Пример готового реферата по предмету: Информационные технологии
Содержание
Оглавление
ВВЕДЕНИЕ 2
1. ПРОБЛЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ 4
1.1 Анализ потенциальных угроз информационным системам организации 4
2. МЕТОДЫ И СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ 12
2.1. Защита от внешней угрозы 13
2.2. Защита информации от внутренних угроз 18
ЗАКЛЮЧЕНИЕ 23
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ 24
Приложение 1 29
Выдержка из текста
ВВЕДЕНИЕ
С переходом к информационной эпохе развития человечества одной из главных ценностей становится информация.
При этом понятие информации, как правило, связывается с понятиями компьютерных технологий, систем и телекоммуникационных сетей связи. Наиболее актуальным этот вопрос является в области защиты секретной государственной и частной коммерческой информации.
Существует много причин роста числа компьютерных преступлений, наиболее значимыми из них являются :
• перенос информации с традиционных носителей на электронные и связанная с этим проблема недостаточного развития технологий и методов защиты информации;
• интеграция телекоммуникационных и вычислительных систем, которая привела к созданию глобальных сетей и расширению доступа к информационным ресурсам;
• усложнение программных средств.
В число самых распространенных угроз традиционных угроз информационным системам традиционно включают хищение информации, умышленное использование опасных программных кодов (вирусов, червей, троянских программ), а также атаки типа «отказ в обслуживании».
При создании информационной структуры предприятия необходимо обеспечить существование нескольких ключевых элементов инфраструктуры защиты, а именно — порядок управления доступом; управления угрозами; управления конфиденциальностью; политику ведения контрольных журналов и мониторинг ситуации с безопасностью.
Актуальность работы определяется тем большим значением, которое придается задачам обеспечения безопасности информационных систем.
Объектом исследования выступает информационная система организации, состоящая как из внутренней сети, объединяющей различные отделы и подразделения, так внешней сети, с помощью которой осуществляется взаимодействие с обособленными подразделениями организации (филиалами).
Предмет исследования является система защиты распределенной вычислительной сети, объединяющей информационные ресурсы организации.
Цель работы – определить направления создания защиты виртуального информационного пространства организации.
Для достижения цели необходимо решить следующие задачи — провести анализ угроз информационной безопасности и определить механизмы реагирования на каждую из угроз. Рассмотрение будет проводится для двух случаев: первый — угроза исходит извне организации, второй — источник угрозы находится внутри организации.
В ходе работы будет произведен анализ источников и литературы. Основой для работы послужили нормативные акты и труды отечественных исследователей: В.И.Аверченкова [1], Т.А.Гультяевой [2], Ю.Н.Загинайлова [3], В.И.Петренко [4], Н.А. Руденкова [8], К.М.Сагдеева [5], В.А. Сердюка [6], Д.А. Скрипника [7]
и других.
В части из этих работ рассматриваются общие вопросы защиты информации [1,3,4], другие посвящены легальным аспектам [4], техническим [5,7,8]
и программным [2,6]
решениям организации защиты информации. Все эти моменты будут рассмотрены ниже.
Список использованной литературы
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
1. Закон РФ от
2. июля 1993 г. N 5485-I "О государственной тайне" (с изменениями и дополнениями)/Система ГАРАНТ . — URL:
http://base.garant.ru/10102673/#ixzz 4zuBonEGt
2. Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 29.07.2017) "О персональных данных". — URL:
http://www.consultant.ru/document/cons_doc_LAW_61801/
3. Федеральный закон от 27.07.2006 N 149-ФЗ (ред. от 25.11.2017) "Об информации, информационных технологиях и о защите информации". — URL: http://www.consultant.ru/document/cons_doc_LAW_61798/
4. Федеральный закон от 29.07.2004 N 98-ФЗ (ред. от 12.03.2014) "О коммерческой тайне" . — URL:
http://www.consultant.ru/document/cons_doc_LAW_48699/
1. Аверченков, В.И. Служба защиты информации: организация и управление : учебное пособие для вузов / В.И. Аверченков, М.Ю. Рытов. — 3-е изд., стереотип. — Москва : Флинта, 2016. — 186 с. — Библиогр. в кн. — ISBN 978-5-9765-1271-9 ; То же [Электронный ресурс].
