NEW
Font size
Worksheetsтест✨
Total questions: 15
Worksheet time: 5mins
Ақпаратты қорғау дегеніміз:
ақпараттың сыртқа шығуын, оның ұрлануын, жоғалуын, рұқсатсыз жойылуын, өзгертілуін, рұқсатсыз көшірмесін алып, таратылуын болдырмау үшін жүргізілетін шаралар кешені.
) қорғалатын ақпараттың сыртқа шығуын, қорғалған ақпаратқа рұқсат етілмеген және кездейсоқ әсерлерді болдырмауға бағытталған шаралар.
мәліметтер өңдеу жүйесінде – мәліметтер үшін белгіленген шектеулерді қанағаттандыруға бағытталған ұйымдастырушылық, бағдарламалық және техникалық әдістер мен құралдар.
қорғалатын ақпараттың сыртқа шығуын, қорғалатын ақпаратқа рұқсат етілмеген және кездейсоқ әсерлерді болдырмауға бағытталған құжаттар тізімі.
Ақпараттық жүйелерді қорғаудың мақсаты (ақпаратты өңдеу жүйесі) – қауіп-қатерге қарсы әрекеттер:
өңделген ақпараттың жасырын бұзылу қатері, тұтастылығының бұзылу қатері, жүйенің жұмыс істеуінің бұзылу қатері.
қол жеткізудің оңтайлылығын және жасырындылығын қолдау
жүйенің қауіпсіздігін бұзу, жүйедегі өзгерістерді тексеру, тіркеу, жүйедегі қатені анықтау, қателіктерді түзету.
қауіпсіздікке шабуыл жасауға мүмкіндік тудыратын жағдайды талдау, қорғау жүйесін жоспарлау, қорғау жүйесін жүзеге асыру, қорғау жүйесіне сүйемелдеу.
Ақпараттық қауіпсіздіктің өте маңызды 3 жайы:
қолжетімділік, тұтастық, құпиялылық
қолжетімділік, тұтастық, жасырындылық
тұтастық, жасырындылық, иемдену
басқару, қолдану, жасырындылық
Қолжетімділік:
саналы уақыт ішінде керекті ақпараттық қызмет алуға болатын мүмкіндік
ақпараттың бұзудан және заңсыз өзгертуден қорғанылуы
заңсыз қол жеткізуден немесе оқудан қорғау
ақпаратты өз мақсаттарында қолдануға мүмкіндік береді
Тұтастық:
ақпараттың бұзудан және заңсыз өзгертуден қорғанылуы
саналы уақыт ішінде керекті ақпараттық қызмет алуға болатын мүмкіндік
заңсыз қол жеткізуден немесе оқудан қорғау
ақпаратты өз мақсаттарында қолдануға мүмкіндік береді
Жасырындылық:
заңсыз қол жеткізуден немесе оқудан қорғау
саналы уақыт ішінде керекті ақпараттық қызмет алуға болатын мүмкіндік
ақпараттың бұзудан және заңсыз өзгертуден қорғанылуы
ақпаратты өз мақсаттарында қолдануға мүмкіндік береді
Қол жеткізуде:
техникалық және физикалық басқару құралы бірге қаралуы тиіс
логикалық және физикалық басқару құралы бірге қаралуы тиіс
логикалық және бағдарламалық басқару құралы бірге қаралуы тиіс
техникалық және бағдарламалық басқару құралы бірге қаралуы тиіс
Қол жеткізудің шектелуі:
өндірістік қажеттілікке және ақпараттық қауіпсіздік саясатына негізделуі тиіс
техникалық қажеттілікке және ақпараттық қауіпсіздік саясатына негізделуі тиіс
бағдарламалық қажеттілікке және ақпараттық қауіпсіздік саясатына негізделуі тиіс
криптографиялық қажеттілікке және ақпараттық қауіпсіздік саясатына негізделуі тиіс
Ақпаратты қорғау қасиеттеріне жатпайтыны:
Қарапайымдылық қасиет
Осалдылық қасиет
Құндылық қасиет
Аутентикалық қасиет
Қол жеткізуді басқару ережесін анықтаған кезде ескерілуі тиіс факторлар саны:
5
4
7
6
Тұтастықтың екі жайы ажыратылады:
бөлек хабардың немесе ақпарат өрісінің тұтастығы және хабарлар ағынының немесе ақпарат өрістерінің тұтастығы
қолтаңба құрастыру және қол қойылған мәлімдемелер бөлігін тексеру
құпия кілтті симметриялық және ашық кілтті асимметриялық
жүйеге тұтастай әкімшілік ету; қауіпсіздік функцияларына әкімшілік ету
Жасырындылықтың келесі түрлері болады:
байланысу орнатылатын немесе орнатылмайтын, барлық мәліметтер немесе олардың тек қана жеке өрістері қорғанылатын, тұтастығы бұзылған сәтте бұрынғы қалпына келтірілуі қамтамасыз етілетін немесе етілмейтін.
байланысу орнату арқылы жасырындылығы; байланысу мәліметтердің жасырындылығы; мәліметтер ағынының жасырындылығы; қатынасу кезіндегі мәліметтердің орнатылмай қатынасу кезіндегі жеке өрістердің жасырындылығы.
мәліметтер көзінің шынайылығын растаумен қатарлас бастартпаушылық және мәліметтердің жеткізілгендігін растаумен қатарлас бастартпаушылық.
жеке өрістердің жасырындылығы, мәліметтер ағынының жасырындылығы.
Ақпарат қауіпсіздігінің аймағы:
ақпараттық ресурстарды қорғау.
жеке меншік ерекшеліктерінен қорғау.
бұл ақпаратты қорғау емес, оны жекеменшік ету құқығынан қорғау
ақпараттың қолданылу аймағын қорғау.
Ақпаратты қорғау мәселелері келесі бағыттарда қарастырылады:
негізгі, салыстырмалы, толықтырушы.
қосымша, салыстырмалы, толықтырушы.
қосымша, өздік-салыстырмалы, толықтырушы.
негізгі, өздік-салыстырмалы, толықтырушы.
Заңды орындаушылық:
ақпараттық қатынастар процесінде қалыптасқан заңдылық, нормативтік, құқықтық актілер мен этикалық мінез-құлық ережелерін сақтауды қамтамасыз ету.
заңды орындаушылыққа дәл сондай ақпараттық қатынастарды бұзушылыққа дәлелдер беру мен қалыптастыру жағдайларын қамтамасыз ету.
ақпаратты кездейсоқ немесе әдейі бүрмалаудан қорғауды қамтамасыз ету.
ақпаратты сақтаушыларды жоюдан, бүлінуден, ұрлықтан, техникалық жүйе мен жабдықтарды физикалық қорғауды қамтамасыз ету.
