Анализ угроз и разработка предложений по обеспечению информационной безопасности Российской Федерации в правоохранительной и судебной сферах - Курсовая работа
Модель обеспечения информационной безопасности в сфере обороны РФ. Оценка состояния систем защиты информации в правоохранительной и судебной сферах, рекомендации по их обеспечению. Анализ угроз информационной безопасности России и рисков от их реализации.
Аннотация к работе
10 1. Идентификация угроз, источников угроз объектов обеспечения и мер обеспечения информационной безопасности Российской Федерации 11 2. ________________________2006 г. ЗАДАНИЕ на курсовую работу по теме Особенности обеспечения информационной безопасности Российской Федерации в различных сферах общественной жизни 1 Дисциплина - Основы информационной безопасности 2 Вариант задания - сфера обороны 3 Студент . группа 4 Исходные данные на курсовой проект: - должны быть идентифицированы угрозы, источники угроз, уязвимости, нападения, объекты обеспечения ИБ и меры по обеспечению для сферы обороны РФ на основании Доктрины информационной безопасности (ИБ) РФ; - должны быть построены матрица отношений «источники угроз» - «угрозы»; «угрозы» - «нападения»; «нападения» - «уязвимости»; «уязвимости» - «объекты защиты»; «меры обеспечения ИБ» - «угрозы»; - должны быть заполнены матрица сочетаний вероятностей реализации угроз и возможного ущерба и таблица оценки рисков; - должно быть разработаны полные описания угроз по модели ГОСТ Р ИСО/МЭК 15408; - должен быть разработан граф модели ИБ РФ в заданной сфере общественной жизни. ОБОЗНАЧЕНИЯ И СОКРАЩЕНИЯ РФ - Российская Федерация ИБ - информационная безопасность ВС РФ - Вооруженные силы Российской Федерации АС - автоматизированная система; ИС - Информационная система ИТКС - Информационно-телекоммуникационная система ВВЕДЕНИЕ В настоящее время человек живет в информационном обществе и активно участвует в информационных процессах. Таблица 1 - Перечень угроз ИБ № угрозы Угроза 1 все виды разведывательной деятельности зарубежных государств 2 информационно-технические воздействия (в том числе радиоэлектронная борьба, проникновение в компьютерные сети) со стороны вероятных противников 3 диверсионно-подрывная деятельность специальных служб иностранных государств, осуществляемая методами информационно-психологического воздействия 4 деятельность иностранных политических, экономических и военных структур, направленная против интересов Российской Федерации в сфере обороны 5 нарушение установленного регламента сбора, обработки, хранения и передачи информации, находящейся в штабах и учреждениях Министерства обороны Российской Федерации, на предприятиях оборонного комплекса 6 преднамеренные действия, а также ошибки персонала информационных и телекоммуникационных систем специального назначения 7 ненадежное функционирование информационных и телекоммуникационных систем специального назначения 8 возможная информационно-пропагандистская деятельность, подрывающая престиж Вооруженных Сил Российской Федерации и их боеготовность 9 нерешенность вопросов защиты интеллектуальной собственности предприятий оборонного комплекса, приводящая к утечке за рубеж ценнейших государственных информационных ресурсов Таблица 2 - Перечень источников угроз ИБ № источника Источник угроз 1 Специальные службы иностранных государств 2 Некоторые террористические и радикально настроенные организации или политические структуры 3 Персонал информационных и телекоммуникационных систем спец назначения 4 Информационные и телекоммуникационные системы спец назначения 5 Некоторые средства массовой информации и общественные организации, осуществляющие отрицательную пропаганду ВС РФ На основе идентифицированных угроз и их источников были составлены таблицы нападений, возможных в данной сфере, и уязвимостей, которыми эти нападения могут воспользоваться. Они приведены в таблицах 3 и 4 Таблица 3 - Перечень нападений № нападения Нападение 1 Несанкционированный доступ к информационным ресурсам, нарушение конфиденциальности и целостности 2 Пропаганда отрицательного отношения к процессу постоянного планового вооружения и Вооруженным Силам РФ вообще и попытка принудительного отказа от вооружения 3 Появление большого числа террористических и радикальных организаций 4 Некорректная работа с конфиденциальной информацией информационных баз специального назначения и компонентами системы Таблица 4 - Перечень уязвимостей № уязвимости Уязвимость объекта обеспечения 1 Возможность несанкционированного доступа к информационным ресурсам систем специального назначения 2 Возможность психологического воздействия на общественность, формирования определенного мнения о ВС РФ 3 Отказ, выход из строя информационных и телекоммуникационных систем специального назначения 4 Недостаточное финансирование 5 Отставание отечественного оборонного комплекса, низкий уровень развития средств повышения защищенности систем специального назначения Прежде всего уязвимости присущи каким-либо объектам обеспечения ИБ. Таблица 5 - Перечень объектов обеспечения ИБ № объекта Объект 1 информационная инфраструктура центральных органов военного управления и органов военного управления видов Вооруженных Сил Российской Федерации и родов войск, объединений, соединений, воинских частей и организаций, входящих в Вооруженные Силы Российской Федерации, научно-исследовательских учреждений Министерства обороны Российской Федерации 2 информационные ресурсы предприятий оборонного комплекса и научно