Информационная безопасность и архивы

Автор работы: Пользователь скрыл имя, 18 Апреля 2011 в 14:36, курсовая работа

Описание

Цель данной курсовой работы – определить основные угрозы безопасности информации, выделить основные проблемы информационной безопасности архивов.
В связи с этим были сформулированы следующие задачи:
1. Определить понятия «информации», «информационной безопасности»;
2. Провести анализ угроз для правильного проектирования схем информационной безопасности;
3. Установить основные проблемы информационной безопасности архивов и определить перспективы совершенствования системы информационной безопасности архивных учреждений.

Содержание

Введение.
Глава 1. Основные формы использования информации и угрозы ее безопасности.
1. Формы и сферы использования информации.
2. Виды угроз в системе информационной безопасности.
3. Регулирование ограничения использования информации.
Глава 2. Основные проблемы информационной безопасности и методика их решения.
2.1. Основное содержание проблем безопасности архивных учреждений.
2.2. Создание и использование страхового фонда в архивах.
2.3. Перспективы совершенствования системы информационной безопасности архивных учреждений.
Заключение.
Список источников и литературы.

Работа состоит из  1 файл

Курсовая работа Вахитовой Лилии.doc

— 224.50 Кб (Скачать документ)

       использование программных ловушек;

       использование недостатков языков программирования и операционных систем;

       незаконное подключение к аппаратуре и линиям связи специально разработанных аппаратных средств, обеспечивающих доступ информации;

       злоумышленный вывод из строя механизмов защиты;

       расшифровка специальными программами зашифрованной: информации;

       информационные инфекции.

      Перечисленные пути несанкционированного доступа  требуют достаточно больших технических знаний и соответствующих аппаратных или программных разработок со стороны взломщика. Например, используются технические каналы утечки — это физические пути от источника конфиденциальной информации к злоумышленнику, посредством которых возможно получение охраняемых сведений. Причиной возникновения каналов утечки являются конструктивные и технологические несовершенства схемных решений либо эксплуатационный износ элементов. Все это позволяет взломщикам создавать действующие на определенных физических принципах преобразователи, образующие присущий этим принципам канал передачи информации— канал утечки.36

      Однако  есть и достаточно примитивные пути несанкционированного доступа:

  • хищение носителей информации и документальных отходов;
  • инициативное сотрудничество;
  • склонение к сотрудничеству со стороны взломщика;
  • выпытывание;
  • подслушивание;
  • наблюдение и другие пути.

      Если  соблюдать все меры предосторожности от угроз, которые перечислены выше, то информация будет надежно защищена.

 

       §1.3. Регулирование  ограничения использования информации.

      Полноценное развитие любого общества невозможно без создания условий, с одной  стороны, открытости информационных ресурсов (фондов) – государственных, региональных, частных. Согласно статье 29, п.4. Конституции  РФ, каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом37. А с другой стороны обеспечения защиты и сохранности той информации, несанкционированное распространение которой может нанести ущерб правам и интересам граждан и организаций. Уголовный кодекс РФ предусматривает наказание за необоснованное ограничение доступа к документам, запрещает создание тайных архивов.

      Информационное  законодательство любой страны призвано регулировать отношения, возникающие при формировании и использовании информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления пользователю документированной информации. Государственные информационные ресурсы РФ, важнейшей составной частью которых является Архивный фонд РФ, в основном открыты и общедоступны38. Однако в ряде архивных фондов накапливается документированная информация, отнесенная законом к категории ограниченного доступа.39 Перечень сведений, составляющих государственную тайну, определяется Федеральным законом «О государственной тайне».40

      Доступ  к архивным документам может быть ограничен в соответствии с международным  договором Российской Федерации, законодательством  Российской Федерации, а также в  соответствии с распоряжением собственника или владельца архивных документов, находящихся в частной собственности.41

     Не  может быть ограничен доступ к:

     1) нормативным правовым актам, затрагивающим  права, свободы и обязанности  человека и гражданина, а также  устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления;

     2) информации о состоянии окружающей  среды;

     3) информации о деятельности государственных  органов и органов местного  самоуправления, а также об использовании  бюджетных средств (за исключением сведений, составляющих государственную или служебную тайну);

     4) информации, накапливаемой в открытых  фондах библиотек, музеев и  архивов, а также в государственных,  муниципальных и иных информационных  системах, созданных или предназначенных для обеспечения граждан (физических лиц) и организаций такой информацией;

     5) иной информации, недопустимость  ограничения доступа к которой  установлена федеральными законами. 42

      Ограничение доступа к информации устанавливается  федеральными законами в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства. Документированная информация с ограниченным доступом подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную.

      Государственной тайной признаются защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-разыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации43. Срок засекречивания – 30 лет со времени их создания.

      Конфиденциальностью информации называется обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.

      Перечень  сведений, относящихся к конфиденциальной информации, утвержден Указом Президента РФ «Об утверждении перечня сведений конфиденциального характера»44. В данном Указе есть перечень конфиденциальной информации. Конфиденциальную информацию содержат документы о частной жизни граждан, о состоянии здоровья, семейных и интимных отношениях, имущественном положении, а также о жилище. Ведь в соответствии с Конституцией РФ каждый гражданин имеет право на «неприкосновенность частной жизни, защиту своей чести и доброго имени».45 Срок засекречивания таких сведений – 75 лет.

