МИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ
Федеральное государственное бюджетное образовательное учреждение
«КУБАНСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ»
(ФГБОУ ВО «КубГУ»)
Кафедра теоретической экономики
КУРСОВАЯ РАБОТА
Безопасность информации в информационных системах
Работу выполнил А.А. Гонин
Факультет экономический, Курс 3
Направление подготовки 38.03.05 - Бизнес-информатика
Профиль подготовки Электронный бизнес
Научный руководитель: канд. экон. наук, доцент И.В. Богдашев
Нормоконтролер: канд. экон. наук, доцент И.В. Богдашев
Краснодар 2018
Содержание
Введение
1. Защита информации и информационная безопасность
1.1 Виды информационных систем
1.2 Виды возможных угроз информационной безопасности
2. Проблемы и перспективы защиты информации и обеспечения информационной безопасности
2.1 Способы и средства информационной безопасности: мировой и российский опыт
2.2 Прогноз развития технологий защиты информации и программного обеспечения от вредоносного воздействия
Заключение
Список используемых источников
Введение
Безопасность информации, является одним из самых острых и приоритетных вопросов. Системы защиты информации очень востребованы, как среди государственных и коммерческих организаций, так и в жизни всего современного общества в целом. Электронные торговые площадки и сетевые предприниматели нуждаются в защите конфиденциальной информации и в снижении вероятности её кражи. Для большинства информационных систем свойственны некоторые факторы, которые могут создать уязвимости: большой объем информации, внушительное количество пользователей в системе, которые работают с данной информацией, анонимность доступа, передача информации по каналам связи, а также возможность «информационных диверсий». Все эти и многие другие факторы создают задачу поддержания безопасности информационных сетей.
Важную роль в деятельности по защите информации и информационных систем занимают мероприятия по созданию комплексной защиты. На данный момент ни одна система защиты не обеспечивает стопроцентную безопасность, в следствии возможности её взлома и поиска «программных дыр». Поэтому требуется проанализировать особенности и состояние не только отечественной информационной безопасности, но и мировой, а также сформулировать оптимальную модель информационной безопасности, нашей страны и определить возможности её реализации. Таким образом тема является актуальной в современных условиях.
Данная работа посвящена проблеме обеспечения информационной безопасности в электронных информационных системах
Целью работы является выявление и устранение источников угроз для информации, поиск причин и условий, способствующих нанесению финансового, материального ущерба, а также поиск способов по их устранению и описание данных способов.
Для достижения этих целей необходимо:
- Рассмотреть теоретические аспекты защиты информационных систем;
- Изучить методы и средства защиты информации;
- Рассмотреть возможности программного обеспечения по поддержанию безопасности.
Предметом исследования выступает состояние и методы обеспечения информационной безопасности в современных условиях.
Объектом исследования является информация безопасность государства в целом, и сама информация как неотъемлемая часть современной инфраструктуры общества.
Научная значимость рассматриваемой темы обусловлена её важностью исследования и изучения, так как проблема формирования информационной безопасности в нашей стране, разработка новейших методов реализации этой проблемы является сегодня важнейшей задачей для специалистов в области мировой политики, политологии и социологии, а так же в сфере бизнеса и предпринимательства.
Методологическую базу составляют: методы комплексного и системного анализа на основе междисциплинарного исследования актуальных проблем (основных понятий, предмета, структуры информации и безопасности, а также отношений, возникающих, в связи с этим и их отражением в праве и законодательстве России); общенаучные методы познания и др.
Информационная база исследования послужили труды отечественных экономистов и программистов таких, как Стрельцов, А.А., Конявский, В.А., Раткин, Л.С. и др., а также справочные материалы,
нормативные документы, законодательные акты и Интернет-ресурсы.
Курсовая работа включает в себя: введение, глава 1, глава 2, заключение, список использованных источников. В первой главе рассматриваются виды информационных систем и возможные угрозы и соответственно их источники. Вторая глава включает в себя исследование основных проблем и перспектив информационной безопасности, способов и методов её обеспечение, а также прогноз развития данной сферы в будущем.
1. Защита информации и информационная безопасность
1.1 Виды информационных систем
безопасность информация мировой российский
Начать стоит с того, что под информационной безопасностью понимается комплекс организационных и технических мер, которые принимаются для обеспечения защиты, целостности, доступности и управляемости массивов информации. В рамках общей концепции безопасности государства информационная безопасность обеспечивает связанное взаимодействие всех элементов системы. [4] Структурные элементы информационной безопасности на международном и внутригосударственном уровне включают:
· защиту сведений, содержащих государственную или коммерческую тайну;
· защиту серверов государственных учреждений и систем жизнеобеспечения;
· защиту безопасности данных как набор аппаратных и программных средств, которые обеспечивают сохранность информации от неавторизированного доступа, затруднения доступа, разрушения и перепрограммирования;
· информационно-психологический блок, который подразумевает реализацию системы мер, направленных на защиту от целенаправленного информационного воздействия на субъект нападения, его психологическое состояние или имидж на международной арене.
Защита всех составляющих требует разработки методического аппарата и создания собственной инфраструктуры. Задачи обеспечения информационной безопасности осложняются тем, что информационное пространство не имеет границ. Особенности работы сети Интернет и возможности беспроводной связи создают предпосылки для бесконтрольного и беспрепятственного переноса через рубежи государств огромных массивов данных, часто содержащих сведения, оборот которых в мире или в отдельных странах запрещен или ограничен.
