Источником научно технической информации является. Несанкционированный доступ к источникам конфиденциальной информации. каналом утечки информации

Классификация мировых информационных ресурсов

Основные источники информационных ресурсов представлены в сети Интернет. Подавляющее количество ресурсов доступно по диалоговому доступу.

Мировые информационные ресурсы классифицируются по различным признакам.

  1. По способу представления информации (по методу поиска):
  • WEB-страницы;
  • GOPHER – гипертекстовый стандарт, практически не развивающимся сегодня, поскольку поддерживает только текстовую форму представления информации;
  • Базы данных, имеющие интерфейс в Интернете (как правило – платные);
  • Файловые серверы (FTP);
  • Телеконференции (NEWS GROUPS).
  1. По языковому признаку.
  2. По территориальному признаку.
  3. По виду и характеру представляемой информации.
  • Тематическая информация.

Наиболее ценный тип информации, непосредственно относящейся к конкретной предметной области: техническая, технологическая, маркетинговая и тому подобное.

Редко присутствует в Сети в «чистом виде».

Как правило, оказывается включенной в состав блоков информации одного из перечисленных ниже типов.

  • Научные публикации: статьи, рефераты, обзоры и прочие публикации научного характера, хранящиеся в Интернете (статьи некоторых телеконференций).

Особый вид подобных документов представляют маркетинговые исследования (бесплатные или платные) - www.cnews.ru

  • Рекламная информация.
  • Справочная информация – справочные материалы, ссылки на WEB-сайты компаний, представленные аналогично традиционным «желтым страницам» или иным способом, нормативную базу и т.д.
  • Новости – представляют собой вид «сырой», необработанной информации, которая ценна не столько сама по себе, сколько в контексте прочих событий или в динамике развития, и часто нуждается в последующей обработке.
  • Вторичная информация – систематизированная и предварительно обработанная информация, обладающая значительной ценностью.

Источники вторичной информации – ресурсы, содержащие:

  • обзоры;
  • подборки рефератов;
  • каталоги;
  • специализированные тематические сайты.

См. подробнее в презентации

Структура информационного рынка

Рынок информационных ресурсов можно представить следующей структурой (см. рис.1):

  • электронная информация;
  • электронные сделки;
  • системы сетевых коммуникаций;
  • программное обеспечение.

Рис. 1. Компоненты рынка информационных ресурсов

Рынок электронной информации представляется следующими секторами:

  • деловая информация;
  • юридическая информация;
  • информация для специалистов;
  • массовая, потребительская информация.

См. подробнее в презентации

К деловой информации относится биржевая и финансовая информация, например о курсах валют, котировках ценных бумаг, учетных ставках, рынках и пр; экономическая и статистическая информация; коммерческая информация (о предприятиях, фирмах и их продукции, руководителях).

Деловая информация должна оперативно изменяться. Доступ к такой информации влияет на принятие решений и на доходы предприятий. Изменение такой информации происходит ежечасно.

Юридическая информация – это тексты законов, постановлений, нормативы, имеющие международное значение, государственное и местное.

К сектору научно-технической информации относится справочная информация и данные различных областей науки (физики, техники, медицины, педагогики, информатики и др.), а также профессиональная информация и т. д.;

Рынок электронных сделок, представляет собой секторы электронных операций:

  • системы банковских и межбанковских операций;
  • электронные торги;
  • системы резервирования билетов и мест в гостиницах;
  • системы заказа товаров, услуг и т. п.

Рынок систем сетевых коммуникаций включает:

  • системы электронной почты;
  • телеконференции;
  • электронные сетевые доски объявлений (BBS);
  • системы, объединяющие пользователей компьютеров.

Рынок программного обеспечения включает все виды программной продукции:

  • коммерческие программные продукты;
  • программы с открытым кодом.

Программы с открытым кодом (с вободное ПО) – это программы, лицензия на использование которых требует, чтобы они (вплоть до исходного текста) находились в открытом доступе, а их исходный текст мог подвергаться изменениям и свободно распространяться. Разрабатываются международным сообществом программистов.

Программы с открытым исходным кодом распространяются по лицензиям. Как правило, это лицензии GNU GPL (General Public License) и GNU LGPL (Lesser General Public License), MPL (Mozilla Public License).

Коммерческие программные продукты – программы с закрытым кодом.

См. подробнее в хрестоматии

См. подробнее в хрестоматии

В качестве поставщиков информации на рынке информационных услуг выступают коммерческие структуры, государственные и общественные организации, частные лица. Обычно они именуются информационными корпорациями, информационными агентствами, информационными службами, информационными центрами.

Они выполняют соответствующие функции на рынке электронной информации:

  • центры-генераторы баз данных (исследовательские центры, институты научно-технической информации, консультативные фирмы, агентства, вычислительные центры и т. д.);
  • центры-распределители информации на основе баз данных;
  • информационные брокеры.

Особенности спроса информации

Необходимо отметить, что информация является основой принятия решений во всех сферах человеческой деятельности. Она способствует повышению эффективности труда в различных областях. Это обстоятельство определяет тот факт, что потребителями (пользователями) информационных услуг выступают специалисты, работающие практически во всех сферах производства.

