сведений

образуется:

а) совокупностью норм и институтов, регулирующих отношения по поводу

только объекта - сведений, обладателем которых является субъект права;

б) совокупностью норм и институтов, регулирующих отношения по поводу

следующих объектов: сведения, обладателем которых является субъект

права; свобода мысли; субъективная значимость национальных

культурных ценностей;

в) совокупностью норм и институтов, регулирующих отношения по поводу

только объекта - свобода мысли.

7. Правовое обеспечение безопасности информации в форме сообщений

определяется:

а) совокупностью норм и институтов, регулирующих отношения по поводу

следующих объектов: сведения, обладателем которых является субъект

права; свобода мысли; субъективная значимость национальных

культурных ценностей;

б) совокупностью правовых норм и институтов, регулирующих отношения,

объектами которых являются сообщения, передаваемые по каналам

связи, данные, накапливаемые и обрабатываемые в информационных

системах, автоматизированных системах управления, а также документы

как входящие, так и не входящие в информационные системы;

в) совокупностью правовых норм и институтов, регулирующих отношения,

объектами которых являются средства связи, автоматизации обработки

информации, информационно-телекоммуникационные системы и

средства массовой информации; 

г) совокупностью правовых норм и институтов.

8. Содержание и структура законодательства в области информационной

безопасности включает:

а) Конституция Российской Федерации - Нормативно-правовые акты

(Указы) Президента Российской Федерации - Подзаконные акты

Правительства Российской Федерации - Федеральные законы - Кодексы;

б) Конституция Российской Федерации - Нормативно-правовые акты

(Указы) Президента Российской Федерации;

в) Подзаконные акты Правительства Российской Федерации - Федеральные

законы - Кодексы;

г) нет верного ответа.

9. Законодательство Российской Федерации об информации,

информационных технологиях и о защите информации состоит из:

а) Федерального закона «Об информации, информационных технологиях и

о защите информации» и других федеральных законов, регулирующих

отношения в области использования информации;

б) Федерального закона «О персональных данных» и других федеральных

законов, регулирующих отношения в области использования

информации;

в) Федерального закона «О коммерческой тайне» и других федеральных

законов, регулирующих отношения в области использования

информации;

г) Федерального закона «О государственной тайне» и других федеральных

законов, регулирующих отношения в области использования

информации.

10. Предметом правового регулирования в области информации,

информационных технологий и защиты информации являются:

а) отношения, возникающие только при осуществлении права на поиск,

получение, передачу, производство и распространение информации;

б) отношения, возникающие только при применении информационных

технологий;

в) отношения, возникающие только при обеспечении защиты информации;

г) отношения, возникающие при осуществлении права на поиск, получение,

передачу, производство и распространение информации; при

применении информационных технологий; при обеспечении защиты

информации.

11. Документированной информацией называют:

а) Информацию, зафиксированную на материальном носителе путем

документирования, с реквизитами, позволяющими определить такую 

информацию или в установленных законодательством Российской

Федерации случаях ее материальный носитель;

б) Информацию, зафиксированную на материальном носителе путем

документирования, без реквизитов;

в) нет верного ответа.

12. К общедоступной информации относятся:

а) общеизвестные сведения и иная информация, доступ к которой не

ограничен после достижения определенного возраста;

б) общеизвестные сведения и иная информация, доступ к которой не

ограничен;

в) нет верного ответа.

13. Различают следующие виды информационных систем:

а) государственные информационные системы, муниципальные

информационные системы, иные информационные системы;

б) государственные информационные системы;

в) муниципальные информационные системы;

г) нет верного ответа.

14. Правовой режим информационных технологий включает:

а) порядок регулирования использования информационнокоммуникационных сетей;

б) перечень областей государственного регулирования в сфере применения

информационных технологий;

в) требования к государственным информационным системам;

г) верны все варианты.

15. Защита информации представляет собой принятие правовых,

организационных и технических мер, направленных:

а) на обеспечение защиты информации от неправомерного доступа,

уничтожения, модифицирования, блокирования, копирования,

предоставления, распространения, а также от иных неправомерных

действий в отношении такой информации;

б) соблюдение конфиденциальности информации ограниченного доступа;

в) реализацию права на доступ к информации;

г) верны все варианты.

Тест типа В.

16. В структуру государственной системы защиты информации РФ входят:

а) ФСБ РФ;

б) МВД РФ;

в) ФСТЭК;

г) ФСИН

17. Разделение информации на категории свободного и ограниченного

доступа, причем информации ограниченного доступа подразделяются на:

а) отнесенные к государственной тайне;

б) отнесенные к служебной тайне (информации для служебного

пользования), персональные данные (и другие виды тайн);

в) отнесенные к информации о прогнозах погоды;

г) все верны ответы.

18. Как называется закон, регулирующий деятельность государственной

тайны на территории РФ?

а) «О коммерческой тайне»;

б) «О государственной тайне»;

в) «О служебной тайне»;

г) «О врачебной тайне».

19. Нормативно-правовой акт - это:

а) правовой акт, принятый полномочным на то органом и содержащий

правовые нормы, т. е. предписания общего характера и постоянного

действия, рассчитанные на многократное применение;

б) правовой акт, принятый полномочным на то органом и содержащий

правовые нормы, т. е. предписания общего характера и постоянного

действия, рассчитанные на однократное применение;

в) нет верного ответа.

20. К информации ограниченного доступа относятся:

а) государственная тайна;

б) конфиденциальная информация;

в) персональные данные

Задание 3. Письменная работа.

Раскрыть особенности следующих объектов безопасности в соответствии с

Федеральным законом "Об информации, информационных технологиях и о

защите информации" от 27.07.2006 № 149-ФЗ:

3.1.Правовое обеспечение безопасности информации в форме сведений;

3.2.Правовое обеспечение безопасности информации в форме сообщений;

3.3.Правовое обеспечение безопасности информационной инфраструктуры;

3.4.Правовое обеспечение безопасности правового статуса субъекта

информационной сферы.


Тема 6. Ответственность за правонарушения в информационной сфере

  1. Понятие и характеристика правонарушений в сфере компьютерной информации. 2. Ответственность за правонарушения в сфере информации.   1. ...