     Сведения  о фактах, событиях и обстоятельствах  частной жизни гражданина, позволяющие  идентифицировать его личность, за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях – персональные данные.46 Ограничение на доступ к архивным документам, содержащим сведения о личной и семейной тайне гражданина, его частной жизни, а также сведения, создающие угрозу для его безопасности, устанавливается на срок 75 лет со дня создания указанных документов. С письменного разрешения гражданина, а после его смерти - с письменного разрешения наследников данного гражданина, ограничение на доступ к архивным документам, содержащим сведения о личной и семейной тайне гражданина, его частной жизни, а также сведения, создающие угрозу для его безопасности, может быть отменено ранее чем через 75 лет со дня создания указанных документов.47

      Сведения, составляющие тайну следствия и  судопроизводства, а также сведения о защищаемых лицах и мерах государственной защиты, осуществляемой в соответствии с Федеральным законом «О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства»48 и другими нормативными правовыми актами Российской Федерации.

      Сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в  соответствии с Конституцией РФ и  федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и т.д.), – профессиональная тайна. Сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом РФ и федеральными законами, – коммерческая тайна.49

      Ограничен доступ к документам общественных и  религиозных объединений и организаций, личных и семейных фондов и фондов других негосударственных организаций. Эти ограничения оговариваются  самим фондообразователем при передаче документов на хранение и, как правило, связаны либо с тайной личной жизни, либо авторским правом, либо с коммерческой тайной.50

     Запрещается без согласия усыновителей, а в  случае их смерти, без согласия органов  опеки и попечительства выдавать гражданам документы, содержащие сведения об усыновлении; архив также имеет право отказать до истечения 75-летнего срока с момента создания документов в выдаче выписок из книг регистрации актов гражданского состояния, решений судов, органов исполнительной власти и образования, из которых было бы видно, что усыновители не являются кровными родителями усыновленного.51

 

      Глава 2. Основные проблемы информационной безопасности и методика их решения.

      §2.1. Основное содержание проблем безопасности архивных учреждений.

      Проблема  информационной безопасности в архивах  носит системный характер. Задачи обеспечения безопасности информации в широком смысле определяют путь архива как особого учреждения в  системе государственных учреждений, призванного сохранять носители информации того или иного типа, проводить определенную обработку этой информации и ее распространение, способствовать процессу использования документов, осуществляемому другим пользователям для удовлетворения потребностей общества в информации. На этом основании архивы справедливо называются хранителями исторической памяти общества, государства. Эффективность деятельности архива равнозначна эффективности обеспечения сохранности информации, хранящейся в нем.52

      Принципы  понимания проблемы информационной безопасности включают вопросы обеспечения физической сохранности носителей информации и законных ограничений на использование информации. Они связаны между собой, но каждый вопрос (группа вопросов) имеет самостоятельное значение. Для его разрешения используются соответствующие методы по каждой позиции.

      Широко  известно, что несанкционированное  распространение информации, попадающей под ограничения, т.е. секретной информации, может нанести ущерб интересам  общества и государства.53 У проблемы информационной безопасности, однако, есть еще один аспект, о котором нередко забывают. Ущерб обществу и государству наносится и необоснованным засекречиванием информации. Это может быть экономический, технический ущерб, когда засекречивается информация, относящаяся, например, к изобретениям, технологиям двойного назначения и т.п. Кроме того, хранение больших комплексов документации в закрытом режиме требует больших затрат.

      Для практического решения задач  обеспечения информационной безопасности необходимо выполнение ряда условий: совершенствование законодательства и нормативно-методической базы; соблюдение положений законодательства нормативно-методических документов в практической деятельности архивов; соблюдение мер по обеспечению физической сохранности документов в процессе хранения и использования; наличие соответствующего оборудования (систем пожаротушения, сигнализации), проведение соответствующих технических мероприятий; проведение охранных мероприятий; контроль за соблюдением законодательства, положений нормативно-методической документации, проведением необходимых мероприятий. Соблюдение любого из условий требует соответствующего финансирования. Без этого в деле обеспечения информационной безопасности, используя шахматную терминологию, теряются качество и темпы54.

      Законные ограничения на использование информации закреплены российским законодательством, указами президента РФ, постановлениями и распоряжениями Правительства РФ, нормативными документами, нормативно-методическими документами Межведомственной комиссии по соблюдению государственной тайны. Контроль в этой сфере осуществляется несколькими государственными органами, в первую очередь ФСБ и ФАПСИ. Таким образом, проводится государственная политика в этой сфере.55

      В то же время техническое обеспечение  требований соблюдения секретности (защита помещений, оборудования и т.п.) не предусмотрено бюджетным финансированием. Средства для компенсации сотрудникам архива за ограничения их гражданских прав из бюджета в плановом порядке не выделяются.

      Защита  информационной безопасности во всех своих направлениях требует соответствующего финансового обеспечения и ясного понимания, какие затраты требуются для обеспечения режима хранения документов на закрытом доступе, в режиме секретности. Это понимание отсутствует у законодателей, занимающихся разработкой законов, а часто и у органов управления.

Информация о работе Информационная безопасность и архивы