Классификация пользователей может проводиться по различным основаниям. К примеру, пользователи могут быть разделены на следующие группы:

  • специалисты промышленных предприятий и предприятий торговли;
  • специалисты консалтинговых и маркетинговых информационных агентств;
  • работники научно-исследовательских учреждений и учебных заведений;
  • работники государственных учреждений;
  • работники общественных организаций;
  • индивидуальные пользователи.

В зависимости от вида информации к ней предъявляются различные требования. Деловая информация влияет на принятие решений и должна быть оперативной. Биржевая и финансовая информация, например, курсы валют, котировки ценных бумаг, учетные ставки и пр. меняется очень быстро, поэтому ее нужно своевременно обновлять, иначе в ней не будет смысла. Такое обновление должно происходить ежечасно, а, возможно и чаще.

Коммерческая информация, например информация о предприятиях, ее руководителях, продажах, также должна быть оперативной. Например, чтобы вести с фирмой - деловым партнером общие дела, необходимо проверить данные о ней, даже если она продолжительное время имела безупречную репутацию. Поэтому требования к коммерческой информации – также постоянное обновление. Но этот вид информации может обновляться не менее раза в неделю. Постоянно потребителям деловой информации предоставляться новости. Они должны имеет доступ к экономической информации, обзорам, прогнозам.

Статистическая информация должна меняться в течение некоторого периода времени.

Юридическая информация – это тексты законов, постановлений, нормативы, имеющие международное значение, государственное и местное. Она должна поступать из надежных источников, быть достоверной и полной. Обновляться она должна по мере поступления вновь изданных законов, постановлений, добавлений, положений, распоряжений, приказов и пр.

К сектору научно-технической информации относится справочная информация и данные различных областей науки (физики, техники, медицины, педагогики, информатики и др.), а также профессиональная информация и т. д. Как правило такая информация меняется медленно, по мере накопления теории и практики в научных направлениях.

Информацию по разным секторам информационного рынка можно получить из разных источников. Важными источниками информации являются универсальные источники, которые содержат данные по разным секторам рынка, а также информацию об информации . Это:

  • архивы;
  • статистические источники информации;
  • библиотеки;
  • классификационные таблицы;
  • справочники;
  • энциклопедии;
  • агрегирующие источники, собирающие различные базы данных.

Информрегистр

Информация представляется в формализованном виде или в текстовом. Она организуется в базы данных. Базы данных регистрируются специальными органами в соответствии с законодательством.

В Российской федерации таким органом является «ИнформРегистр». Центр оказывает методическую помощь в подготовке сведений о создаваемых и эксплуатируемых базах и банках данных для их государственного учета и регистрации, публикует сведения о зарегистрированных базах и учтенных банках данных, оказывает информационные услуги на основе базы метаданных и Государственного регистра баз данных.

«Информрегистр» выпускает:

  • электронный каталог Государственного регистра российских баз данных с их описанием и содержит следующие признаки:
      • наименование;
      • содержание;
      • технические средства реализации;
      • адресно-справочные данные владельцев;
      • справочный каталог «Базы данных России»;
  • каталог «Где найти адрес». В каталоге приводятся наименования, описания, объемы баз данных, содержащих сведения об организациях и предприятиях, номенклатуре продукции, услугах, и адресно-справочные данные владельцев баз данных;
  • электронный каталог «Где найти адрес;
  • каталог «Российские электронные издания».

Библиотечная сеть РФ

Важнейшими источниками информации являются мировые и российские библиотеки.

Библиотечная сеть включает следующие системы:

  • публичные библиотеки федерального, регионального и муниципального уровня;
  • научно-технические библиотеки и справочно-информационные фонды, входящие в российскую государственную систему научно-технической информации (ГСНТИ);
  • информационно-библиотечную систему Российской академии наук (РАН);
  • библиотечную систему высших учебных заведений;
  • сеть муниципальных библиотек;
  • сеть сельскохозяйственных библиотек;
  • другие системы и сети.

Крупнейшие публичные библиотеки национального значения:

  • Российская государственная библиотека (РГБ) - 38 млн. единиц хранения;
  • Российская национальная библиотека - 30 млн. единиц хранения;
  • Всероссийская государственная библиотека иностранной литературы.

На региональном уровне имеется 217 центральных библиотек всех 89 субъектов РФ и 49,7 тыс. публичных городских и муниципальных библиотек.

Архивный фонд

Архивный фонд (АФ РФ) находится в ведении Федеральной архивной службы (Росархив). Объем фондов - 460 млн. единиц хранения.

Архивы предназначены для хранения государственных и муниципальных архивов, государственных музеев и библиотек, учреждений системы РАН.

Архивные документы временно могут храниться министерствами, ведомствами, учреждениями, организациями и предприятиями, отнесенными к источникам комплектования государственных и муниципальных архивов.

Государственная система статистики

Государственная система статистики (Госкомстат России) представляет собой федеральный орган исполнительной власти, управляющий системой государственной статистики РФ, а также органы в республиках и пр. Его задачи:

  • разработка научно обоснованной статистической методологии;
  • предоставление официальной статистической информации Президенту РФ, Правительству РФ, Федеральному собранию ГД РФ, федеральным органам исполнительной власти, общественности, а также международным организациям;
  • предоставление всем пользователям равного доступа к открытой статистической информации;
  • публикации статистических сборников и других материалов.