Что же такое информация? Можно сказать, что информация - это в первую очередь сведения, передаваемые людьми различными способами, к примеру письменным или устным. С середины 20-ого века, информация становится общенаучным понятием. В рамках нашей дисциплины, под информацией можно понимать сведения, являющиеся объектом сбора, хранения, обработки, непосредственного использования и передачи в информационных системах. [5]
Информационная система - это система, предназначенная для хранения, поиска и обработки информации. Так же можно сказать, что информационная система предназначена для своевременного обеспечения надлежащих людей надлежащей информацией, то есть для удовлетворения конкретных информационных потребностей в рамках определенной предметной области, при этом результатом функционирования информационных систем является информационная продукция -- документы, информационные массивы, базы данных и информационные услуги. [3]
Виды информационных систем так же разнообразны, как виды деятельности людей и их ассоциаций. Информационные системы, как организованная система информации и ее обработки, создаются на основе двух определяющих условий. Система формируется либо на базе информации, которой обладает ее создатель, т.е. по принципу источника, авторской принадлежности, либо на основе учета интереса и потребности пользователя в определенном виде информации, которая пополняется и изменяется по ходу реализации потребности. [6]
В настоящее время информационные системы по статусу их создателей и целевому назначению можно систематизировать следующим образом:
1) Персональные компьютерные системы, аккумулирующие данные по интересу и потребности пользователя;
2) Локально-целевые, создаваемые внутри организации для выполнения определенных функций или операций. Например, регистрация обслуживаемых в поликлинике; системы контроля за исполнением решений в органе власти и т.п.;
3) Внутриведомственные, или корпоративные, системы, объединяющие базы и банки данных по кругу своих профессиональных или производственных обязанностей;
4) Региональные и межрегиональные справочные, регистрационные, учетные, аналитические и иные системы. Например, центры открытого доступа в муниципальных образованиях, в субъекте РФ;
5) Базы и банки данных многофункциональных информационных центров (МФЦ) по обслуживанию систем "одного окна" в области предоставления услуг населению;
6) Государственные территориально распределенные системы программного назначения - электронное управление (правительство), или системы в области оперативно-розыскной деятельности. Такие системы интеграционного и аналитического назначения пересекаются с упомянутыми в п. 6;
7) Межгосударственные автоматические системы управления. Например, АСУ таможенного союза, системы розыска пропавших лиц, системы розыска преступников и т.п.
1.2 Виды возможных угроз информационной безопасности
Под термином информационная безопасность, опираясь на Доктрину информационной безопасности Российской Федерации, понимается состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства. Можно сказать, что информационная безопасность - это защита информации от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб ее владельцу или пользователю. [27]
Стоит обратить внимание, что информационная безопасность - это одна из характеристик информационной системы, т.е. информационная система на определенный момент времени обладает определенным состоянием (уровнем) защищенности, а защита информации - это процесс, который должен выполняться непрерывно на всем протяжении жизненного цикла информационной системы. Безопасной информационной системой можно назвать систему, которая, во-первых, защищает данные и информацию от несанкционированного доступа, во-вторых, всегда готова предоставить их своим пользователям, а в-третьих, надежно хранит информацию и гарантирует неизменность данных. То есть система должна обладать такими свойствами как конфиденциальность, доступность и целостность.
Возникновение новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили уровни защиты информации и вызвали необходимость в том, чтобы эффективность защиты информации росла вместе со сложностью архитектуры хранения данных. [1]
Спустя какое-то время, защита экономической информации стала обязательной: были разработаны всевозможные документы по защите информации; сформировались рекомендации по защите информации; так же проводится ФЗ о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые уникальные вопросы защиты информации. [27]
Таким образом, угроза защиты информации сделала средства обеспечения информационной безопасности одной из обязательных характеристик информационной системы.
Под угрозой информационной безопасности понимается потенциально возможные действия или же процессы, которые способны оказать нежелательные воздействия на саму систему или информацию, находящуюся в ней. Такие угрозы могут привести к искажению, копированию, незаконному распространению или же ограничению доступа к данным системы.
Виды угроз информационной безопасности очень разнообразны и имеют множество разновидностей, но я выделю самые главные на мой взгляд:
1. По природе возникновения: Естественные и искусственные.
К видам естественных угроз, относятся угрозы, связанные с возникновением и воздействием физических процессов или природных, стихийных явлений на компьютерную систему. Искусственные угрозы подразумевают влияние деятельности человека и разделяются на непреднамеренные угрозы (случайные), к примеру различные неполадки программного обеспечения, ошибки персонала, или же ситуацию в которой вычислительная и коммуникативная техника приходит в негодность, и на преднамеренные угрозы (умышленные), например несанкционированный доступ к информации, создание различных, специализированных программных продуктов, целью которых является осуществление неправомерного доступа, а так же разработка и внедрение вирусных программ.
2. По аспекту информационной безопасности, на который направлены угрозы:
Первый аспект, это угроза конфиденциальности, то есть получение доступа к информации третьих лиц, не располагающих полномочиями для доступа к ней. В данном случае используют такой термин как «утечка информации». Подобные угрозы могут возникать вследствие «человеческого фактора» (например, случайное делегировании тому или иному пользователю привилегий другого пользователя), сбоев работе программных и аппаратных средств. [1]