1.Введение……………………………………………………………3
2.Зарубежное законодательство в области ИБ…….5
3.Международное сотрудничество в области ИБ…………………8
4.Заключение………………15
5.Список литературы………16
Сегодняшняя информационная безопасность, как самостоятельное направление развития и применения современных технологий переживает свое второе рождение. Растет поток информации, связанный с производством, закупкой и реализацией товаров, оказанием и поставкой услуг, банковскими и финансовыми операциями, нормативно-правовой деятельностью, образованием и развлечениями.
Законодательные уровни защиты информации можно разделить
• Законодательный уровень является высшим приоритетом в обеспечении информационной безопасности. На этом уровне можно выделить следующие меры:
• Стремится формировать и поддерживать отношение общества к взлому и нарушителям информационной безопасности;
• Направлять и координировать меры, способствующие укреплению социального образования в области информационной безопасности, а также способствовать разработке и распространению инструментов информационной безопасности.
• Административные. К административному уровню информационной безопасности относятся действия общего характера, предпринимаемые руководством организации. Главная цель мер административного уровня — сформировать программу работ в области информационной безопасности и обеспечить ее выполнение, выделяя необходимые ресурсы и контролируя состояние дел
•Процедурные. К процедурным мерам обеспечения информационной безопасности относятся организационно-технические мероприятия по поддержке работоспособности автоматизированных информационных систем, реагированию на инциденты и планированию восстановительных работ в случае, если инцидент привёл к серьёзным нарушениям работоспособности элементов АИС.
• Программное и аппаратное обеспечение. Программными называются средства защиты данных, функционирующие в составе программного обеспечения. Среди них можно выделить следующие:
— средства архивации данных;
— межсетевое экранирование;
— антивирусные программы;
— криптографические средства;
— средства идентификации и аутентификации пользователей (разграничение доступа);
— защита от утечек информации;
— средства протоколирования и аудита.
В последнее время наблюдается растущий интерес к безопасности информационных систем и информационной безопасности, связанный с возрастающей ролью информационных ресурсов в конкурентной борьбе, расширением использования сетей и, как следствие, возможностью несанкционированного доступа к хранимой и передаваемой информации. Развитие средств, методов и форм автоматизации хранения и обработки информации, широкое использование персональных компьютеров сделали информацию более уязвимой. Информация, циркулирующая в нем, может быть незаконно изменена, украдена или уничтожена.
Информация – это ресурс. Потеря конфиденциальной информации повлечет за собой моральный или материальный ущерб. Условия, способствующие неправомерному присвоению конфиденциальной информации, сводятся к утечке, утечке и несанкционированному доступу к ее источнику. В современных условиях только комплексная система защиты информации может обеспечить безопасность информационных ресурсов. Комплексная система защиты информации должна быть: непрерывной, плановой, адресной, конкретной, активной и надежной.