Информационная безопасность информационной системы в организации
Информационная безопасность, как и защита информации, задача комплексная, направленная на обеспечение безопасности, реализуемая внедрением системы безопасности. Проблема защиты информации является многоплановой и комплексной и охватывает ряд важных задач. Проблемы информационной безопасности постоянно усугубляются процессами проникновения во все сферы общества технических средств обработки и передачи данных и, прежде всего, вычислительных систем.
ПРОГРАММА СЕМИНАРА «БЕЗОПАСНОСТЬ ИНФОРМАЦИОННЫХ СИСТЕМ»
1. Понятие «информационная безопасность» и ее место в системе национальной безопасности РФ. Соотношение понятий «информационная безопасность» и «защита информации».
2. Понятие «информационная сфера», её структура. Объекты отношений в информационной сфере. Понятие «информация». Понятия «сведения», «сообщение» и данные в информационных отношениях. Особенности информации как объекта права. Правовые принципы защиты информации.
3. Понятие «информационная система» в Законе РФ «Об информации, информационных технологиях и защите информации». Понятия конфиденциальность, целостность и доступность информации. Объекты защиты в информационной системе – информация, технические средства, общесистемное, прикладное и специальное программное обеспечение, информационные технологии, а также средства защиты информации.
4. Возможные угрозы информационной безопасности в информационной системе. Классификация и общий анализ угроз информационной безопасности в информационной системе. Случайные угрозы информационной безопасности в информационной системе и вызываемые ими последствия.
5. Преднамеренные угрозы информационной безопасности в информационной системе. Преднамеренные нарушители информационной безопасности в информационной системе и специальная классификация внутренних нарушителей информационной безопасности в информационной системе из числа лояльных и злонамеренных.
6. Организационно-правовые и технические меры и средства, реализуемые в рамках системы защиты информации, обращающейся в информационной системе.
7. Основные мероприятия по обеспечению защиты информации, обращающейся в информационной системе.
8. Перечень и содержание основных требований к организационным и техническим мерам защиты информации, реализуемые в организации любой формы собственности в рамках ее системы защиты информации.
Ведущий семинара
Граник Вадим Абрамович, доцент кафедры организационно-правовой защиты информации факультета защиты информации Института информационных наук и информационной безопасности РГГУ, к.т.н.