Основными задачами Госкомстата России являются:

  • интеграция информационных ресурсов всей системы органов государственной статистики.
  • анализ экономических и социальных процессов на основе показателей, содержащихся в государственной статистической отчетности. Информацию предоставляет Главный межрегиональный центр обработки и распространения статистической информации Госкомстата.
  • подготовку публикаций в области статистики и информирование широких слоев общества.

Госкомстат ежегодно выпускает периодические издания:

  • «Социально-экономическое положение России»;
  • «Информация о социально-экономическом положении России»;
  • «Социально-экономическое положение федеральных округов России» (отдельные издания по каждому округу);
  • «Статистическое обозрение» (на русском языке);
  • «Статистическое обозрение» (на английском языке);
  • «Краткосрочные экономические показатели РФ».

Источники деловой информации

Биржевая и финансовая информация, предоставляется пользователям биржами, банками, специальными службами биржевой и финансовой информации. Они поставляют информацию о:

  • котировках ценных бумаг;
  • валютных курсах;
  • учетных ставках;
  • рынке товаров и капиталов;
  • инвестициях;
  • ценах.

См. подробнее в хрестоматии

Специальные агентства занимаются поставкой экономической и статистической информации такой как:

  • числовая экономическая;
  • демографическая;
  • социальная;
  • в виде рядов динамики;
  • прогнозных моделей;
  • оценок.

Коммерческая информация – информация по предприятиям, фирмам, их продукции, ценам, руководителях, также информация коммерческих предложений (о купле/продаже по определенным товарным группам) собирается в базы данных.

Деловые новости в области экономики и бизнеса поступают от бирж, предприятий, специальных служб. Они предоставляют свежую, но «сырую», первичную и оперативную информацию. Источником информации являются государственные органы управления, такие как Центральный банк РФ и Министерство финансов.

Существуют комплексные базы данных, охватывающие одновременно биржевую и финансовую, и также экономическую и коммерческую информацию. Они ориентированы на инвесторов, руководителей предприятий.

Источниками деловой информации являются информационные и консультационные агентства, федерации. Например, Агенство экономических новостей, Международное агенство финансовой информации (МАФИ), «РосБизнесКонсалтинг», Экономическое информационное агенство «Рейтинг», Федерация фондовых бирж России(ФФБР), Агенство коммерческих новостей «Коминфо».

Деловые новости поступают из таких источников как издательские дома, информационные службы. Например, газеты «Финансовая газета», «Экономика и жизнь», издательский дом «КоммерсантЪ».

За рубежом деловые новости содержатся в базах данных зарубежных агенств LEXIS - NEXIS, Dialog, Reuters.

Источниками системы доступа к электронным сборникам указов, постановлений, инструкций и других документов, выпущенных органами государственной и местной власти являются Справочно- правовые системы. К ним относятся (государственная система «Система», коммерческие системы: КонсультантПлюс, Кодекс, Гарант и др.).

Известным источником информации для юристов зарубежом является система LEXIS - NEXIS.

Информация для специалистов

  • научно-техническая информация – справочная информация и данные в раздичных областях (физики, техники, информатики и др.);
  • профессиональная информация – специальные данные и информация из области разных наук, медицины, педагогики, астрологии и т. д.;
  • доступ к первоисточникам – библиографическая и реферативная информация, а также доступ к полнотекстовым электронным данным.

Информационными источниками для всех перечисленных видов информации являются всемирно-известные информационные агентства, которые агрегируют базы данных различной тематики. Ниже приводится справка о некоторых из них.

Dun and Bradstreet , появившееся 150 лет назад. Оно предоставляет пользователям информацию о финансовом состоянии и кредитоспособности компаний; справочники-рейтинги долговых обязательств; международные программы подготовки специалистов в области финансов, маркетинга, информационного обеспечения и др. Агенство предоставляет бизнес-справки, кредитно-аналитические справки, платежно-аналитические справки.

Dialog - информационная корпорация, основанная в 1972 году. Объем ее баз данных – 12 терабайт. Их тематика – бизнес, правительственные и законодательные акты, наука, социальная сфера, новости и текущие события.

LEXIS - NEXIS – крупнейшая в мире полнотекстовая онлайновая информационная система. Создана для удовлетворения спроса на юридическую информацию. В настоящее время агрегирует базы данных различных направлений.

Questel - Orbit система содержит 267 баз данных на различную тематику. Тематика баз представляет интерес для экономистов. Это бизнес, новости, торговые марки, патенты. Группа Патенты содержит международную информацию по патентам (по отраслям, по отдельным странам).

Массовая, потребительская информация

Этот вид информационных ресурсов представляет интерес для широкого круга людей. Это

  • информация служб новостей и агентств прессы;
  • потребительская информация – местные новости, погода, программы радио и телепередач, расписание транспорта, справочники по отелям, ресторанам;
  • информация и услуги по прокату машин, бронированию мест в гостиницах и на авиационных (автобусных) рейсах и т. п.

Всю эту информацию пользователь получает из тематических каталогов, энциклопедий, с сайтов авиакомпаний, Интернет-магазинов и пр.

