Несанкционированный доступ к информации



1. Доступ к информации, нарушающий установленные правила ее получения.

2. Преднамеренное обращение пользователя к данным, доступ к которым ему не разрешен, с целью их чтения, обновления или разрушения.

3. Доступ субъектов к информации или действия с информацией с использованием штатных средств объекта информатизации (сети передачи данных), нарушающий установленные правила получения и работы с информацией.

4. Получение информации без соответствующего разрешения на доступ.

 

Доступ к информации

1. Ознакомление с информацией, ее обработка, в частности копирование, модификация или уничтожение информации.

2. Получение субъектом возможности ознакомления с информацией, в том числе при помощи технических средств.

3. Ознакомление с информацией или получение возможности ее обработки .

4. Право на получение информации

 

Доступность информации

1. Свойство информации быть (свободно) полученной.

2. Свойство информации быть легкой в восприятии.

 

Достоверная вычислительная база

1. Совокупность защитных механизмов вычислительной системы, включая программные и аппаратные компоненты, ответственные за поддержание политики безопасности. Д. в. б. состоит из одной или нескольких компонент, которые вместе отвечают за реализацию единой политики безопасности в рамках системы. Способность Д. в. б. корректно проводить единую политику безопасности зависит в первую очередь от механизмов самой Д. в. б, а также от корректного управления со стороны администрации системы

2. Вычислительная база, гарантирующая результаты с заданной точностью.

 

Доступ к сведениям, составляющим государственную тайну

1. Санкционированное полномочным должностным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну.

2. Доступ к сведениям, имеющим определенный гриф секретности.

 

Модель защиты

1. Абстрактное (формализованное или неформализованное) описание комплекса программно-технических средств и (или) организационных мер защиты от несанкционированного доступа.

2. Совокупность средств защиты информации

 

Модель политики безопасности

1. Формальное представление политики безопасности, разработанной для системы. Оно должно содержать формальное описание требований, определяющих управление, распределение и защиту критической информации.

2. Формализованное описание средств защиты информации.

 

Модель угроз информации (техническими средствами)

1. Формализованное описание технических каналов утечки, сведений о методах и средствах осуществления угроз информации

2. Формализованное описание возможных сбоев в работе технических средств, представляющих угрозу информации.

 

Защита информации от несанкционированного доступа

1. Деятельность по предотвращению получения защищаемой информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации.

2. Предотвращение или существенное затруднение несанкционированного доступа к программам и данным путем использования аппаратных, программных и криптографических методов и средств защиты, а также проведение организационных мероприятий. Наиболее распространенным программным методом защиты является система паролей .

3. Совокупность мер по защите информации

 

Защита информации от разглашения -- это

1. Деятельность по предотвращению несанкционированного доведения защищаемой информации до неконтролируемого количества получателей информации .

2. Присвоение информации грифа секретности.

 

Защита информации от утечки -- это

1. Деятельность по предотвращению неконтролируемого распространения защищаемой информации, ее разглашения и несанкционированного доступа к защищаемой информации (иностранными) разведками.

2. Защита информации от несанкционированных технических каналов доступа.

 

Защита информации --это

3. Деятельность, направленная на обеспечение конфиденциальности, сохранности и доступности информации .

4. Совокупность методов и средств, обеспечивающих целостность, конфиденциальность и доступность информации в условиях воздействия на нее угроз естественного и искусственного характера, реализация которых может привести к нанесению ущерба владельцам или пользователям информации.

5. Включает в себя комплекс мероприятий, направленных на обеспечение информационной безопасности. На практике под этим понимается поддержание целостности, доступности и, если нужно, конфиденциальности информации и ресурсов, используемых для ввода, хранения, обработки и передачи данных.

6. Деятельность, направленная на сохранение государственной, служебной (коммерческой) или личной тайн, а также на сохранение носителей информации любого содержания. Существуют три основные формы защиты информации: правовая, организационно-техническая и страховая.

7. Совокупность методов и средств, обеспечивающих целостность, конфиденциальность и доступность информации в условиях воздействия на нее угроз естественного и искусственного характера, реализация которых может привести к нанесению ущерба владельцам или пользователям информации.

8. Определение степени конфиденциальности информации и путей ее возможной утечки.

 


Дата добавления: 2021-03-18; просмотров: 100; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!