|
Скачати 169.15 Kb.
|
МЕЖДУНАРОДНЫЕ СТАНДАРТЫ БЕЗОПАСНОСТИ И ЗАКОНОДАТЕЛЬСТВО УКРАИНЫ В ОБЛАСТИ ЗАЩИТЫ ИНФОРМАЦИИ Заместитель главного конструктора АО «Институт информационных технологий» К. т. н., доцент ПОТИЙ Александр Владимирович Украина 61166, г. Харьков, ул. Бакулина, 12 тел.: 8 (0572)142-205, e-mail: [email protected] 1. Стратегия обеспечения информационной безопасности предприятия: современный подход Сохранить2. ИНЖЕНЕРИЯ БЕЗОПАСНОСТИ ИНЖИНИРИНГ БЕЗОПАСНОСТИ – новое направление практической деятельности, направленной на построение ИТ-систем, являющихся надежными в условиях действия злоумышленников, случайных ошибок пользователей, сбоев оборудования и ПО. Основные цели инжиниринга безопасности:
ИНЖИНИРИНГ СИСТЕМ БЕЗОПАСНОСТИ УПРАВЛЕНИЕ РИСКАМИ Практическая деятельность по управлению рисками включает в себя оценку угроз, уязвимостей, ущербов и, как итог, оценку риска. Информация по риску ИНЖИНИРИНГ Инжиниринг систем безопасности – практическая деятельность, которая осуществляется на всех этапах жизненного цикла систем – проектирование, разработка, реализация, проверка, ввод в действие, эксплуатация и утилизация Информация по рискам Определение необходимости в безопасности Контроль состояния безопасности Координация безопасности Администрирование средств защиты Подготовка исходных данных по обеспечению ИБ Требования, Политика, и т.д. Информация по конфигурации Решения, руководства и т.д. ДОКАЗАТЕЛЬСТВО АДЕКВАТНОСТИ Адекватность (доверие) – степень уверенности в том, что потребности в безопасности удовлетворены. Формирование доверия – один из важнейших элементов инжиниринга систем безопасности УРОВНИ ЗРЕЛОСТИ ВЫПОЛНЕНИЯ ПРАКТИЧЕСКИХ РАБОТ 3. Характеристика современной национальной и международной нормативной базы в области информационной безопасности. ИСТОЧНИКИ ТРЕБОВАНИЙ ПО БЕЗОПАСНОСТИ Конституция Украины Законы Украины Указы Постановления ОСНОВНІ НАПРЯМКИ НОРМАТИВНО-ПРАВОВОГО ЗАБЕЗПЕЧЕННЯ ЗАХИСТУ ІНФОРМАЦІЇ В УКРАЇНІ Правове забезпечення захисту інформації в системах зв’язку та національної системи конфіденційного зв’язку. Правове забезпечення захисту інформаційних ресурсів держави та безпеки Internet ЗАКОНЫ УКРАИНЫ
Укази Президента України
Постанови Кабінету Міністрів України
Накази Департаменту спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України та інших відомств
Документи системи технічного захисту інформації (НД ТЗІ)
ОБЛАСТИ БЕЗОПАСНОСТИ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ Ключевые документы, которые формируют современную методологическую и технологическую основы обеспечения безопасности информации в ИТС ISO/IEC 7498-2 – Архитектура безопасности ВОС. ISO/IEC 10181 - Архитектура безопасности открытых систем. ISO/IEC 13335 – Управление безопасностью. ISO/IEC 17799 – Практические правила обеспечения безопасности информации (кодекс лучшей практики). ISO/IEC 21847 – Инжиниринг систем безопасности. Модель зрелости системи обеспечения безопасности. ISO/IEC 15408 – Общие Критерии оценки защищенности систем информационных технологий. ОСНОВНЫЕ ГРУППЫ МЕЖДУНАРОДНЫХ СТАНДАРТОВ МЕХАНИЗМОВ БЕЗОПАСНОСТИ 4. ПРАВОВЫЕ ВОПРОСЫ ПРИМЕНЕНИЯ ЭЛЕКТРОННЫХ ДОКУМЕНТОВ И ЭЛЕКТРОННОЙ ЦИФРОВОЙ ПОДПИСИ В УКРАИНЕ ЗАКОН УКРАЇНИ ПРО ЕЛЕКТРОНІ ДОКУМЕНТИ ТА ЕЛЕКТРОНИЙ ДОКУМЕНТООБІГ
ЮРИДИЧЕСКАЯ СИЛА ЭЛЕКТРОННОГО ДОКУМЕНТА Эквивалентность электронного и бумажного документов реально существует, если она - Признается между участниками документооборота - Признается третьей стороной - Имеет надлежащий правовой статус Необходимо обеспечить: Конфиденциальность Доступность целостность Обеспечение юридической значимости
ТЕХНОЛОГИЧЕСКИЕ АСПЕКТЫ Добавление в электронный документ обязательных реквизитов, которые позволяют установить авторство и целостность документа ЗАКОН УКРАЇНИ “ПРО ЕЛЕКТРОННІ ДОКУМЕНТИ ТА ЕЛЕКТРОННИЙ ДОКУМЕНТООБІГ” Стаття 1. Визначення термінів обов'язковий реквізит електронного документа - обов'язкові дані в електронному документі, без яких він не може бути підставою для його обліку і не матиме юридичної сили Стаття 6. Електронний підпис Електронний підпис є обов'язковим реквізитом електронного документа, який використовується для ідентифікації автора та/або підписувача електронного документа іншими суб'єктами електронного документообігу. ПРАВОВЫЕ АСПЕКТЫ На основе норм закона об ЭЦП Стаття 3. Правовий статус електронного цифрового підпису Електронний цифровий підпис за правовим статусом прирівнюється