Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Классификация объектов по содержащейся информации.





 

Для классификации объектов по содержащейся информации нам необходимо классифицировать информацию, которая будет либо содержаться у объекта, либо объект будет работать (изменять, получать, передавать) данной информацией. Классификаций информации существует достаточно большое количество, каждая из классификаций рассматривается в определенном контексте.

Уровни информации:

«Открытая информация»

«Для внутреннего доступа»

«Конфиденциальная информация»

Конфиденциальной считается та информация, не доступная или не раскрываемая лицам, объектам или процессам, которые не имеют на это санкции.

Целостность информации заключается в её не противоречивости (неизменяемости), невозможности несанкционированной модификации внешнего и внутреннего представления данных.

Принцип доступности – это возможность получения доступа к данным, информации в тот момент, когда это необходимо легальным пользователям. Доступность гарантирует то, что система работает нормально, в тот момент, когда её ресурсы необходимы.

К грифу «открытая информация» можно отнести документы, подписанные руководством, для передачи, вовне, данные, полученные из внешних открытых источников (Интернет, веб сайты). Данную информацию нужно охранять от её несанкционированного изменения и следует принимать меры, которые гарантируют сохранение целостности и доступности данных.

К Грифу «для внутреннего пользования» относится информация, которая предназначена для пользования внутри организации. Как правило, это внутренняя информация, потеря которой не несет губительных последствий для объекта. Для обеспечения данной информации необходимо применять меры, гарантирующие её сохранность, целостность и доступность.

Конфиденциальная информация определяется нормативными документами.
К такому виду можно отнести:

Сведения о частной жизни граждан, позволяющие идентифицировать его личность, персональные данные

Сведения, составляющие тайну следствия

Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с законом

Данные, связанные с профессиональной деятельностью, доступ к которым ограничения

Коммерческая деятельность

Сведения о сущности изобретения, до официальной публикации о них

Поясним понятия доступности, целостности и конфиденциальности.

Доступность – это возможность за приемлемое время получить требуемую информационную услугу.

Под целостностью подразумевается актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения.

 

Наконец, конфиденциальность – это защита от несанкционированного доступа к информации.

Информационные системы создаются (приобретаются) для получения определенных информационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это, очевидно, наносит ущерб всем субъектам информационных отношений. Поэтому, не противопоставляя доступность остальным аспектам, мы выделяем ее как важнейший элемент информационной безопасности.

Особенно ярко ведущая роль доступности проявляется в разного рода системах управления – производством, транспортом и т.п. Внешне менее драматичные, но также весьма неприятные последствия – и материальные, и моральные – может иметь длительная недоступность информационных услуг, которыми пользуется большое количество людей (продажа железнодорожных и авиабилетов, банковские услуги и т.п.).

Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Средства контроля динамической целостности применяются, в частности, при анализе потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений.

Целостность оказывается важнейшим аспектом ИБ в тех случаях, когда информация служит "руководством к действию". Рецептура лекарств, предписанные медицинские процедуры, набор и характеристики комплектующих изделий, ход технологического процесса – все это примеры информации, нарушение целостности которой может оказаться в буквальном смысле смертельным. Неприятно и искажение официальной информации, будь то текст закона или страница Web-сервера какой-либо правительственной организации. Конфиденциальность – самый проработанный у нас в стране аспект информационной безопасности. К сожалению, практическая реализация мер по обеспечению конфиденциальности современных информационных систем наталкивается в России на серьезные трудности. Во-первых, сведения о технических каналах утечки информации являются закрытыми, так что большинство пользователей лишено возможности составить представление о потенциальных рисках. Во-вторых, на пути пользовательской криптографии как основного средства обеспечения конфиденциальности стоят многочисленные законодательные препоны и технические проблемы.
2.3. Классификация объектов по типу носителя.

В зависимости от носителей информация, информационные ресурсы делят на пять основных классов:

· Персонал (память людей), обладающий знаниями и квалификацией в различных областях науки и техники.

· Документы всех видов и их собрания, на любых видах носителей (в том числе все виды машиночитаемых носителей, используемых в вычислительной технике и технике средств связи).

· Объекты не живой и живой природы и их коллекции. К ним относятся: промышленные образцы, рецептуры и технологии, конструкционные материалы, программные продукты, технические системы (объекты), стандартные образцы (в метрологии). Т.е. любые объекты, созданные в процессе производства, и являющиеся овеществленным результатом научной и производственной деятельности людей, а также семенной материал, линии животных, микроорганизмы, биологические материалы и т.д.

· Научный инструментарий, в том числе: автоматизированные системы научных исследований, автоматизированные рабочие места научных работников и проектировщиков, экспертные системы и базы знаний, измерительные и испытательные комплексы и т.д.

· Организационные единицы - научные, производственные, управленческие и другие организации, располагающие кадровыми, техническими, производственными, финансовыми и прочими возможностями для решения определенного круга проблем и задач.

Одна и та же информация, относящаяся к проблеме, может быть зафиксирована на различных носителях и/или различные информационные фрагменты одной и той же проблемы могут быть зафиксированы таким образом, что правильное восприятие информации становится невозможным, если отсутствует доступ ко всем информационным фрагментам, представленным на различных носителях.

Целостность информационных ресурсов обеспечивается в том и только том случае, если потребитель (пользователь) имеет доступ ко всем классам носителей, на которых зафиксирована информация, необходимая для решения стоящих перед ним задач.

Поэтому важнейшей задачей является создание регистра, который должен обеспечить координацию использования информационных ресурсов организаций, фирм и государственных учреждений, работающих в различных областях.








Дата добавления: 2015-09-06; просмотров: 807. Нарушение авторских прав; Мы поможем в написании вашей работы!




Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...


Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...


Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...


ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Менадиона натрия бисульфит (Викасол) Групповая принадлежность •Синтетический аналог витамина K, жирорастворимый, коагулянт...

Разновидности сальников для насосов и правильный уход за ними   Сальники, используемые в насосном оборудовании, служат для герметизации пространства образованного кожухом и рабочим валом, выходящим через корпус наружу...

Дренирование желчных протоков Показаниями к дренированию желчных протоков являются декомпрессия на фоне внутрипротоковой гипертензии, интраоперационная холангиография, контроль за динамикой восстановления пассажа желчи в 12-перстную кишку...

Метод Фольгарда (роданометрия или тиоцианатометрия) Метод Фольгарда основан на применении в качестве осадителя титрованного раствора, содержащего роданид-ионы SCN...

Потенциометрия. Потенциометрическое определение рН растворов Потенциометрия - это электрохимический метод иссле­дования и анализа веществ, основанный на зависимости равновесного электродного потенциала Е от активности (концентрации) определяемого вещества в исследуемом рас­творе...

Гальванического элемента При контакте двух любых фаз на границе их раздела возникает двойной электрический слой (ДЭС), состоящий из равных по величине, но противоположных по знаку электрических зарядов...

Studopedia.info - Студопедия - 2014-2025 год . (0.013 сек.) русская версия | украинская версия