Объекты защиты системы глобальная безопасность

Бесплатные ответы на тест Безопасность жизнедеятельности. Тема 1. «Научно технический прогресс и среда обитания человека. Негативные факторы в системе «человек-среда обитания». Тест для самопроверки всем, кто решает тесты самостоятельно.

Объекты защиты системы глобальная безопасность

Безопасность жизнедеятельности. Тема 1. «Научно технический прогресс и среда обитания человека. Негативные факторы в системе «человек-среда обитания». Тест для самопроверки

Поможем успешно пройти тест. Знакомы с особенностями сдачи тестов онлайн в Системах дистанционного обучения (СДО) более 50 ВУЗов. При необходимости проходим систему идентификации, прокторинга, а также можем подключиться к вашему компьютеру удаленно, если ваш вуз требует видеофиксацию во время тестирования.

Закажите решение за 470 рублей и тест онлайн будет сдан успешно.

1. Энергоэнтропийная концепция связана с ….
повседневной потенциально опасной деятельностью человека
неконтролируемым и неуправляемым выходом энергии и вредных веществ в окружающую среду
отсутствием или недостаточным уровнем предупредительных мероприятий по уменьшению масштабов последствий ЧС
накоплением отходов производства и энергетики, являющихся источником распространения вредных веществ в окружающей среде
низким качеством защиты от опасных технологий и выброса энергии

2. Катастрофические явления, которые считаются катастрофами в неинтерактивной системе
землетрясения
извержение вулкана
социальный взрыв
развод в семье
сход снежной лавины

3. Катастрофические явления, которые считаются катастрофами в интерактивной системе
землетрясения
извержение вулкана
социальный взрыв
развод в семье

4. Потенциальные опасности реализуются …
при отсутствии средств оздоровления
в производственной среде
в природной среде
при наличии определенных причин
при ухудшении состояния среды обитания

5. Совокупность общественных, негосударственных структур, действующих в различных сферах безопасности называется… безопасностью.
национальной
государственной
общественной
личной
региональной

6. Основные функции МЧС России
Осуществляет целевые и научно-технические программы, направленные на предупреждение ЧС
Участвует в мероприятиях по социальной поддержке пострадавших граждан
Использует материально-технические средства по двойному предназначению
Проводит государственную экспертизу, надзор и контроль в области защиты населения и территорий от ЧС
Проводит мероприятия по различным видам маскировки

7. Окружающая человека среда, обусловленная в данный момент совокупностью факторов, способных оказывать прямое или косвенное, немедленное или отдаленное воздействие на деятельность человека, его здоровье и потомство
среда обитания
биологическая среда
среда жизнедеятельности
окружающая среда
природная среда

8. Объекты защиты системы глобальная безопасность
планета Земля
природная среда
человечество
техносфера
биосфера
человек
общество
нация
государство

9. Состояние гарантированной защиты личности, общества, народа, образа жизни, государственных институтов, суверенитета страны, территориальной целостности и природных ресурсов, нерушимости ее границ, конституционности строя и системы управления называется… безопасностью
национальной
государственной
общественной
личной
региональной

10. Регион биосферы в прошлом, преобразованный людьми с помощью прямого или косвенного воздействия технических средств в целях наилучшего соответствия своим материальным и социально-экономическим потребностям называется…
производственной сферой
техносферой
социальной сферой
экобиологической сферой
социально-технической сферой

11. Первостепенный объект защиты
общество
государство
человек
природная среда
техносфера

12. Угрозы в физической сфере
повышение уровня инфляции
падение уровня образования и науки
сейсмические проблемы
исчерпаемость ресурсов
падение уровня медицины
климатические проблемы

13. Министерство Российской Федерации по делам гражданской обороны, чрезвычайным ситуациям и ликвидации последствий стихийных бедствий (МЧС России) был создан в … году.
1994

