Результаты работы группы Информационная безопасность/ЭП-17-1: различия между версиями
(→Результаты проведённого исследования) |
(→Результаты проведённого исследования) |
||
Строка 29: | Строка 29: | ||
'''Основные понятия информационной безопасности''' | '''Основные понятия информационной безопасности''' | ||
− | Информационная безопасность — состояние сохранности информационных ресурсов и защищенности законных прав личности и общества в информационной сфере. | + | '''Информационная безопасность''' — состояние сохранности информационных ресурсов и защищенности законных прав личности и общества в информационной сфере. |
+ | '''Информационная безопасность''' – это процесс обеспечения конфиденциальности, целостности и доступности информации. | ||
+ | '''Конфиденциальность''' - Обеспечение доступа к информации только авторизованным пользователям. | ||
+ | '''Целостность''' - Обеспечение достоверности и полноты информации и методов ее обработки. | ||
+ | '''Доступность''' - Обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости. | ||
+ | '''Информационная безопасность''' — все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, подотчётности, аутентичности и достоверности информации или средств её обработки. | ||
+ | |||
+ | '''Безопасность информации''' — состояние защищенности данных, при котором обеспечиваются их конфиденциальность, доступность и целостность. | ||
+ | |||
+ | Безопасность информации определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе. | ||
− | |||
[[Файл:F2ec8222222220adbe08dc3e4bbe41d7f90f6508.jpg]] | [[Файл:F2ec8222222220adbe08dc3e4bbe41d7f90f6508.jpg]] | ||
[[Файл:6734593457623123432556234534.jpg|1600px]] | [[Файл:6734593457623123432556234534.jpg|1600px]] |
Версия 15:55, 11 января 2018
«... Безопасность — это категория неизмеримо более высокая, чем величие» Кардинал Франции Ришелье
Содержание
Авторы и участники проекта
Тема исследования группы
Информационная безопасность общества и личности
Проблемный вопрос (вопрос для исследования)
Как обеспечить свою информационную безопасность?
Гипотеза исследования
Наша гипотеза заключается в том, что каждый пользователь способен обезопасить себя на должном уровне при соблюдении определенного свода правил и рекомендаций.
Цели исследования
- Познакомиться с доктриной информационной безопасности РФ;
- Выяснить, кому и от кого следует защищаться при работе с информацией;
- Выполнить классификацию угроз информационной безопасности личности;
- Выяснить способы защиты информации;
- Провести анкетирование одногруппников по обеспечению безопасной работы в Интернете;
- Сформулировать перечень рекомендаций по информационной безопасности.
Результаты проведённого исследования
Основные понятия информационной безопасности
Информационная безопасность — состояние сохранности информационных ресурсов и защищенности законных прав личности и общества в информационной сфере. Информационная безопасность – это процесс обеспечения конфиденциальности, целостности и доступности информации. Конфиденциальность - Обеспечение доступа к информации только авторизованным пользователям. Целостность - Обеспечение достоверности и полноты информации и методов ее обработки. Доступность - Обеспечение доступа к информации и связанным с ней активам авторизованных пользователей по мере необходимости. Информационная безопасность — все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, подотчётности, аутентичности и достоверности информации или средств её обработки.
Безопасность информации — состояние защищенности данных, при котором обеспечиваются их конфиденциальность, доступность и целостность.
Безопасность информации определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим каналам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе.