🗊Презентация Информационная безопасность на предприятии

Категория: ОБЖ
Нажмите для полного просмотра!
Информационная безопасность на предприятии, слайд №1Информационная безопасность на предприятии, слайд №2Информационная безопасность на предприятии, слайд №3Информационная безопасность на предприятии, слайд №4Информационная безопасность на предприятии, слайд №5Информационная безопасность на предприятии, слайд №6Информационная безопасность на предприятии, слайд №7Информационная безопасность на предприятии, слайд №8Информационная безопасность на предприятии, слайд №9Информационная безопасность на предприятии, слайд №10Информационная безопасность на предприятии, слайд №11Информационная безопасность на предприятии, слайд №12Информационная безопасность на предприятии, слайд №13Информационная безопасность на предприятии, слайд №14Информационная безопасность на предприятии, слайд №15Информационная безопасность на предприятии, слайд №16Информационная безопасность на предприятии, слайд №17Информационная безопасность на предприятии, слайд №18Информационная безопасность на предприятии, слайд №19

Содержание

Вы можете ознакомиться и скачать презентацию на тему Информационная безопасность на предприятии. Доклад-сообщение содержит 19 слайдов. Презентации для любого класса можно скачать бесплатно. Если материал и наш сайт презентаций Mypresentation Вам понравились – поделитесь им с друзьями с помощью социальных кнопок и добавьте в закладки в своем браузере.

Слайды и текст этой презентации


Слайд 1





Основные понятия
Информационная безопасность на предприятии
Описание слайда:
Основные понятия Информационная безопасность на предприятии

Слайд 2





Определения по 
ГОСТ Р 50922-96
Информация (от лат. informatio — «разъяснение, изложение, осведомлённость») — сведения об окружающем мире, независимо от формы их представления. 
Защита информации – это деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
Объект защиты – информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечить защиту в соответствии с поставленной целью защиты информации.
Цель защиты информации – предотвращение ущерба от несанкционированного доступа, изменения или уничтожения информации.
Эффективность защиты информации – степень соответствия результатов защиты информации цели.
Описание слайда:
Определения по ГОСТ Р 50922-96 Информация (от лат. informatio — «разъяснение, изложение, осведомлённость») — сведения об окружающем мире, независимо от формы их представления. Защита информации – это деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию. Объект защиты – информация, носитель информации или информационный процесс, в отношении которых необходимо обеспечить защиту в соответствии с поставленной целью защиты информации. Цель защиты информации – предотвращение ущерба от несанкционированного доступа, изменения или уничтожения информации. Эффективность защиты информации – степень соответствия результатов защиты информации цели.

Слайд 3





Защита информации от утечки — деятельность по предотвращению неконтролируемого распространения защищаемой информации, её разглашения и получения к ней несанкционированного доступа (НСД). 
Защита информации от утечки — деятельность по предотвращению неконтролируемого распространения защищаемой информации, её разглашения и получения к ней несанкционированного доступа (НСД). 
Защита информации от НСД – это деятельность по предотвращению получения защищаемой информации заинтересованным субъектом с нарушением действующего законодательства, прав или правил доступа к информации, установленных её собственником или владельцем.
Система защиты информации –совокупность органов и/или исполнителей, используемая ими техника защиты информации, а также объект защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами по защите информации.
Под информационной безопасностью (ИБ) понимают защищенность информации от незаконного ознакомления, преобразования и уничтожения, а также защищенность информационных ресурсов от воздействий, направленных на нарушение их работоспособности.
Описание слайда:
Защита информации от утечки — деятельность по предотвращению неконтролируемого распространения защищаемой информации, её разглашения и получения к ней несанкционированного доступа (НСД). Защита информации от утечки — деятельность по предотвращению неконтролируемого распространения защищаемой информации, её разглашения и получения к ней несанкционированного доступа (НСД). Защита информации от НСД – это деятельность по предотвращению получения защищаемой информации заинтересованным субъектом с нарушением действующего законодательства, прав или правил доступа к информации, установленных её собственником или владельцем. Система защиты информации –совокупность органов и/или исполнителей, используемая ими техника защиты информации, а также объект защиты, организованные и функционирующие по правилам, установленным соответствующими правовыми, организационно-распорядительными и нормативными документами по защите информации. Под информационной безопасностью (ИБ) понимают защищенность информации от незаконного ознакомления, преобразования и уничтожения, а также защищенность информационных ресурсов от воздействий, направленных на нарушение их работоспособности.

Слайд 4





К объектам, которым следует обеспечить информационную безопасность, относятся:

Информационные ресурсы;
Система создания, распространения и использования информационных ресурсов;
Информационная инфраструктура  (информационные коммуникации, сети связи, центры анализа и обработки данных, системы и средства защиты информации);
Средства массовой информации;
Права человека и государства на получение, распространение и использование информации;
Защита интеллектуальной собственности и конфиденциальной информации
Описание слайда:
К объектам, которым следует обеспечить информационную безопасность, относятся: Информационные ресурсы; Система создания, распространения и использования информационных ресурсов; Информационная инфраструктура (информационные коммуникации, сети связи, центры анализа и обработки данных, системы и средства защиты информации); Средства массовой информации; Права человека и государства на получение, распространение и использование информации; Защита интеллектуальной собственности и конфиденциальной информации

Слайд 5





Компоненты автоматизированных систем обработки информации
аппаратные средства — компьютеры, их составные части, мобильные устройства, средства АСУ на производстве, транспорте, связи. 
программное обеспечение – приобретенное ПО, исходные коды программ, операционные системы, микропрограммы контроллеров и т.п.
данные – хранимые временно или постоянно, на носителях, архивы, системные журналы.
персонал – обслуживающий персонал и пользователи системы.
Описание слайда:
Компоненты автоматизированных систем обработки информации аппаратные средства — компьютеры, их составные части, мобильные устройства, средства АСУ на производстве, транспорте, связи. программное обеспечение – приобретенное ПО, исходные коды программ, операционные системы, микропрограммы контроллеров и т.п. данные – хранимые временно или постоянно, на носителях, архивы, системные журналы. персонал – обслуживающий персонал и пользователи системы.

Слайд 6





И еще несколько определений…
Конфиденциальность данных — статус, предоставленный данным и определяющий требуемую степень их защиты. Конфиденциальная информация должна быть известна только допущенным (авторизованным) субъектам системы (пользователям, процессам, программам).
Категорированием защищаемой информации называют установление градаций важности защищаемой информации.
Под целостностью информации понимается свойство информации сохранять свою структуру и/или содержание в процессе передачи и хранения.
Достоверность информации – свойство информации, выражающееся в строгой принадлежности субъекту, который является её источником, либо тому субъекту, от которого эта информация принята.
Юридическая значимость информации означает, что документ обладает юридической силой.
Доступ к информации – получение субъектом возможности ознакомления с информацией.
Субъект доступа к информации – участник правоотношений в информационных процессах.
Описание слайда:
И еще несколько определений… Конфиденциальность данных — статус, предоставленный данным и определяющий требуемую степень их защиты. Конфиденциальная информация должна быть известна только допущенным (авторизованным) субъектам системы (пользователям, процессам, программам). Категорированием защищаемой информации называют установление градаций важности защищаемой информации. Под целостностью информации понимается свойство информации сохранять свою структуру и/или содержание в процессе передачи и хранения. Достоверность информации – свойство информации, выражающееся в строгой принадлежности субъекту, который является её источником, либо тому субъекту, от которого эта информация принята. Юридическая значимость информации означает, что документ обладает юридической силой. Доступ к информации – получение субъектом возможности ознакомления с информацией. Субъект доступа к информации – участник правоотношений в информационных процессах.

Слайд 7





Собственник информации — субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения информацией в соответствии с законодательством. 
Собственник информации — субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения информацией в соответствии с законодательством. 
Владелец информации – субъект, осуществляющий владение и пользование информацией в соответствии с законодательством.
Пользователь (потребитель) информации – субъект, пользующийся информацией, полученной от собственника, владельца или посредника в соответствии с установленными правами и правилами доступа к информации.
Правило доступа к информации – совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и её носителям.
Описание слайда:
Собственник информации — субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения информацией в соответствии с законодательством. Собственник информации — субъект, в полном объеме реализующий полномочия владения, пользования, распоряжения информацией в соответствии с законодательством. Владелец информации – субъект, осуществляющий владение и пользование информацией в соответствии с законодательством. Пользователь (потребитель) информации – субъект, пользующийся информацией, полученной от собственника, владельца или посредника в соответствии с установленными правами и правилами доступа к информации. Правило доступа к информации – совокупность правил, регламентирующих порядок и условия доступа субъекта к информации и её носителям.

Слайд 8





Санкционированный доступ к информации — доступ, не нарушающий установленные правила разграничения доступа. 
Санкционированный доступ к информации — доступ, не нарушающий установленные правила разграничения доступа. 
Несанкционированный доступ к информации – доступ, нарушающий установленные правила разграничения доступа. 
Идентификация субъекта – процедура распознавания субъекта информационного обмена по его идентификатору (некоторой информации, уникальным образом связанной с субъектом).
Аутентификация субъекта – проверка подлинности субъекта с данным идентификатором.
Угроза безопасности АС – действия, способные прямо или косвенно нанести ущерб её безопасности.
Ущерб безопасности  – нарушение состояния защищенности информации.
Уязвимость АС – присущее системе неудачное свойство, которое может привести к реализации угрозы.
Описание слайда:
Санкционированный доступ к информации — доступ, не нарушающий установленные правила разграничения доступа. Санкционированный доступ к информации — доступ, не нарушающий установленные правила разграничения доступа. Несанкционированный доступ к информации – доступ, нарушающий установленные правила разграничения доступа. Идентификация субъекта – процедура распознавания субъекта информационного обмена по его идентификатору (некоторой информации, уникальным образом связанной с субъектом). Аутентификация субъекта – проверка подлинности субъекта с данным идентификатором. Угроза безопасности АС – действия, способные прямо или косвенно нанести ущерб её безопасности. Ущерб безопасности – нарушение состояния защищенности информации. Уязвимость АС – присущее системе неудачное свойство, которое может привести к реализации угрозы.

Слайд 9





Атака на АС — поиск и/или использование злоумышленником уязвимости АС, т.е. реализация угрозы безопасности АС. 
Атака на АС — поиск и/или использование злоумышленником уязвимости АС, т.е. реализация угрозы безопасности АС. 
Защищенная система – это система со средствами защиты которые успешно и эффективно противостоят угрозам безопасности. 
Способы защиты информации – порядок и правила применения определенных средств защиты информации.
Средство защиты информации – техническое, программное средство, вещество и/или материал, предназначенные или используемые для защиты информации.
Комплекс средств защиты(КСЗ) – совокупность средств защиты информации, создаваемых и поддерживаемых для обеспечения ИБ в соответствии с принятой политикой безопасности.
Политика безопасности – это совокупность норм, правил и практических рекомендаций, регламентирующих работу средств защиты АС от заданного множества угроз.
Описание слайда:
Атака на АС — поиск и/или использование злоумышленником уязвимости АС, т.е. реализация угрозы безопасности АС. Атака на АС — поиск и/или использование злоумышленником уязвимости АС, т.е. реализация угрозы безопасности АС. Защищенная система – это система со средствами защиты которые успешно и эффективно противостоят угрозам безопасности. Способы защиты информации – порядок и правила применения определенных средств защиты информации. Средство защиты информации – техническое, программное средство, вещество и/или материал, предназначенные или используемые для защиты информации. Комплекс средств защиты(КСЗ) – совокупность средств защиты информации, создаваемых и поддерживаемых для обеспечения ИБ в соответствии с принятой политикой безопасности. Политика безопасности – это совокупность норм, правил и практических рекомендаций, регламентирующих работу средств защиты АС от заданного множества угроз.

Слайд 10





Источники основных информационных угроз
(по природе возникновения)
Описание слайда:
Источники основных информационных угроз (по природе возникновения)

Слайд 11





Источники основных информационных угроз
(по положению источника угрозы)
Описание слайда:
Источники основных информационных угроз (по положению источника угрозы)

Слайд 12





Классификация угроз АС
(по степени воздействия на АС)
Описание слайда:
Классификация угроз АС (по степени воздействия на АС)

Слайд 13





Угрозы на этапе доступа
До доступа к ресурсу (несанкционированный доступ)
После разрешения доступа к ресурсу (нарушение прав и политики безопасности)
Описание слайда:
Угрозы на этапе доступа До доступа к ресурсу (несанкционированный доступ) После разрешения доступа к ресурсу (нарушение прав и политики безопасности)

Слайд 14





Преднамеренные угрозы
Хищение информации
Распространение компьютерных вирусов
Физическое воздействие на аппаратуру
Описание слайда:
Преднамеренные угрозы Хищение информации Распространение компьютерных вирусов Физическое воздействие на аппаратуру

Слайд 15





Компьютерные вирусы
Компьютерные вирусы
«троянские кони»
Сетевые атаки
Описание слайда:
Компьютерные вирусы Компьютерные вирусы «троянские кони» Сетевые атаки

Слайд 16





Случайные угрозы
Ошибки пользователя компьютера;
Ошибки профессиональных разработчиков информационных систем: алгоритмические, программные, структурные;
Отказ и сбои аппаратуры, в том числе помехи и искажения сигналов на линиях связи;
Форс-мажорные обстоятельства
Описание слайда:
Случайные угрозы Ошибки пользователя компьютера; Ошибки профессиональных разработчиков информационных систем: алгоритмические, программные, структурные; Отказ и сбои аппаратуры, в том числе помехи и искажения сигналов на линиях связи; Форс-мажорные обстоятельства

Слайд 17





Значимость безопасности информации для различных специалистов с позиции компании и заинтересованных лиц
Описание слайда:
Значимость безопасности информации для различных специалистов с позиции компании и заинтересованных лиц

Слайд 18


Информационная безопасность на предприятии, слайд №18
Описание слайда:

Слайд 19





    Политика безопасности – это совокупность технических, программных и организационных мер, направленных на защиту информации  на предприятии.
    Политика безопасности – это совокупность технических, программных и организационных мер, направленных на защиту информации  на предприятии.
Описание слайда:
Политика безопасности – это совокупность технических, программных и организационных мер, направленных на защиту информации на предприятии. Политика безопасности – это совокупность технических, программных и организационных мер, направленных на защиту информации на предприятии.



Похожие презентации
Mypresentation.ru
Загрузить презентацию