- URL: http://biblioclub.ru/index.php?page=book&id=93356 (30.11.2017).
2. Долозов, Н.Л. Программные средства защиты информации : конспект лекций / Н.Л. Долозов, Т.А. Гультяева ; Министерство образования и науки Российской Федерации, Новосибирский государственный технический университет. — Новосибирск : НГТУ, 2015. — 63 с. : схем., ил. — Библиогр. в кн. — ISBN 978-5-7782-2753-8 ; То же [Электронный ресурс].
- URL: http://biblioclub.ru/index.php?page=book&id=438307 (30.11.2017).
3. Загинайлов, Ю.Н. Теория информационной безопасности и методология защиты информации : учебное пособие / Ю.Н. Загинайлов. — Москва ; Берлин : Директ-Медиа, 2015. — 253 с. : ил. — Библиогр. в кн. — ISBN 978-5-4475-3946-7 ; То же [Электронный ресурс].
- URL:
http://biblioclub.ru/index.php?page=book&id=276557(30.11.2017).
4. Петренко, В.И. Теоретические основы защиты информации : учебное пособие / В.И. Петренко ; Министерство образования и науки Российской Федерации, Федеральное государственное автономное образовательное учреждение высшего профессионального образования «Северо-Кавказский федеральный университет». — Ставрополь : СКФУ, 2015. — 222 с. : ил. — Библиогр.: с. 214-215. ; То же [Электронный ресурс].
- URL: http://biblioclub.ru/index.php?page=book&id=458204 (30.11.2017).
5. Сагдеев, К.М. Физические основы защиты информации : учебное пособие / К.М. Сагдеев, В.И. Петренко, А.Ф. Чипига ; Министерство образования и науки Российской Федерации, Федеральное государственное автономное образовательное учреждение высшего профессионального образования «Северо-Кавказский федеральный университет». — Ставрополь : СКФУ, 2015. — 394 с. : ил. — Библиогр.: с. 387-388.; То же [Электронный ресурс].
- URL:
http://biblioclub.ru/index.php?page=book&id=458285 (30.11.2017).
6. Сердюк, В.А. Организация и технологии защиты информации: обнаружение и предотвращение информационных атак в автоматизированных системах предприятий : учебное пособие / В.А. Сердюк ; Высшая Школа Экономики Национальный Исследовательский Университет. — Москва : Издательский дом Высшей школы экономики, 2015. — 574 с. : ил. — Библиогр. в кн. — ISBN 978-5-7598-0698-1 ; То же [Электронный ресурс].
- URL:
http://biblioclub.ru/index.php?page=book&id=440285 (30.11.2017).
7. Скрипник, Д.А. Общие вопросы технической защиты информации / Д.А. Скрипник. — 2-е изд., испр. — Москва : Национальный Открытый Университет «ИНТУИТ», 2016. — 425 с. : ил. — Библиогр. в кн. ; То же [Электронный ресурс].
- URL:
http://biblioclub.ru/index.php?page=book&id=429070 (30.11.2017).
8. Технологии защиты информации в компьютерных сетях / Н.А. Руденков, А.В. Пролетарский, Е.В. Смирнова, А.М. Суровов. — 2-е изд., испр. — Москва : Национальный Открытый Университет «ИНТУИТ», 2016. — 369 с. : URL: http://biblioclub.ru/index.php?page=book&id=428820(30.11.2017).
9. Асланов Рамиль Махир Оглы Проблемы защиты корпоративной информации в сети Интернет // Мониторинг правоприменения. 2012. № 1. URL: http://cyberleninka.ru/article/n/problemy-zaschity-korporativnoy-informatsii-v-seti-internet (дата обращения: 30.11.2017).
10. Булдакова Т.И., Коршунов А.В. Обеспечение информационной безопасности ERP-систем // Вопросы кибербезопасности. 2015. № 5 (13).
URL: http://cyberleninka.ru/article/n/obespechenie-informatsionnoy-bezopasnosti-erp-sistem (дата обращения: 30.11.2017).