14. Причины, способствующие частичной и региональной деградации природной среды в результате антропогенного и техногенного влияния
совершенствование человека
рост потребления и концентрация энергетических ресурсов
массовое использование транспортных средств
процесс эволюции среды обитания
высокие темпы роста численности населения на Земле
изменение общественного уклада и социальной основы общества

15. Задачи безопасности жизнедеятельности
снижение вероятности проявления опасностей
теоретический анализ и выявление опасностей
использование моделирования угроз
использование моделирования опасностей
сегментация информации по угрозам

16. Угроза безопасности общества
угроза вторжения космических тел
угроза распространения туберкулеза
угроза наркомании подростков
угроза терроризма

17. Опасности делятся по …
нарушению защиты
объективной сложности
средствам защиты
месту действия
характеру воздействия на человека

18. Ситуация взаимодействия в системе «человек – среда обитания»
комфортная
чрезвычайно опасная
сложная
позитивная
негативная
вредная

19. Угрозы в социальной сфере обусловлены …
расслоением общества
сокращением ВВП
тенденцией к преобладанию в экспортных поставках топливно-сырьевой и энергетической составляющих
спадом рождаемости

20. Угроза государственной безопасности относятся:
угроза американо-иракского конфликта
угроза распространения СПИДа
угроза подъема уровня Мирового океана
угроза терроризма

21. Полномочия МЧС России:
Проводит проверки готовности ФОИВ к осуществлению мероприятий ГО
Имеет оборудованные спецсигналами транспортные средства
Обеспечивает готовность к действиям органов управления, сил и средств для ликвидации ЧС
Осуществляет государственный пожарный надзор
Осуществляет целевые и научно-технические программы, направленные на предупреждение ЧС

22. Угрозы в информационной сфере
повышение уровня инфляции
падение уровня образования и науки
падение уровня рождаемости
разрушение духовности в обществе
наличие информационных манипуляций
торговля сырьём

23. Угроза международной глобальной безопасности
угроза ближневосточных конфликтов
угроза политических организаций
угроза подъема уровня Мирового океана
угроза террористических организаций.

24. Процесс обнаружения и установления количественных, временных и других характеристик, необходимых и достаточных для разработки профилактических и оперативных мероприятий, направленных на обеспечение безопасности называется …
воздействующей опасностью
идентификацией опасности
нежелательной опасность
установленной опасностью
реальной опасностью

25. Интегративное свойство системы к стабильному существованию и развитию под действием внешних и внутренних угроз в течении определенного времени, называется…
катастрофическим процессом
опасным явлением
безопасностью
предупреждением угрозы
идентификацией опасности

26. Процесс, явление, объект, антропогенное воздействие или их комбинация, нарушающие устойчивое состояние среды обитания, угрожающие здоровью и жизни человека
катастрофа
потенциальная опасность
опасность
авария
стихийное бедствие

27. Система безопасности труда защищает человека от…
опасностей среды деятельности человека
опасностей техносферы
опасностей космоса
чрезвычайных опасностей биосферы и техносферы
опасностей среды деятельности и отдыха

28. К угрозам международной региональной безопасности общества относится угроза …
столкновения с космическими телами
распространения туберкулеза
распространения СПИДа
арабо-израильского конфликта

29. Угрозы в сфере экономики обусловлены …
расслоением общества
сокращением ВВП
тенденцией к преобладанию в экспортных поставках топливно-сырьевой и энергетической составляющих
спадом рождаемости

30. Угрозы в биологической сфере
повышение уровня инфляции
падение уровня образования и науки
падение уровня рождаемости
экологические проблемы
падение уровня медицины
низкое качество техники и технологий

31. Предмет «Охрана труда» в ВУЗах был введен в … году.
1965

32. Функции безопасности жизнедеятельности
мониторинг состояния среды обитания
снижение вероятности проявления опасностей
разработка и использование средств экобиозащиты
использование принципа слабого звена для обеспечения безопасности
обучение населения основам БЖД

33. Российский корпус спасателей был создан в … году.
1990

Объекты критической инфраструктуры организации и обеспечение их безопасности

Обеспечение информационной безопасности (ИБ) — одна из ключевых мер по поддержанию стабильной работы компаний и промышленных предприятий, государственных органов и общественных организаций, функционирования экономики и государства в целом. Учитывая ее все возрастающее значение, ИБ регламентируется на уровне федерального законодательства и по праву считается одним из элементов национальной безопасности. Основным законодательным актом в этой сфере является федеральный закон № 187-ФЗ.

Критические объекты ИБ: что это?

В законе, помимо прочего, дается определение критической информационной инфраструктуре. К информационной инфраструктуре в целом относятся информационные системы и сети телекоммуникации, АСУ и линии связи, которые обеспечивают их взаимодействие.

Для отнесения объекта информационной безопасности к «критической инфраструктуре» он должен использоваться государственным органом или учреждением, российской компанией или организацией в следующих отраслях:

  • наука и здравоохранение;
  • транспорт и связь;
  • энергетическая сфера (в том числе атомная энергетика и ТЭК);
  • банковский сектор;
  • металлургия;
  • химическая, горнодобывающая промышленность;
  • ракетно-космическая отрасль;
  • оборонная промышленность.

Также к критическим объектам защиты в области информационной безопасности причисляют системы, которые обеспечивают взаимодействие вышеперечисленных организаций и компаний. Важно, что они тоже должны принадлежать российским компаниям или предпринимателям.

Основные объекты защиты при обеспечении информационной безопасности

Информационная безопасность направлена на обеспечение защиты от внешних и внутренних угроз целого комплекса объектов. От их типа зависит подбор методов и средств защиты.

Существует множество объектов защиты. Их можно разбить на следующие основные категории:

  • информация;
  • ресурсные объекты;
  • физические объекты;
  • пользовательские объекты.

Рассмотрим подробнее, что относится к каждой из этих категорий основных объектов защиты при обеспечении информационной безопасности.

Информация

К числу основных объектов, нуждающихся в защите, относится непосредственно информация, которая хранится, обрабатывается и передается в информационных и телекоммуникационных системах. В зависимости от формы представления она может быть таких видов:

  • в форме аналоговых сигналов;
  • в форме цифровых сигналов;
  • в виртуальной форме и т. д.

Защите подлежит информация с ограниченным доступом, которая делится на сведения, составляющие государственную тайну и конфиденциальная информация. Отнесение информации к гостайне и порядок использование таких сведений регламентируются законодательством. К конфиденциальной информации относят персональные данные, коммерческую и профессиональную тайну, сведения об изобретениях и т. д.

Ресурсные объекты

К ресурсным объектам защиты в области информационной безопасности относятся технические, программные средства, организационные процедуры, которые применяются для обработки, хранения и передачи информации.

В том числе к таким объектам относятся:

  • аппаратное обеспечение информационных и телекоммуникационных систем;
  • программное обеспечение;
  • процедуры и процессы обработки данных и т. д.

Физические объекты

К этой категории относится широкий перечень объектов, составляющих основные фонды предприятий, организаций и учреждений, в том числе:

  • здания и сооружения;
  • помещения;
  • территории;
  • технологическое оборудование;
  • средства и каналы связи.

Главным критерием отнесения этих объектов к числу подлежащих информационной защите является задействованность в процессах хранения, передачи, обработки данных. Например, сюда относятся здания и помещения, в которых физически размещены информационные системы, помещения для ведения конфиденциальных переговоров и т. д.

Пользовательские объекты

К пользовательским объектам защиты от угроз информационной безопасности относятся:

  • непосредственно пользователи сведений, подлежащих защите;
  • субъекты информации, например, лица, чьи персональные данные обрабатываются системой;
  • владельцы информации;
  • персонал, обслуживающий информационные системы.

В качестве объектов защиты выступают граждане, организации и предприятия, государственные учреждения и органы, а также непосредственно государство.