Версия для печати

Тьюторы

Ответы на все модули (для контрольного теста) по предмету защита информации.

Тренинг 1

1) К коммерческой тайне не могут быть отнесены:
сведения о загрязнении окружающей среды
сведения о наличии свободных мест
сведения о численности работников
сведения о противопожарной безопасности

2) Термин «информация» определен как «сведения (сообщения, данные) независимо от формы их представления»:
Федеральным законом РФ N 149-ФЗ «Об информации, информационных технологиях и защите информации»

3) Каким нормативным актом регулируются отношения, возникающие в связи с отнесением сведений к государственной тайне, их засекречиванием или рассекречиванием и защитой в интересах обеспечения безопасности Российской Федерации?
Конституцией РФ, ФЗ РФ «О безопасности» и «О государственной тайне»

4) Система обеспечения информационной безопасности информации должна базироваться на следующих принципах:
непрерывность
комплексность
системность
законность

5) Каким нормативным актом регулируются отношения, связанные с отнесением информации к коммерческой тайне, передачей такой информации, охраной ее конфиденциальности в целях обеспечения баланса интересов обладателей информации, составляющей коммерческую тайну, и других участников регулируемых отношений, в том числе государства, на рынке товаров, работ, услуг и предупреждения недобросовестной конкуренции, а также определяет сведения, которые не могут составлять коммерческую тайну?
Конституцией РФ, Гражданским кодексом, ФЗ РФ «О коммерческой тайне»

6) Какие степени секретности сведений, составляющих государственную тайну, существуют?
особой важности, совершенно секретно, секретно

7) Что такое информационная система персональных данных?
совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

8) Что такое государственная тайна?
Защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ

9) Основными составляющими информационной безопасности являются:
конфиденциальность, целостность, доступность

10) Профессиональной тайной может быть:
защищаемая по закону информация, доверенная или ставшая известной лицу (держателю) исключительно в силу исполнения им своих профессиональных обязанностей, не связанных с государственной или муниципальной службой, распространение которой может нанести ущерб правам и законным интересам другого лица (доверителя), доверившего эти сведения, и не являющаяся государственной или коммерческой тайной

11) Что такое ИСПДн?
информационная система персональных данных

12) Что такое целостность информации?
свойство информационных ресурсов, заключающееся в их неизменности в процессе передачи или хранения

13) Принцип системы обеспечения информационной безопасности «своевременности» предполагает, что:
все меры, направленные на обеспечение информационной безопасности, должны планироваться с ранних стадий системы безопасности и вводиться своевременно

14) Что такое коммерческая тайна?
конфиденциальность информации, позволяющая ее обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду

15) Что такое доступность информации?
свойство информационных ресурсов, заключающееся в их получении и использовании по требованию уполномоченных лиц

16) Какие типы ИС существуют?
специальные
типовые

17) Какой из нормативно-правовых документов определяет перечень объектов информационной безопасности и методы ее обеспечения?
Доктрина информационной безопасности РФ

18) К объектам служебной тайны относятся:
тайна следствия
военная тайна
судебная тайна

19) К объектам профессиональной тайне относятся:
тайна страхования
тайна исповеди
врачебная тайна
тайна связи
адвокатская тайна

20) Что такое конфиденциальность информации?
свойство информационных ресурсов, заключающееся в их недоступности для неуполномоченных лиц

Тренинг 2

1) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к негативным последствиям для субъектов персональных данных?
К2

2) Сертификат ЭЦП – это:
электронный документ, содержащий открытый ключ ЭЦП пользователя

3) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к значительным негативным последствиям для субъектов персональных данных?
К1

5) Кто является субъектом персональных данных?
физическое лицо

6) Какие классы ИСПДн вы знаете?
1-4 классы

7) На какие группы подразделяются информационные ресурсы государства?
открытая информация, запатентованная информация, информация защищаемая

9) Какие органы осуществляют контроль и надзор за соблюдением требований ФЗ-152?
ФСБ, ФСТЭК, Роскомнадзор

10) Какие процедуры включает в себя система ЭЦП?
процедуру формирования и проверки цифровой подписи

11) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, может привести к незначительным негативным последствиям для субъектов персональных данных?
К3

12) Кто является оператором персональных данных?
государственный или муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных

13) Для чего используется сертификат открытого ключа ЭЦП?
для аутентификации

14) Что такое лицензирование?
мероприятия, связанные с выдачей лицензий на осуществление лицензируемых видов деятельности и надзор за соблюдением лицензиатами соответствующих лицензионных требований и условий

15) Какие схемы (модели) УЦ существуют в настоящее время?
иерархическая, сетевая, гибридная, мостовая

16) К какой категории относятся персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни?
1 категория

18) Какой класс присваивается информационным системам, если нарушение заданной характеристики безопасности персональных данных, обрабатываемых в них, не приводит к негативным последствиям для субъектов персональных данных?
К4

19) Назовите сферы использования технологии PKI
электронный документооборот, web-приложения, VPN, электронная почта, электронная коммерция

20) Какие виды электронной подписи определены в ФЗ «Об электронной подписи»?
простая электронная подпись, усиленная неквалифицированная электронная подпись, усиленная квалифицированная электронная подпись