до власноручного підпису (печатки) у разі, якщо: електронний цифровий підпис підтверджено з використанням посиленого сертифіката ключа за допомогою надійних засобів цифрового підпису; під час перевірки використовувався посилений сертифікат ключа, чинний на момент накладення електронного цифрового підпису; особистий ключ підписувача відповідає відкритому ключу, зазначеному у сертифікаті. Електронний підпис не може бути визнаний недійсним лише через те, що він має електронну форму або не ґрунтується на посиленому сертифікаті ключа. ЗАКОН УКРАЇНИ ПРО ЕЛЕКТРОННИЙ ЦИФРОВИЙ ПІДПИС ОСНОВНІ ПОНЯТТЯ (ст. 1) СУБ’ЄКТИ ПРАВОВИХ ВІДНОСИН (ст. 2) Підписувач Користувач Центр сертифікації ключів Акредитований центр сертифікації ключів Центральний засвідчувальний орган Засвідчувальний центр органу виконавчої влади або іншого державного органу (далі - засвідчувальний центр) Контролюючий органСЕРТИФІКАТ ВІДКРИТОГО КЛЮЧА (ст. 6)
ПРОЦЕДУРИ, ЩО ПОВЯЗАНІ З ОБСЛУГОВУВАННЯМ СЕРТИФІКАТІВ
ЖИТТЄВИЙ ЦИКЛ СЕРТИФІКАТУ ЦЕНТР СЕРТИФІКАЦІЇ КЛЮЧІВ (ст. 9) Засвідчує свій відкритий ключ у центральному засвідчу вальному органі або засвідчу вальному центрі Обслуговує фізичні та юридичні особи на договірних засадах Центр сертифікації ключів надавати послуги електронного цифрового підпису та обслуговувати сертифікати ключів; отримувати та перевіряти інформацію, необхідну для реєстрації підписувача і формування сертифіката ключа безпосередньо у юридичної або фізичної особи чи у її уповноваженого представника. Фізична особа, суб’єкт підприємницької діяльності Юридична особаАКРЕДИТОВАНИЙ ЦЕНТР СЕРТИФІКАЦІЇ КЛЮЧІВ (ст. 10) Порядок акредитації встановлює Кабінет Міністрів України Центр сертифікації ключів Акредитація Акредитований Центр сертифікації ключів Обов’язкове використання надійних засобів електронного цифрового підпису надавати послуги електронного цифрового підпису та обслуговувати виключно посилені сертифікати ключів; отримувати та перевіряти інформацію, необхідну для реєстрації підписувача і формування посиленого сертифіката ключа, безпосередньо у юридичної або фізичної особи чи її представника. ЗАСВІДЧУВАЛЬНИЙ ЦЕНТР ( ст. 11) Центральний засвідчувальний орган Інші державні органиЦентральний орган виконавчої владиКабінет Міністрів України Засвідчувальний центрЦентри сертифікації підпорядкованих підприємств, установ та організаційЗасвідчувальний центрЦентри сертифікації підпорядкованих підприємств, установ та організаційІНФРАСТРУКТУРА ВІДКРИТОГО КЛЮЧА Контроль діяльності Формування та видача сертифікатів Акредитація центрів |
1: 53, прибытие в Ивано-Франковск 20: 06 Маршрут проложен по территориям Рахівського района Закарпатьской области, Надвірнянського, Рожнятівського и Богородчанського районов... |
Група 6 Основи захисту інформації. Нікуліщев Г.І Безопасность информации – такое состояние всех компонент компьютерной системы (КС), при котором обеспечивается защита информации... |
КОНЕЦ ЭПОХИ МИСТЕРА «ЮЩЕНКО» ИЛИ «КОРОЛЬ УМЕР!!! ДА ЗДРАВСТВУЕТ КОРОЛЬ???» Не надо обладать сверх-аналитическими способностями, чтобы сообразить, что президентом Украины станет нынешний премьер-министр Украины... |
Книга четвёртая Гражданского кодекса Украины содержит нормы о праве... Конкурентному законодательству характерны в основном три источника: нормативный акт, правовой обычай и нормативный договор. Нормативный... |
Правила оформления статьи ПРЕЗИДИУМА ВЫСШЕЙ АТТЕСТАЦИОННОЙ КОМИССИИ... Постановка проблемы в общем виде и ее связь с важными научными или практическими заданиями |
Программа: 1 Основные понятия Знать требования техники безопасности и факторы возможного вредного влияния компьютера на состояние здоровья |
Західнодонбаський інститут економіки і управління Авдокушин Е. Ф. Международные экономические отношения: Учеб пособие. – 4-е изд., перераб и доп. – М.: ИВЦ «Маркетинг», 1999. – 264... |
ЕРЫВНОГО ОБУЧЕНИЯ ЕВРОПЕЙСКОГО СОЮЗА ЕВРОПЕЙСКИЕ МОДУЛИ ЖАНА МОНЕ... Интеграционные приоритеты Украины в современном геоэкономическом пространстве: материалы научно-практической конференции «Интеграционные... |
Прокуратура Харьковской области От Оршанского Юрия Романовича, проживающего в г. Харькове, п-т Правды,7, кВ 76, президента на общественных началах ЧП Монтаж Электро,... |
Называется статическое электромагнитное устройство, предназначенное... Дроссели используются в фильтрах цепей, а также для защиты источников питания от попадания в них высокочастотных помех |