Сферы защиты

В соответствии с действующей в России Доктриной информационной безопасности выделяются следующие сферы защиты:

  • Экономическая. Деятельность предприятий и компаний, рынок ценных бумаг, финансовый и кредитный сектор.
  • Сфера технологии, науки, образования.
  • Внутриполитическая. Охватывает вопросы, нацеленные на предотвращение экстремизма, сепаратизма, национальной розни.
  • Внешнеполитическая. Сфера, которая охватывает интересы России в международных отношениях и имидж страны на международном уровне.
  • Правоохранительная и судебная сферы.
  • Духовная. Охватывает вопросы деятельности религиозных организаций на территории РФ.

Обеспечение эффективной информационной безопасности в этих сферах направлено на поддержание полноценной деятельности государства и государственных органов, нацелено на защиту интересов системообразующих организаций и предприятий, а также других компаний. Кроме того, информационная безопасность во включенных в доктрину сферах защиты, предотвращает внешнее и внутреннее деструктивное воздействие на сознание граждан.

Читайте также  Что такое максимальная токовая защита и какое у нее назначение

Средства защиты информации

Средства защиты информации обычно делят на нормативные и технические. Обе группы — сборные, в них входит множество конкретных инструментов, методик, подходов, применяемых для защиты данных.

Нормативные средства защиты

В категорию нормативных включают законодательные, административно-организационные и морально-этические средства (документы, правила, мероприятия и т. п.).

  • Правовую основу информационной безопасности обеспечивает государство. Защита информации регулируется международными конвенциями, Конституцией, федеральными законами «Об информации, информационных технологиях и о защите информации», законы Российской Федерации «О безопасности», «О связи», «О государственной тайне» и различными подзаконными актами.
  • Административные (организационные) мероприятия играют существенную роль в создании надежного механизма защиты информации, поскольку несанкционированное использование конфиденциальных часто осуществляется людьми и никак не зависит от техники. Причем не всегда по злому умыслу — часто ценные данные попадают в общий доступ по неосторожности и небрежности. Чтобы исключить или хотя бы свести к минимуму вероятность подобных ситуаций нужны понятные правила работы с данными внутри организации. Нужно регламентировать работу персонала с интернетом, электронной почтой и другими необходимыми ресурсам. Отдельный пункт — получение электронной цифровой подписи и правила работы с ней.
  • К морально-этическим средствам можно отнести сложившиеся в обществе или конкретном коллективе моральные нормы или этические правила, соблюдение которых способствует защите информации, а нарушение их приравнивается к несоблюдению правил поведения в обществе или коллективе. Эти нормы не являются обязательными, как законодательно утвержденные нормы, однако, их несоблюдение ведет к падению авторитета, престижа человека или организации.

Технические средства защиты

Технические средства защиты можно разделить на физические, аппаратные, программные и криптографические.

  • Физические средства защиты информации функционируют независимо от информационных систем и создают препятствия для доступа к ним. Электронные экраны, жалюзи, видеокамерами, видеорегистраторами, датчиками.
  • Аппаратные средства защиты — устройства, которые встраиваются в информационные и телекоммуникационные системы. Специальные компьютеры, системы контроля сотрудников, защиты серверов и корпоративных сетей. К аппаратным средствам относятся генераторы шума, сетевые фильтры, сканирующие радиоприемники и множество других устройств.
  • Программные средства защиты информации — здесь речь идет о разнообразном ПО. Имейте ввиду, что программные средства требовательны к мощности аппаратных устройств — проще говоря под них стоит выделить отдельный и хороший компьютер.
  • Математический (криптографический) — внедрение криптографических и стенографических методов защиты данных для безопасной передачи по корпоративной или глобальной сети. Сюда могут входить программные компоненты шифрования (криптопровайдеры), средства организации VPN, средства удостоверения, формирования и проверки ключей, электронной цифровой подписи.