Тренинг 3

1) Меры, мероприятия и действия, которые должны осуществлять должностные лица в процессе работы с информацией для обеспечения заданного уровня ее безопасности, относятся к:
организационным методам обеспечения информационной безопасности

2) По аспекту информационной безопасности угрозы классифицируются на:
угрозы нарушения конфиденциальности, целостности, доступности

3) Открытый трафик – это:
поток пакетов, незашифрованных на сетевом уровне, причем данные могут быть зашифрованы на прикладном уровне

4) Какие способы оценки количества информации существуют?
энтропийный подход
объемный способ

5) По информативности демаскирующие признаки могут быть:
именные, прямые и косвенные

6) Межсетевой экран позволяет:
все перечисленные выше варианты верны

7) Путь несанкционированного распространения носителя информации от источника к злоумышленнику называется:

каналом утечки информации

8) Если деятельность источников угроз направлена на несанкционированное добывание информации, то источник является:
источником преднамеренных воздействий

9) На какие группы можно разделить демаскирующие признаки объекта?
видовые признаки, признаки сигналов и признаки веществ

10) Какие угрозы безопасности информации являются преднамеренными?
взрыв в результате теракта
забастовка
поджог
незаконное получение паролей
хищение носителей информации

11) На какие виды по физической природе подразделяются технические каналы утечки информации?
Оптические
акустические
радиоэлектронные

12) Какие виды пропусков существуют:

13) К источникам случайных воздействий можно отнести:
ошибки персонала
стихийные силы

14) К косвенным каналам утечки информации относятся:
кража или утеря носителей информации
исследование не уничтоженного мусора
перехват электромагнитных излучений

15) Какие свойства информации выделяются?
информация может быть для ее пользователя достоверной и ложной, полезной и вредной
информацию можно рассматривать как товар
полезность информации изменяется во времени
нематериальная информация может храниться, передаваться, обрабатываться только, если она содержится на материальном носителе

16) Злонамеренный код обладает следующими отличительными чертами: не требует программы-носителя, вызывает распространение своих копий и их выполнение (для активизации вируса требуется запуск зараженной программы). Назовите тип этого злонамеренного кода.
Червь

17) Несанкционированное распространение носителя с защищаемой информацией от ее источника к злоумышленнику называется:
утечкой информации

18) Какие угрозы безопасности информации являются непреднамеренными?
стихийные бедствия
действия случайных помех
ошибки пользователей
сбои в работе аппаратуры и оборудования
неумышленное повреждение каналов связи

19) Инкапсуляция – это:
способ передачи IP-пакета через открытую сеть, который заключается в упаковке передаваемого пакета вместе со служебными полями в новый пакет и зашифровании нового пакета

20) Какие задачи информационной безопасности решаются на организационном уровне?

разработка документации
обучение персонала

Тренинг 4

1) Какие виды пропусков существуют:
постоянные, временные, разовые и материальные

2) Какие методы инженерно-технической защиты информации используются для противодействия наблюдению?
структурное скрытие
временное скрытие
пространственное скрытие
энергетическое скрытие

3) Для организации удаленного доступа, то есть для взаимодействия между сегментом корпоративной сети и удаленным пользователем, необходимо использовать следующий вид VPN:
Remote Access VPN

4) Какой стандарт ITU-T описывает цифровые сертификаты?
X.509

5) Какой тип извещателей используется для обнаружения дыма в помещении?
Ионизационные

6) Какие задачи информационной безопасности решаются на организационном уровне?
сертификация средств защиты информации
разработка документации
обучение персонала
ограничение доступа на объект

7) Тип VPN Extranet позволяет:
организовывать защищенное взаимодействие между компанией и ее партнерами, уровень доверия к которым намного ниже, чем к своим сотрудникам

8) Какие виды зашумления используются для подавления сигналов закладных устройств?
линейное и пространственное зашумление

9) Для предотвращения наблюдения через окна необходимо:
использовать жалюзи
уменьшать общую освещенность объекта защиты
использовать тонированные пленки на окнах

10) Гарантируя защиту передаваемой информации, VPN обеспечивает ее защиту во время хранения на компьютере, используя:
VPN не обеспечивает защиту информации во время ее хранения на конечных компьютерах

11) Средства поиска закладных подслушивающих устройств подразделяются на следующие группы:
средства радиоконтроля помещения, поиска неизлучающих закладных устройств, подавления закладных устройств

12) Для организации экранирования можно использовать:
фольговые материалы
токопроводящие краски
металлические сетки

13) Экранирование позволяет защитить от распространения (выберите наиболее полный и точный ответ):
побочных электромагнитных излучений и наводок

14) Акустическая информация может быть снята злоумышленником через:
все перечисленные варианты верны

15) Устройства, предназначенные для предотвращения утечки информации по цепям электропитания, называются:
сетевыми помехоподавляющими фильтрами

16) Какой тип извещателей используется для охраны периметров?
Линейные

17) Какой тип извещателей используется для охраны отдельных объектов?
Точечные

18) Какие методы инженерно-технической защиты информации используются для противодействия подслушиванию?
энергетическое скрытие
обнаружение и выведение из строя закладных устройств
повышение звукопоглощения

19) Какой тип VPN позволяет работать с сетями фирм-партнеров?
Extranet

20) Устройства, предназначенные для защиты помещений от съема речевых сигналов, называются:
генераторами виброакустических помех

Страница
3

Технологическая информация - это сведения о процессах, которые определяют качество организации, управления предприятием и осуществления производственной, коммерческой или иной деятельности, о технологических достижениях, обеспечивающих определенные преимущества в конкурентной борьбе. Критериями качества могут выступать, в частности, скорость заключения и реализации сделок, управляемость персонала фирмы, потребительские свойства продукции и услуг.

