Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Классификация объектов по содержащейся информации.





 

Для классификации объектов по содержащейся информации нам необходимо классифицировать информацию, которая будет либо содержаться у объекта, либо объект будет работать (изменять, получать, передавать) данной информацией. Классификаций информации существует достаточно большое количество, каждая из классификаций рассматривается в определенном контексте.

Уровни информации:

«Открытая информация»

«Для внутреннего доступа»

«Конфиденциальная информация»

Конфиденциальной считается та информация, не доступная или не раскрываемая лицам, объектам или процессам, которые не имеют на это санкции.

Целостность информации заключается в её не противоречивости (неизменяемости), невозможности несанкционированной модификации внешнего и внутреннего представления данных.

Принцип доступности – это возможность получения доступа к данным, информации в тот момент, когда это необходимо легальным пользователям. Доступность гарантирует то, что система работает нормально, в тот момент, когда её ресурсы необходимы.

К грифу «открытая информация» можно отнести документы, подписанные руководством, для передачи, вовне, данные, полученные из внешних открытых источников (Интернет, веб сайты). Данную информацию нужно охранять от её несанкционированного изменения и следует принимать меры, которые гарантируют сохранение целостности и доступности данных.

К Грифу «для внутреннего пользования» относится информация, которая предназначена для пользования внутри организации. Как правило, это внутренняя информация, потеря которой не несет губительных последствий для объекта. Для обеспечения данной информации необходимо применять меры, гарантирующие её сохранность, целостность и доступность.

Конфиденциальная информация определяется нормативными документами.
К такому виду можно отнести:

Сведения о частной жизни граждан, позволяющие идентифицировать его личность, персональные данные

Сведения, составляющие тайну следствия

Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с законом

Данные, связанные с профессиональной деятельностью, доступ к которым ограничения

Коммерческая деятельность

Сведения о сущности изобретения, до официальной публикации о них

Поясним понятия доступности, целостности и конфиденциальности.

Доступность – это возможность за приемлемое время получить требуемую информационную услугу.

Под целостностью подразумевается актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения.

 

Наконец, конфиденциальность – это защита от несанкционированного доступа к информации.

Информационные системы создаются (приобретаются) для получения определенных информационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это, очевидно, наносит ущерб всем субъектам информационных отношений. Поэтому, не противопоставляя доступность остальным аспектам, мы выделяем ее как важнейший элемент информационной безопасности.

Особенно ярко ведущая роль доступности проявляется в разного рода системах управления – производством, транспортом и т.п. Внешне менее драматичные, но также весьма неприятные последствия – и материальные, и моральные – может иметь длительная недоступность информационных услуг, которыми пользуется большое количество людей (продажа железнодорожных и авиабилетов, банковские услуги и т.п.).

Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Средства контроля динамической целостности применяются, в частности, при анализе потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений.

Целостность оказывается важнейшим аспектом ИБ в тех случаях, когда информация служит "руководством к действию". Рецептура лекарств, предписанные медицинские процедуры, набор и характеристики комплектующих изделий, ход технологического процесса – все это примеры информации, нарушение целостности которой может оказаться в буквальном смысле смертельным. Неприятно и искажение официальной информации, будь то текст закона или страница Web-сервера какой-либо правительственной организации. Конфиденциальность – самый проработанный у нас в стране аспект информационной безопасности. К сожалению, практическая реализация мер по обеспечению конфиденциальности современных информационных систем наталкивается в России на серьезные трудности. Во-первых, сведения о технических каналах утечки информации являются закрытыми, так что большинство пользователей лишено возможности составить представление о потенциальных рисках. Во-вторых, на пути пользовательской криптографии как основного средства обеспечения конфиденциальности стоят многочисленные законодательные препоны и технические проблемы.
2.3. Классификация объектов по типу носителя.

В зависимости от носителей информация, информационные ресурсы делят на пять основных классов:

· Персонал (память людей), обладающий знаниями и квалификацией в различных областях науки и техники.

· Документы всех видов и их собрания, на любых видах носителей (в том числе все виды машиночитаемых носителей, используемых в вычислительной технике и технике средств связи).

· Объекты не живой и живой природы и их коллекции. К ним относятся: промышленные образцы, рецептуры и технологии, конструкционные материалы, программные продукты, технические системы (объекты), стандартные образцы (в метрологии). Т.е. любые объекты, созданные в процессе производства, и являющиеся овеществленным результатом научной и производственной деятельности людей, а также семенной материал, линии животных, микроорганизмы, биологические материалы и т.д.

· Научный инструментарий, в том числе: автоматизированные системы научных исследований, автоматизированные рабочие места научных работников и проектировщиков, экспертные системы и базы знаний, измерительные и испытательные комплексы и т.д.

· Организационные единицы - научные, производственные, управленческие и другие организации, располагающие кадровыми, техническими, производственными, финансовыми и прочими возможностями для решения определенного круга проблем и задач.

Одна и та же информация, относящаяся к проблеме, может быть зафиксирована на различных носителях и/или различные информационные фрагменты одной и той же проблемы могут быть зафиксированы таким образом, что правильное восприятие информации становится невозможным, если отсутствует доступ ко всем информационным фрагментам, представленным на различных носителях.

Целостность информационных ресурсов обеспечивается в том и только том случае, если потребитель (пользователь) имеет доступ ко всем классам носителей, на которых зафиксирована информация, необходимая для решения стоящих перед ним задач.

Поэтому важнейшей задачей является создание регистра, который должен обеспечить координацию использования информационных ресурсов организаций, фирм и государственных учреждений, работающих в различных областях.








Дата добавления: 2015-09-06; просмотров: 807. Нарушение авторских прав; Мы поможем в написании вашей работы!




Картограммы и картодиаграммы Картограммы и картодиаграммы применяются для изображения географической характеристики изучаемых явлений...


Практические расчеты на срез и смятие При изучении темы обратите внимание на основные расчетные предпосылки и условности расчета...


Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...


Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Тактика действий нарядов полиции по предупреждению и пресечению правонарушений при проведении массовых мероприятий К особенностям проведения массовых мероприятий и факторам, влияющим на охрану общественного порядка и обеспечение общественной безопасности, можно отнести значительное количество субъектов, принимающих участие в их подготовке и проведении...

Тактические действия нарядов полиции по предупреждению и пресечению групповых нарушений общественного порядка и массовых беспорядков В целях предупреждения разрастания групповых нарушений общественного порядка (далееГНОП) в массовые беспорядки подразделения (наряды) полиции осуществляют следующие мероприятия...

Механизм действия гормонов а) Цитозольный механизм действия гормонов. По цитозольному механизму действуют гормоны 1 группы...

Схема рефлекторной дуги условного слюноотделительного рефлекса При неоднократном сочетании действия предупреждающего сигнала и безусловного пищевого раздражителя формируются...

Уравнение волны. Уравнение плоской гармонической волны. Волновое уравнение. Уравнение сферической волны Уравнением упругой волны называют функцию , которая определяет смещение любой частицы среды с координатами относительно своего положения равновесия в произвольный момент времени t...

Медицинская документация родильного дома Учетные формы родильного дома № 111/у Индивидуальная карта беременной и родильницы № 113/у Обменная карта родильного дома...

Studopedia.info - Студопедия - 2014-2025 год . (0.009 сек.) русская версия | украинская версия