Обеспечение информационной безопасности — это всегда комплекс мер, включающий все аспекты защиты информации, от внутреннего регламента по аутентификации до шлюзов безопасности. К созданию и обеспечению работоспособности таких комплексов нужно подходить серьезно и кропотливо. И главное — соблюдайте «золотое правило» — это комплексный подход.

Вместо заключения

Нужно признать, что мы уже живем в цифровом мире и будущее, каким его видели фантасты, действительно наступило. Производство стремительно автоматизируется, компьютеры управляют электростанциями и заводскими конвейерами, личные данные миллионов людей курсируют по сети, камеры научились распознавать лица в толпе, а на улицах вот-вот появятся автомобили без водителей.

Современная цифровая инфраструктура, огромная и невероятно сложная, связывающая самые разные стороны жизни, требует особенно тщательной защиты. Хакер в нашем мире перестал быть хулиганом, который рисует на стенах в подъезде — ему вполне по силам обрушить весь дом и оставить жильцов без крыши над головой. Информационная безопасность теперь не менее (а возможно и более) важна, чем экономическая, военная или любая другая.

Виды и системы безопасности

Понятие безопасности, правовые нормы ее обеспечения и функции системы безопасности определены в Федеральных законах о безопасности от 25 июля 2002 г. № 116-ФЗ и от 28 декабря 2010 г. № 390:

«Безопасность — это состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз».

Система безопасности — это совокупность взаимосвязанных и определен­ным образом упорядоченных элементов, включающая в себя правовые, социально- экономические, организационные, технические, методические, санитарно-гигиени­ческие, лечебно-профилактические и иные средства и мероприятия для целей обеспечения безопасности.

Деятельность по обеспечению безопасности включает в себя:

1) прогнозирование, выявление, анализ и оценку угроз безопасности;

2) определение основных направлений государственной политики и стратегиче­ское планирование в области обеспечения безопасности;

3) правовое регулирование в области обеспечения безопасности;

4) разработку и применение комплекса оперативных и долговременных мер по выявлению, предупреждению и устранению угроз безопасности, локализации и нейтрализации последствий их проявления;

5) применение специальных экономических мер в целях обеспечения безопас­ности;

6) разработку, производство и внедрение современных видов вооружения, воен­ной и специальной техники, а также техники двойного и гражданского назначения в целях обеспечения безопасности;

7) организацию научной деятельности в области обеспечения безопасности;

8) координацию деятельности федеральных органов государственной власти, ор­ганов государственной власти субъектов Российской Федерации, органов местного самоуправления в области обеспечения безопасности;

9) финансирование расходов на обеспечение безопасности, контроль за целевым расходованием выделенных средств;

10) международное сотрудничество в целях обеспечения безопасности;

11) осуществление других мероприятий в области обеспечения безопасности в соответствии с законодательством Российской Федерации.

Существующие в настоящее время системы безопасности по объектам защиты подразделяются на следующие основные виды:

— систему личной и коллективной безопасности человека в процессе его жизне­деятельности, в том числе безопасность охраны труда, радиационную, пожарную, общеобразовательных учреждений и т.д.;

— систему охраны природной среды (биосферы);

— систему государственной (национальной) безопасности;

— систему глобальной безопасности, в том числе международную и региональ­ную.

Историческим приоритетом обладают системы обеспечения безопасности чело­века, который на всех этапах своего развития постоянно стремился к обеспечению комфорта, личной безопасности и сохранению своего здоровья.

К основным объектам безопасности относятся личность, общество и государ­ство и их жизненно важные интересы.

Жизненно важные интересы — совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного раз­вития личности, общества и государства.

Безопасность личная защищенность жизненно важных интересов личности, таких как: биологические, психические и социально-духовные. Она обусловлена правовыми нормами и законами, индивидуальными качествами личности, исполь­зуемыми средствами индивидуальной защиты (СИЗ).

Безопасность общественная — защищенность жизненно важных интересов об­щества, а именно материальных и духовных ценностей. Она обусловлена уровнем организации государственных структур и сознания людей.