Технологическая информация может относиться к области менеджмента, маркетинга, к формам и методам управления финансами, производством, а также к процессам, определяющим заданный уровень безопасности бизнеса.

В научно-технической и промышленной сферах сюда следует относить описание технологических процессов, методик, технологических режимов, которые определяют заданный уровень качества производимой предприятием продукции, экономное использование расходных материалов, минимальное потребление энергии, повышенную скорость выполнения технологических процессов, а также выполнение требований экологической безопасности.

Здесь имеются в виду технологические процессы, которые играют определяющую роль с точки зрения качества на всех этапах проектирования, создания, изготовления и ликвидации изделия, а также утилизации отходов. Получение несанкционированного Доступа к технологической информации позволяет конкурирующему предприятию самостоятельно без санкции владельца повторить указанные процессы.

Здесь же могут рассматриваться и перспективные технологии, технологические процессы, приемы, оборудование.

Параметрическая характеристическая информация - это количественные параметры организации, управления и осуществления предпринимательской деятельности, по которым у предприятия имеется преимущество перед конкурентами. К этому виду коммерческой тайны относятся сравнительные расчеты эффективности реализации различных вариантов предпринимательских проектов. В области финансов это структура цены на изделия, внутренние прейскуранты и тарифы, данные о себестоимости продукции, калькуляции издержек производства, сведения о предоставляемых скидках и т.д.

К данному виду информации в части, касающейся научно-технической продукции, относятся массогабаритные характеристики изделий, объемно-временные и иные показатели технологических процессов, параметры изготовления и обработки заготовок (резания, фрезерования и т.д.), протекания физических, химических и других процессов.

Рис. 2. Основные объекты информационной базы обеспечения безопасности предпринимательства

Эксплуатационная информация представляет собой описание профилактических, ремонтных и иных процедур, необходимых для наиболее эффективной эксплуатации оборудования, машин и механизмов или иных изделий, а также процедур ликвидации и утилизации продукции, позволяющих повторить их с тем же эффектом без разрешения владельца информации. Сюда относятся и методические вопросы использования системы безопасности и управления ею.

Для концептуальной, организационной, технологической, характеристической и эксплуатационной видов коммерческой тайны различен принципиальный подход к обеспечению ее экономической и информационной безопасности от несанкционированного доступа. Выделение указанных видов тайны облегчает ее идентификацию, разработку эффективных мер защиты, анализ причин и локализацию последствий утечки информации.

В обобщенном виде основные объекты информационной базы обеспечения безопасности предпринимательства представлены на рис. 2.

К числу источников и носителей информации, составляющей коммерческую тайну, относятся: работники предприятия; служебные печатные документы; технические носители информации; средства вычислительной, организационной и иной техники; образцы продукции предприятия, находящейся в стадии разработки или подготовки к производству; производственные отходы; открытые публикации.

Ценность информации, которой располагает работник, как правило, прямо пропорциональна его должностному положению. Именно в мозгу работника содержится ноу-хау. Вместе с тем работник может выступать и как субъект, осуществляющий несанкционированный доступ к коммерческой тайне, создающий условия для ее утечки по злому умыслу или вследствие неосторожности.

Некоторые виды информации, которые обычно составляют коммерческую тайну (планы, статистика, договоры с партнерами), основными объектами анализа фирменного стиля являются: программа создания фирменного стиля; степень (уровень) разработанности фирменного стиля; материал носителя, из которого изготовлены изделия представляющие фирменный стиль; фирменные ожидания, которые необходимо учитывать в процесс партнерского взаимодействия: финансирование, диверсификация, структурная перестройка, уменьшение налогового бремени, решение функциональных проблем, обеспечение безопасности, увеличение прибыли.

В последнее время промышленный шпионаж приобретает все более глобальные черты. В апреле 1993 года представитель штаб‑квартиры ЦРУ Л. Кристчен в интервью журналу «Форчун» заметил, что американская разведка переносит основной акцент своей деятельности из сферы военно-политической в сферу глобального бизнеса. При этом американским спецслужбам вменяется в обязанность не только проникновение в макроэкономические секреты (передовые технологии, состояние энергетических и сырьевых ресурсов иностранных государств), но и сбор сведений в интересах американских корпораций, которые обеспечивают им преимущества в борьбе с иностранными конкурентами.

Жертвой спутниковой системы перехвата информации «Эшелона» стал германский производитель ветровых электрогенераторов «Энеркон». В его исследовательских лабораториях была разработана новая технология, позволявшая получать электричество с помощью энергии ветра значительно дешевле, чем раньше. Но когда компания попыталась наладить маркетинг своих изделий в США, она столкнулась с американским конкурентом «Кенетек», который заявил, что запатентовал почти аналогичную разработку. Дело закончилось весьма показательно: «Кенетек» подал на «Энеркон» в суд, добившись запрета продажи его изделий в США.

