Тема— захист інформації в комп’ютерних системах та мережах.
Мета—вивчення основних положень та розділів нормативно-правових, концептуальних документів у сфері захисту інформації в комп’ютерних системах та мережах.
Основні завдання:
1. вивчення нормативно-правових основ та загальних положень щодо захисту інформації в КС;
2. вивчення загальних критеріїв оцінювання захищеності ін-формації від несанкціонованого доступу, оброблюваної в КСМ;
3. вивчення вимог до порядку створення, впровадження, супроводження та модернізації засобів ТЗІ від несанкціонованого доступу в КСМ.
Основні теоретичні відомості
Інформаційні ресурси держави або суспільства в цілому, а також окремих організацій і фізичних осіб являють собою певну цінність, мають відповідне матеріальне вираження і потребують захисту від різноманітних за своєю сутністю впливів, які можуть призвести до зниження цінності інформаційних ресурсів. Захист інформації, що обробляється в комп’ютерних системах та мережах (КСМ), полягає в створенні та підтриманні в дієздатному стані системи заходів як технічних (інженерних, програмно-апаратних), так і нетехнічних (правових, організаційних), що дають змогу запобігти або ускладнити можливість реалізації загроз, а також зменшити потенційні збитки.
Захист інформації спрямовано на забезпечення безпеки оброблюваної інформації і КСМ у цілому, тобто такого стану, який забезпечує збереження заданих властивостей інформації і КСМ, що її обробляє. Систему зазначених заходів, що забезпечує захист інформації в КСМ, називають комплексною системою захисту інформації. Чимало проблем забезпечення захисту інформації в КСМ можна вирішити організаційними заходами. Проте з розвитком інформаційних технологій спостерігається тенденція зростання потреби в застосуванні технічних заходів і засобів захисту.