Безопасность национальная — состояние защищенности национальных интересов государства: конституционного строя, территориальной целостности, суверенитета. Она обусловлена наличием соответствующих законов, правоохранительных органов, армии.

Рассмотрим некоторые виды безопасности.

Международная безопасность — это защищенность международных отно­шений в мировой политике, нормальная жизнедеятельность мирового сообщества, стабильное развитие и сотрудничество народов и стран в условиях надежной за­щищенности жизненно важных интересов каждого из них от внешней агрессии, международного терроризма и других форм вооруженного насилия.

Она формируется на основе национальной и региональной безопасности. Ее основными слагаемыми выступают экономическая, политическая, экологическая, военная и другие виды безопасности.

Международная безопасность предполагает обеспечение:

— права каждого человека и человечества на существование и устойчивое развитие;

— суверенитета и территориальной целостности государств;

— свободного и самобытного развития стран и народов;

— сохранения окружающей среды и рационального использования природных ресурсов;

— свободы перемещения людей, капиталов, информации;

— полноправия и равноправия граждан и др.

Международная безопасность поддерживается комплексом мер, охватывающих все сферы жизни человеческого общества, все виды деятельности в нем.

Особое зна­чение имеет соблюдение всеми государствами и народами принципов и норм между­народного права, закрепленных в Уставе и других документах ООН, прежде всего:

— принятие коллективных мер для предотвращения угрозы миру и пресечения актов агрессии;

— неприменение силы или угрозы силой каким-либо образом, несовместимым с целями ООН;

— мирное разрешение международных споров;

— развитие дружественных отношений между государствами на основе уважения их территориальной целостности, равноправия, суверенитета народов и др.

Региональная безопасность — это защищенность отношений внутри и между социально-территориальными общностями определенного региона, когда для всех относящихся к нему государств, народов, граждан, общественных институтов и групп обеспечивается надежное существование и стабильное развитие.

Системы региональной безопасности создаются на различных уровнях:

— в рамках отдельных административно-территориальных единиц страны;

— применительно к нескольким соседним районам государства;

— в масштабе группы стран, входящих в определенную географическую зону.

На любом уровне региональные системы безопасности строятся во взаимосвязи с национальной и международной безопасностью, включают в качестве основных элементов средства обеспечения экономической, политической, экологической, во­енной и других видов безопасности.

Сфера компетенции и пути обеспечения региональной безопасности определены положениями главы 8 Устава ООН «Региональные соглашения».

Они предусматри­вают такие средства и методы, как:

— мирное урегулирование споров, предупреждение конфликтов между членами региональной системы;

— организация коллективных мер по пресечению актов агрессии и устранению угрозы миру;

-превентивная дипломатия, поддержание, установление и укрепление мира в постконфликтный период.

Региональная безопасность формируется, как правило, через региональные со­глашения. Из совокупности таких взаимоувязанных соглашений, организаций и структур образуется региональная система безопасности.

Национальная безопасность — состояние защищенности развития и условий жизнедеятельности страны (нации), при котором обеспечивается приоритет ее жиз­ненно важных интересов, гарантируется ее выживание, свободное, независимое функционирование и процветание при сохранении своих фундаментальных ценно­стей и институтов.

Основными объектами национальной безопасности выступают:

— личность, ее права и свободы;

— социальные и национальные группы, их внутренняя целостность, самоуправ­ление; общество, его материальные и духовные ценности;

— государство, его конституционный строй, суверенитет и территориальная це­лостность.

Нация (страна) находится в состоянии безопасности, когда она в состоянии за­щитить свои интересы посредством политических, экономических, социально-пси- хологических, военных и других действий.

Жизнь общества и национальная безопасность страны предстает как много­сторонняя система отношений, которая включает множество отдельных видов безопасности (в соответствии с угрозами и видами человеческой деятельности): международную, военную, пограничную, социальную, политическую, демографиче­скую генетическую, психологическую, пожарную, радиационную, промышленную, дорожно-транспортную, безопасность труда, информационную, интеллектуальную, семейную, личную, коллективную, экономическую, энергетическую, технологиче­скую, экологическую, детскую, продовольственную, эпидемиологическую, безопас­ность в ОУ и в образовательной сфере.