Ситуация с чистотой «патентов» «Кенетека» прояснилась, когда не назвавшийся сотрудник Агентства национальной безопасности США в интервью германскому телевидению признал, что линия связи между исследовательской лабораторией «Энеркон», расположенной на берегу Северного моря, и производственным подразделением фирмы, находящимся примерно в 25 километрах, прослушивалась с помощью спутников. А затем все полученные данные об этих разработках были переданы АНБ «Кенетек».

П ервоисточником для создания информационных изданий служит научная и производственно-техническая литература. Фиксируя непосредственные результаты научных исследований и технических разработок, она образует первичный поток научно-технической информации. Ее основным элементом является первичный научный документ, который представляет собой научное произведение, изложенное в письменном виде, т.е. закрепленное на материальном носителе. Научный документ называется первичным, потому что он фиксирует непосредственные результаты научных исследований и технических разработок, производственной деятельности.

Первичный поток научно-технической информации включает разнообразные опубликованные и неопубликованные первичные документы. К опубликованным относятся научные и инженерные монографии, статьи в научных, научно-технических, производственных журналах и сборниках, описания изобретений и др. Основу потока опубликованных научных документов составляют периодические издания (журналы и сборники), на которые приходится до 70% всей публикуемой научно-технической информации. К неопубликованным (непубликуемым) относятся отчеты о научно-исследовательских и опытно-конструкторских работах, диссертации, авторефераты диссертаций, депонированные рукописи, научные переводы из иностранных журналов, конструкторская документация на нестандартное оборудование.

Быстро разрастаясь, поток первичных документов буквально захлестывает ученых и специалистов, заинтересованных в оперативном использовании информации по интересующим их разделам науки и техники. Серьезными помехами для освоения новых сведений являются их рассеяние по различным документам (в частности, вследствие дифференциации науки), неосведомленность потребителей информации, межъязыковые и другие барьеры. Таким образом, читатель (потребитель информации) оказывается не в состоянии самостоятельно следить за всем потоком первичных документов по своему профилю.

На устранение помех направлена научно-информационная деятельность, зародившаяся из потребности обеспечивать ученых, инженеров и других работников народного хозяйства необходимой им научной и технической информацией. Нарастание темпов научно-технического прогресса привело к созданию в нашей стране государственной системы научно-технической информации (ГСНТИ). Она включает органы НТИ четырех уровней: 1) всесоюзные; 2) центральные отраслевые; 3) территориальные (республиканские институты, межотраслевые центры и отраслевые республиканские службы НТИ); 4) информационные отделы (бюро) в научно-исследовательских институтах, проектных, конструкторских и других организациях.

Научно-информационная деятельность в ГСНТИ включает сбор, аналитико-синтетическую переработку, хранение, поиск и распространение научно-технической информации. Особая роль среди названных процедур отводится аналитико-синтетической переработке информации. Под ней понимаются творческие процессы, включающие осмысление, анализ и оценку содержания документов с целью извлечения необходимых сведений. К процессам аналитико-синтетической переработки относятся: библиографирование, аннотирование, реферирование и подготовка обзоров. В результате названных процессов получают библиографическое описание, аннотацию, реферат, обзор. С АСПИ связывают также индексирование документов, извлечение фактов из их содержания и в какой-то мере перевод с иностранных языков.

Библиографическое описание представляет собой совокупность сведений о документе (его части или группе документов), необходимых и достаточных для его общей характеристики и идентификации.

Аннотацией называется краткая характеристика документа (совокупности или части документов) с точки зрения содержания, назначения и формы. Обычно аннотацию используют для того, чтобы дополнить библиографическое описание и тем самым более обстоятельно охарактеризовать первичный документ.

В реферате, в отличие от аннотации, излагается содержание первичного документа. Причем ГОСТ 7.9-77 требует, чтобы он включал "возможно больше информации, содержащейся в первичном документе". Однако нужно учитывать, что объем реферата, как правило, регламентируется. Поэтому ему можно дать следующее определение. Реферат - это семантически адекватное, ограниченное малым объемом и вместе с тем возможно полное изложение основного содержания первичного документа, отличающееся постоянством структуры и предназначенное для выполнения разнообразных информационных функций при использовании его читателями различных категорий.

Обзор представляет собой систематизированное изложение информации по определенной теме на основе анализа содержания некоторого множества документов с целью оценки состояния, тенденций и перспектив развития предмета обозрения.

Таким образом, путем аналитико-синтетической переработки первичных документов удается провести качественный отбор информации и представить ее в сжатой, свернутой форме, обеспечивающей передачу сведения о первоисточнике (библиографическое описание, аннотация), о его основном содержании (реферат) или о каком-либо предмете (обзор). Получаемые в результате аналитико-синтетической переработки новые документы называются вторичными.

