Органы (подразделения), обеспечивающие информационную безопасность
14 т. пауза
График проведения I (школьного этапа) Всероссийской олимпиады Школьников в 2014-2015 учебном году
Содержание понятия В то время как информационная безопасность — это состояние защищённости информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, то есть процесс, направленный на достижение этого состояния. Информационная безопасность организации — целенаправленная деятельность ее органов и должностных лиц с использованием разрешенных сил и средств по достижению состояния защищённости информационной среды организации, обеспечивающее её нормальное функционирование и динамичное развитие. Информационная безопасность государства [3] — состояние сохранности информационных ресурсов государства и защищенности законных прав личности и общества в информационной сфере. Информационная безопасность [2] — защита конфиденциальности, целостности и доступности информации. Информационная безопасность (англ. information security)[5] — все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, неотказуемости, подотчетности, аутентичности и достоверности информации или средств её обработки. Информационная безопасность — защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений. Поддерживающая инфраструктура — системы электро-, тепло-, водо-, газоснабжения, системы кондиционирования и т. д., а также обслуживающий персонал. Неприемлемый ущерб — ущерб, которым нельзя пренебречь. [ [править] Нормативные документы в области информационной безопасности В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся[12]: Акты федерального законодательства: § Международные договоры РФ; § Конституция РФ; § Законы федерального уровня (включая федеральные конституционные законы, кодексы); § Указы Президента РФ; § Постановления правительства РФ; § Нормативные правовые акты федеральных министерств и ведомств; § Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д. К нормативно-методическим документам можно отнести § Методические документы государственных органов России: § Доктрина информационной безопасности РФ; § Руководящие документы ФСТЭК (Гостехкомиссии России); § Приказы ФСБ; § Стандарты информационной безопасности, из которых выделяют: § Международные стандарты; § Государственные (национальные) стандарты РФ; § Рекомендации по стандартизации; § Методические указания. Органы (подразделения), обеспечивающие информационную безопасность В зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельность организуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия. Государственные органы РФ, контролирующие деятельность в области защиты информации: § Комитет Государственной думы по безопасности; § Совет безопасности России; § Федеральная служба по техническому и экспортному контролю (ФСТЭК России); § Федеральная служба безопасности Российской Федерации (ФСБ России); § Служба внешней разведки Российской Федерации (СВР России); § Министерство обороны Российской Федерации (Минобороны России); § Министерство внутренних дел Российской Федерации (МВД России); § Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Службы, организующие защиту информации на уровне предприятия § Служба экономической безопасности; § Служба безопасности персонала (Режимный отдел); § Отдел кадров; § Служба информационной безопасности.
|