Студопедия — Классификация объектов по содержащейся информации.
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Классификация объектов по содержащейся информации.






 

Для классификации объектов по содержащейся информации нам необходимо классифицировать информацию, которая будет либо содержаться у объекта, либо объект будет работать (изменять, получать, передавать) данной информацией. Классификаций информации существует достаточно большое количество, каждая из классификаций рассматривается в определенном контексте.

Уровни информации:

«Открытая информация»

«Для внутреннего доступа»

«Конфиденциальная информация»

Конфиденциальной считается та информация, не доступная или не раскрываемая лицам, объектам или процессам, которые не имеют на это санкции.

Целостность информации заключается в её не противоречивости (неизменяемости), невозможности несанкционированной модификации внешнего и внутреннего представления данных.

Принцип доступности – это возможность получения доступа к данным, информации в тот момент, когда это необходимо легальным пользователям. Доступность гарантирует то, что система работает нормально, в тот момент, когда её ресурсы необходимы.

К грифу «открытая информация» можно отнести документы, подписанные руководством, для передачи, вовне, данные, полученные из внешних открытых источников (Интернет, веб сайты). Данную информацию нужно охранять от её несанкционированного изменения и следует принимать меры, которые гарантируют сохранение целостности и доступности данных.

К Грифу «для внутреннего пользования» относится информация, которая предназначена для пользования внутри организации. Как правило, это внутренняя информация, потеря которой не несет губительных последствий для объекта. Для обеспечения данной информации необходимо применять меры, гарантирующие её сохранность, целостность и доступность.

Конфиденциальная информация определяется нормативными документами.
К такому виду можно отнести:

Сведения о частной жизни граждан, позволяющие идентифицировать его личность, персональные данные

Сведения, составляющие тайну следствия

Служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с законом

Данные, связанные с профессиональной деятельностью, доступ к которым ограничения

Коммерческая деятельность

Сведения о сущности изобретения, до официальной публикации о них

Поясним понятия доступности, целостности и конфиденциальности.

Доступность – это возможность за приемлемое время получить требуемую информационную услугу.

Под целостностью подразумевается актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения.

 

Наконец, конфиденциальность – это защита от несанкционированного доступа к информации.

Информационные системы создаются (приобретаются) для получения определенных информационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это, очевидно, наносит ущерб всем субъектам информационных отношений. Поэтому, не противопоставляя доступность остальным аспектам, мы выделяем ее как важнейший элемент информационной безопасности.

Особенно ярко ведущая роль доступности проявляется в разного рода системах управления – производством, транспортом и т.п. Внешне менее драматичные, но также весьма неприятные последствия – и материальные, и моральные – может иметь длительная недоступность информационных услуг, которыми пользуется большое количество людей (продажа железнодорожных и авиабилетов, банковские услуги и т.п.).

Целостность можно подразделить на статическую (понимаемую как неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий (транзакций)). Средства контроля динамической целостности применяются, в частности, при анализе потока финансовых сообщений с целью выявления кражи, переупорядочения или дублирования отдельных сообщений.

Целостность оказывается важнейшим аспектом ИБ в тех случаях, когда информация служит "руководством к действию". Рецептура лекарств, предписанные медицинские процедуры, набор и характеристики комплектующих изделий, ход технологического процесса – все это примеры информации, нарушение целостности которой может оказаться в буквальном смысле смертельным. Неприятно и искажение официальной информации, будь то текст закона или страница Web-сервера какой-либо правительственной организации. Конфиденциальность – самый проработанный у нас в стране аспект информационной безопасности. К сожалению, практическая реализация мер по обеспечению конфиденциальности современных информационных систем наталкивается в России на серьезные трудности. Во-первых, сведения о технических каналах утечки информации являются закрытыми, так что большинство пользователей лишено возможности составить представление о потенциальных рисках. Во-вторых, на пути пользовательской криптографии как основного средства обеспечения конфиденциальности стоят многочисленные законодательные препоны и технические проблемы.
2.3. Классификация объектов по типу носителя.

В зависимости от носителей информация, информационные ресурсы делят на пять основных классов:

· Персонал (память людей), обладающий знаниями и квалификацией в различных областях науки и техники.

· Документы всех видов и их собрания, на любых видах носителей (в том числе все виды машиночитаемых носителей, используемых в вычислительной технике и технике средств связи).

· Объекты не живой и живой природы и их коллекции. К ним относятся: промышленные образцы, рецептуры и технологии, конструкционные материалы, программные продукты, технические системы (объекты), стандартные образцы (в метрологии). Т.е. любые объекты, созданные в процессе производства, и являющиеся овеществленным результатом научной и производственной деятельности людей, а также семенной материал, линии животных, микроорганизмы, биологические материалы и т.д.

· Научный инструментарий, в том числе: автоматизированные системы научных исследований, автоматизированные рабочие места научных работников и проектировщиков, экспертные системы и базы знаний, измерительные и испытательные комплексы и т.д.

· Организационные единицы - научные, производственные, управленческие и другие организации, располагающие кадровыми, техническими, производственными, финансовыми и прочими возможностями для решения определенного круга проблем и задач.

Одна и та же информация, относящаяся к проблеме, может быть зафиксирована на различных носителях и/или различные информационные фрагменты одной и той же проблемы могут быть зафиксированы таким образом, что правильное восприятие информации становится невозможным, если отсутствует доступ ко всем информационным фрагментам, представленным на различных носителях.

Целостность информационных ресурсов обеспечивается в том и только том случае, если потребитель (пользователь) имеет доступ ко всем классам носителей, на которых зафиксирована информация, необходимая для решения стоящих перед ним задач.

Поэтому важнейшей задачей является создание регистра, который должен обеспечить координацию использования информационных ресурсов организаций, фирм и государственных учреждений, работающих в различных областях.








Дата добавления: 2015-09-06; просмотров: 775. Нарушение авторских прав; Мы поможем в написании вашей работы!



Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Типовые примеры и методы их решения. Пример 2.5.1. На вклад начисляются сложные проценты: а) ежегодно; б) ежеквартально; в) ежемесячно Пример 2.5.1. На вклад начисляются сложные проценты: а) ежегодно; б) ежеквартально; в) ежемесячно. Какова должна быть годовая номинальная процентная ставка...

Выработка навыка зеркального письма (динамический стереотип) Цель работы: Проследить особенности образования любого навыка (динамического стереотипа) на примере выработки навыка зеркального письма...

Словарная работа в детском саду Словарная работа в детском саду — это планомерное расширение активного словаря детей за счет незнакомых или трудных слов, которое идет одновременно с ознакомлением с окружающей действительностью, воспитанием правильного отношения к окружающему...

Образование соседних чисел Фрагмент: Программная задача: показать образование числа 4 и числа 3 друг из друга...

Шрифт зодчего Шрифт зодчего состоит из прописных (заглавных), строчных букв и цифр...

Краткая психологическая характеристика возрастных периодов.Первый критический период развития ребенка — период новорожденности Психоаналитики говорят, что это первая травма, которую переживает ребенок, и она настолько сильна, что вся последую­щая жизнь проходит под знаком этой травмы...

Studopedia.info - Студопедия - 2014-2024 год . (0.009 сек.) русская версия | украинская версия