Все основные результаты деятельности органов НТИ реализуются в редакционно-издательском процессе. В подготовке и выпуске информационных изданий в органах НТИ участвуют тематические подразделения, специализирующиеся в соответствующих областях науки, техники, экономики, и редакционно-издательские отделы или отделения (РИО) в учреждениях, на предприятиях и т.п.

Органы НТИ создают и формируют два информационных потока: нисходящий и восходящий. Первый из них включает результаты централизованной аналитико-синтетической переработки всей публикуемой мировой и непубликуемой отечественной литературы по науке и технике. Второй поток формируется из неопубликованных документов, непосредственно отражающих результаты научно-исследовательских и опытно-конструкторских работ, передовой опыт производства и т.д. Этот поток выходит от органов НТИ четвертого уровня к вышестоящим органам НТИ (центральным, отраслевым, республиканским, всесоюзным), где проходит переработку и включается, как уже было сказано, в нисходящий поток, который состоит из вторичных документов, сформированных в информационные издания.

Вторичные документы различаются как по характеру информации, так и по целевому назначению. Эти различия служат основанием для выявления видов информационных изданий. В общем под информационным изданием понимается такое издание, которое содержит систематизированные сведения об опубликованных и неопубликованных работах в форме, удобной для быстрого с ними ознакомления, выпускаемое органами научной и технической информации, а также другими организациями, осуществляющими информационную деятельность. В зависимости от характера включаемой информации и целевого назначения информационные издания подразделяются на библиографические, реферативные и обзорные.

К библиографическим изданиям относятся текущие, рекомендательные ретроспективные библиографические указатели. К реферативным изданиям - реферативные журналы, реферативные сборники, экспресс-информации и информационные листки. К обзорным изданиям - обзор по одной проблеме, направлению (моноиздание) и сборник обзоров.

Характер информации, функциональная специфика информационных изданий и их потребительское назначение должны учитываться, начиная с этапа планирования издательской деятельности органов НТИ. Чтобы обеспечить целенаправленный выпуск информационных изданий, их полноту и одновременную дифференциацию по соответствующим научно-техническим направлениям с учетом информационных потребностей, планирование и координация издательской деятельности в системе НТИ осуществляется централизованно Государственным комитетом по науке и технике.

В планах всесоюзных органов НТИ предусматривается выпуск текущих библиографических указателей по опубликованным источникам широкого распространения (книгам, журналам, патентам, стандартам и т.д.), указателей депонированных работ, реферативных журналов и сборников, экспресс-информаций, а также обзорных изданий.

ЦООНТИ предусматривают издание текущих библиографических указателей по неопубликованным и ведомственным материалам, ретроспективных и рекомендательных указателей, научно-технических реферативных сборников, экспресс-информаций и аналитических обзоров.

Республиканские институты информации включают в проект плана текущие библиографические указатели, отражающие республиканский фонд документов; указатели внедренных и рекомендуемых к внедрению изобретений; ретроспективные библиографические указатели; реферативные сборники на национальном языке по материалам восходящего потока; обзорные издания.

При рассмотрении планов обращается внимание на то, чтобы не было параллелизма и дублирования материалов в изданиях различных органов, чтобы отражались ценные в научном и практическом отношениях источники и сведения; важным требованием является экономное расходование бумаги и сокращение затрат на выпуск изданий.

Организация и формы редакционно-издательской работы в ГСНТИ не имеют общих основ и отличаются разнообразием . На решении этого вопроса сказываются многие факторы: вид информационного издания; место и роль в системе НТИ информационного органа, осуществляющего подготовку и выпуск изданий (всесоюзный, центральный, отраслевой, республиканский); кто выполняет функции редактора (например, роль научного редактора в системе НТИ нередко выполняет сотрудник специализированного подразделения); где подготавливается оригинал информационного издания (непосредственно в органе НТИ или на каком-либо предприятии обслуживаемой отрасли); входит ли производственное (полиграфическое) подразделение в состав РИО и т.д. Не установлен единый порядок оценки рукописного материала. Обычно в органах НТИ ограничиваются внутренней рабочей оценкой материалов, подготавливаемых к изданию. Такая оценка может включать предварительное и окончательное решения. Предварительное решение, как правило, подготавливаемое редактором, сводится к следующему: признать оригинал (рукопись) пригодным к изданию, вернуть на доработку (составителю, референту), направить на рецензирование в специализированное подразделение, вынести на обсуждение руководства или редакционного совета. Окончательное решение о выпуске информационного издания должно приниматься на основе официального коллективного обсуждения в среде специалистов (на редакционной коллегии, редакционном совете и т.д.).

Внешняя оценка в форме рецензирования применяется обычно к обзорным изданиям. Однако это делается в тех случаях, когда нет возможности ограничиться оценкой специалистов внутри информационного органа.

Работая над информационным изданием, редактор следует общим положениям теории и практики редактирования, добиваясь его идеологического, научно-информационного и литературного единства.

Научно-техническая информация, как общественное явление, неизбежно несет на себе отпечаток политики и идеологии господствующих классов. Поэтому редактору необходимо опираться на критический анализ, оценивая приводимые сведения с позиций общественных информационных потребностей, обусловленных задачами коммунистического строительства. Критический подход основывается на партийной принципиальности, глубокой идейной убежденности, умении применять для анализа содержания информационного документа положения марксистско-ленинского учения.