11. Борисова Е.А., Попов К. Г. Лицензирование как метод обеспечения информационной безопасности // Символ науки. 2016. № 7-2. URL: http://cyberleninka.ru/article/n/litsenzirovanie-kak-metod-obespecheniya-informatsionnoy-bezopasnosti (дата обращения: 30.11.2017).
12. Горбачевская Е.Н. Исследование механизмов защиты данных в корпоративных информационных системах // Вестник ВУиТ. 2012. № 4 (20).
URL: http://cyberleninka.ru/article/n/issledovanie-mehanizmov-zaschity-dannyh-v-korporativnyh-informatsionnyh-sistemah-1 (дата обращения: 30.11.2017).
13. Занин К.А. Проблемы административно-правовой защиты информации ограниченного доступа // Вестник ВИ МВД России. 2010. № 1. URL: http://cyberleninka.ru/article/n/problemy-administrativno-pravovoy-zaschity-informatsii-ogranichennogo-dostupa (дата обращения: 30.11.2017).
14. Зубарев И.В., Радин П.К. Основные угрозы безопасности информации в виртуальных средах и облачных платформах // Вопросы кибербезопасности. 2014. № 2 (3).
URL:
http://cyberleninka.ru/article/n/osnovnye-ugrozy-bezopasnosti-informatsii-v-virtualnyh-sredah-i-oblachnyh-platformah (дата обращения: 30.11.2017).
15. Киселёв А.К. Актуальные проблемы обеспечения защиты информации правовыми средствами // Юридическая наука. 2014. № 3. URL: http://cyberleninka.ru/article/n/aktualnye-problemy-obespecheniya-zaschity-informatsii-pravovymi-sredstvami (30.11.2017).
16. Котенко В.В. Защита дискретной информации с позиций виртуализации информационных потоков // Известия ЮФУ. Технические науки. 2012. № 4. URL:
http://cyberleninka.ru/article/n/zaschita-diskretnoy-informatsii-s-pozitsiy-virtualizatsii-informatsionnyh-potokov (дата обращения: 30.11.2017).
17. Курносов К.В., Селифанов В.В. Требования к системе защиты информации для виртуальной инфраструктуры // Известия ЮФУ. Технические науки. 2014. № 8. URL: http://cyberleninka.ru/article/n/trebovaniya-k-sisteme-zaschity-informatsii-dlya-virtualnoy-infrastruktury (дата обращения: 30.11.2017).
18. Кучеров М.М., Кирко И.Н., Муллер А.А. Современные модели и механизмы защиты информации // ПДМ. 2008. № 1 (1).
URL: http://cyberleninka.ru/article/n/sovremennye-modeli-i-mehanizmy-zaschity-informatsii (дата обращения: 30.11.2017).
19. Михеев В. А. Основы построения подсистемы защиты информации многофункциональной информационной сиcтемы // Известия ЮФУ. Технические науки. 2008. № 8. URL:
http://cyberleninka.ru/article/n/osnovy-postroeniya-podsistemy-zaschity-informatsii-mnogofunktsionalnoy-informatsionnoy-sitemy (дата обращения: 30.11.2017).
20. Тулиганова Л.Р., Павлова И. А., Машкина И. В. Разработка моделей объекта защиты и угроз нарушения безопасности в информационной системе, базирующейся на технологии виртуализации // Известия ЮФУ. Технические науки. 2014. № 8. URL: http://cyberleninka.ru/article/n/razrabotka-modeley-obekta-zaschity-i-ugroz-narusheniya-bezopasnosti-v-informatsionnoy-sisteme-baziruyuscheysya-na-tehnologii (дата обращения: 30.11.2017).
21. Цирлов В.Л., Никулин М.Ю.ч Правовые основы сертификации средств защиты информации // Правовая информатика. 2014. № 3. URL: http://cyberleninka.ru/article/n/pravovye-osnovy-sertifikatsii-sredstv-zaschity-informatsii (дата обращения: 30.11.2017).
22. Шахалов И.Ю. Лицензирование деятельности по технической защите конфиденциальной информации // Вопросы кибербезопасности. 2013. № 1. URL: http://cyberleninka.ru/article/n/litsenzirovanie-deyatelnosti-po-tehnicheskoy-zaschite-konfidentsialnoy-informatsii (дата обращения: 30.11.2017).