Информационная безопасность. Национальные стандарты Российской Федерации - Юрий Родичев

Информационная безопасность. Национальные стандарты Российской Федерации

Страниц

105

Год

2019

В данном учебном пособии представлено более 230 актуальных документов национальной системы стандартизации Российской Федерации, которые охватывают область информационной безопасности. В книге учтены не только национальные стандарты, но и международные и межгосударственные стандарты. Это делает учебное пособие полезным и для студентов, изучающих информационную безопасность в высших учебных заведениях, и для слушателей курсов повышения квалификации, а также для специалистов и руководителей, работающих в сфере разработки и эксплуатации информационно-телекоммуникационных систем и обеспечения информационной безопасности.

Это учебное пособие рекомендовано к изданию редакционно-издательским советом Самарского национального исследовательского университета имени академика С. П. Королева, одного из ведущих учебных заведений России. Книга является неотъемлемым помощником студентам, обучающимся по программам высшего образования в сфере информационной безопасности.

В учебном пособии представлены материалы, которые помогут разобраться в основных принципах информационной безопасности, а также приведены примеры применения стандартов в реальных ситуациях. Книга содержит не только теоретический материал, но и практические рекомендации по реализации стандартов в реальной жизни. Таким образом, учебное пособие позволит читателям получить не только теоретические знания, но и научиться применять их на практике.

Авторы пособия являются опытными специалистами в области информационной безопасности, что придает книге дополнительную ценность. Их многолетний опыт работы позволяет представить материалы в доступной и понятной форме, что облегчает усвоение информации студентами и специалистами. Кроме того, учебное пособие содержит примеры из реальной практики, что делает его еще более интересным и полезным.

В заключение, данное учебное пособие является незаменимым помощником для всех, кто интересуется областью информационной безопасности. Благодаря своему содержанию и рекомендациям, книга позволит читателям углубить свои знания в этой области и научиться применять их на практике.

Читать бесплатно онлайн Информационная безопасность. Национальные стандарты Российской Федерации - Юрий Родичев

Моей любимой внучке Алисе посвящаю.

Не грусти. Рано или поздно все станет понятно, все станет на свои места и выстроится в единую красивую схему, как кружева. Станет понятно, зачем все было нужно, потому что все будет правильно.

Льюис Кэрролл. Алиса в Стране чудес

Рецензенты:

доктор педагогических наук, профессор кафедры корпоративных информационных систем, электронных сервисов и интеллектуальных информационных технологий Самарского государственного экономического университета

А. Г. Абросимов;

доктор технических наук, профессор Самарского национального исследовательского университета имени академика С. П. Королева

В. С. Кузьмичев.


Перечень сокращений

АС – автоматизированная система

АСЗИ – АС в защищенном исполнении

АСУ ТП – автоматизированная система управления производственными и технологическими процессами

ГИС – государственная информационная система

ЗБ – задание по безопасности

ИБ – информационная безопасность

ИС ОП – информационная система общего пользования

ИСПДн – информационная система персональных данных

ИТ – информационная технология

ИКТ – информационно-коммуникационные технологии

ИИСМиОБП – интегрированная интеллектуальная система мониторинга и обеспечения безопасности предприятия

ИСБ – интегрированные системы безопасности

КСБ – комплексные системы безопасности

КСЗ – комплекс средств защиты

МЭ – межсетевой экран

НДВ – недекларированная возможность

НСД – несанкционированный доступ

ОУД – оценочный уровень доверия

ОО – объект оценки

ПЗ – профиль защиты

ПО – программное обеспечение

ПС – программное средство

РД – руководящий документ

РИД – результат интеллектуальной деятельности

САВЗ – средство антивирусной защиты

СВТ – средство вычислительной техники

СЗИ – средство защиты информации

СКН – средства контроля съемных машинных носителей информации

СОВ – система обнаружения вторжений

СДЗ – средства доверенной загрузки

СМИБ – система менеджмента ИБ

СВТ – средство вычислительной техники

СоПД – составной пакет доверия

СКУД – система контроля и управления доступом

СОС – система охранной сигнализации

СОТ – система охранная телевизионная

СТС – система тревожной сигнализации

СКЗИ – средство криптографической защиты информации

СРД – система разграничения доступа

СЦН – система централизованного наблюдения

ФТБ – функциональные требования безопасности

Введение

В современном обществе информационные технологии приобрели глобальный трансграничный характер и стали неотъемлемой частью всех сфер деятельности человека. Их эффективное применение является фактором ускорения экономического развития государства и формирования информационного общества.

Учитывая масштабы проникновения информационных технологий в повседневную жизнь граждан, организаций и органов власти всех уровней, а также высокий уровень зависимости создаваемых в стране информационных систем от импортных аппаратно-программных средств, особенно актуальным становится вопрос обеспечения необходимого уровня информационной безопасности страны в современном глобальном информационном мире.

Расширение областей применения информационных технологий порождает новые информационные угрозы. Возрастают масштабы компьютерной преступности, увеличивается число преступлений, связанных с нарушением конституционных прав и свобод человека, в том числе при обработке персональных данных с использованием информационных технологий.