Top Banner
Основы организационно - правового обеспечения информационной безопасности Алексей Кураленко, преподаватель каф.РЗИ
14

Вводная лекция по ОПОИБ

Jul 16, 2015

Download

Education

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Вводная лекция по ОПОИБ

Основы организационно-правового

обеспечения информационной

безопасности

Алексей Кураленко, преподаватель каф.РЗИ

Page 2: Вводная лекция по ОПОИБ

Информация – это….

Информация — сведения (сообщения, данные) независимо отформы их представления

Page 3: Вводная лекция по ОПОИБ

Терминология…

Информационная безопасность РФ — состояние сохранности информационныхресурсов государства и защищённости законных прав личности и общества винформационной сфере.

Информационная безопасность организации - Состояние защищенностиинтересов организации в условиях угроз в информационной сфере.

Защищаемая информация - Информация, являющаяся предметомсобственности и подлежащая защите в соответствии с требованиямиправовых документов или требованиями, устанавливаемыми собственникоминформации.

Защита информации - Деятельность, направленная на предотвращениеутечки защищаемой информации, несанкционированных и непреднамеренныхвоздействий на защищаемую информацию.

Page 4: Вводная лекция по ОПОИБ

Базис правового обеспечения ИБ РФ

Page 5: Вводная лекция по ОПОИБ

Что защищается?

Конфиденциальная

Page 6: Вводная лекция по ОПОИБ

Чем регулируется ИБ?

• Акты федерального законодательства:

• Федеральные законы ( кодексы);

• Указы Президента РФ;

• Постановления Правительства РФ;

• Нормативные правовые акты федеральных министерств

и ведомств;

• Нормативные правовые акты субъектов РФ, органов

местного самоуправления и т. д.

• Нормативно-методические документы государственных

органов.

• Стандарты информационной безопасности:

• Международные стандарты;

• Государственные (национальные) стандарты РФ.

Page 7: Вводная лекция по ОПОИБ

Кто регулирует?•Комитет Государственной думы по безопасности;

•Совет безопасности России;

•Федеральная служба по техническому и экспортному

контролю (ФСТЭК России);

•Федеральная служба безопасности Российской Федерации (ФСБ

России);

•Федеральная служба охраны Российской Федерации (ФСО

России);

•Служба внешней разведки Российской Федерации (СВР России);

•Министерство обороны Российской Федерации (Минобороны

России);

•Министерство внутренних дел Российской Федерации (МВД

России);

•Федеральная служба по надзору в сфере связи, информационных

технологий и массовых коммуникаций(Роскомнадзор)

•………

Page 8: Вводная лекция по ОПОИБ

Как защищать?

Система защиты информации = система обеспечения безопасности информации ?

Page 9: Вводная лекция по ОПОИБ

Система защиты информации

совокупность органов и/или

исполнителей, используемая ими

техника защиты информации, а

также объекты защиты,

организованные и функционирующие

по правилам, установленным

соответствующими правовыми,

организационно-распорядительными

и нормативными документами по

защите информации.

Page 10: Вводная лекция по ОПОИБ

http://www.iso27000.ru/chitalnyi-zai/upravlenie-informacionnoi-bezopasnostyu/kategorirovanie-informacii-i-informacionnyh-sistem-obespechenie-bazovogo-urovnya-informacionnoi-bezopasnosti

Page 11: Вводная лекция по ОПОИБ

Модель PCDA

Page 12: Вводная лекция по ОПОИБ

Функции организационно-правового

обеспечение информационной

безопасности

1) разработка основных принципов отнесения сведений, имеющихконфиденциальный характер, к защищаемой информации;2) определение системы органов и должностных лиц, ответственных заобеспечение информационной безопасности в стране и порядкарегулирования деятельности предприятия и организации в этой области;3) создание полного комплекса нормативно-правовых руководящих иметодических материалов (документов), регламентирующих вопросыобеспечения информационной безопасности как в стране в целом, так и наконкретном объекте;4) определение мер ответственности за нарушения правил защиты;5) определение порядка разрешения спорных и конфликтных ситуацийпо вопросам защиты информации.

Page 13: Вводная лекция по ОПОИБ

Вместо заключения…

Page 14: Вводная лекция по ОПОИБ

Благодарю вас за внимание!