Выделяют различные аспекты национальной безопасности: безопасность госу­дарства, личности и общества (табл. 4.1). В левом столбце безопасность рассматри­вается как состояние защищенности объекта (государства, общества и личности) от различных угроз и возможность его нормального функционирования. В правом — как способность и обязанность объекта (государства, общества и личности) обеспе­чить безопасность и реализовать свои жизненно важные интересы.

Читайте также  Огнезащита бетонных и железобетонных конструкций

Кроме того, существует ряд специальных видов профессиональной безопасно­сти: пожарная, военная, медицинская и т.д.

В широком смысле слова к объектам обеспечения безопасности следует отнести людей и все виды их жизнедеятельности, семью, производственные объекты и их кол­лективы, материальные ресурсы, общество, государство, человечество, техносферу,

Таблица 4.1. Аспекты личной и коллективной безопасности как состояния защищенности и как способности защищаться

Рис. 4.1. Взаимообусловленность объектов безопасности

биосферу, в целом планету Земля. На рис. 4.1 условно показаны основные объекты безопасности и их взаимозависимости. Обеспечение безопасности всех объектов но­сит системный характер, они все взаимосвязаны и взаимообусловлены. Безопасность личности невозможно обеспечить без безопасности общества, а безопасность обще­ства невозможна без государства, материальных и природных ресурсов. Безопасность трудовой и иных видов жизнедеятельности прямо зависит от безопасности общества и техносферы, а безопасность всего человечества может быть осуществлена только при достаточной устойчивости биосферы и межгосударственных отношений.

Для анализа безопасности человека и общества выделяются различные уровни объектов, что позволяет условно разграничить тесно связанные в реальной жизни «переплетенные, взаимовложенные» объекты безопасности по масштабам и слож­ности: индивид; семья; группа; профессиональный коллектив; население региона; народ, нация; государство; человечество; биосфера с человечеством.

На рис. 4.2 схематично отображены взаимовложенные объекты безопасности — от индивидуального до профессионального, национального и глобального.

Тесная взаимозависимость существует также между состоянием окружающей среды, созданной человеком техносферой, социальной сферой и катастрофами. Так, после наводнений и землетрясений всегда обостряются социальные и технические проблемы и возника­ют соответствующие опасные си­туации уже не в природной, а в со­циальной и технической сферах. Поэтому при повышении защищен­ности человека от техногенных или природных опасностей, от терактов одновременно усиливается его за­щищенность от иных социальных, биологических, природных, крими­нальных, информационных и иных видов угроз.

Объекты защиты и их защищаемые жизненно важные интересы

К основным объектам защиты или безопасности относятся (некоторые из них в соответствии с Концепцией национальной безопасности России приведены в табл. 2.4):

— человек — его жизнь и здоровье;

— личность — ее права и свободы;

— объекты техносферы — их полезные свойства для человека и необходимость исключения возможности негативных воздействий с их стороны;

— организации — их существование и развитие;

— общество — его материальные и духовные ценности;

— государство — его конституционный строй, суверенитет и территориальная целостность;

— нация — ее жизненно важные интересы;

— человечество — возможность продолжения его прогрессивного развития;

— природная среда (включая биосферу) и природные ресурсы — их сохранение как условия устойчивого развития человечества, благополучия будущих поколений.

Основными субъектами безопасности являются:

— организации (например, правозащитные организации, Комитет солдатских матерей);

— государство (в лице государственных органов);

Виды и системы безопасности

В настоящее время теория безопасности достаточно детально проработана для отдельных объектов безопасности и находит свое выражение в соответствующих системах безопасности: личной, коллективной, социальной, общественной, государственной, национальной и международной. В рамках концепции национальной безопасности делается попытка создания целостной теории безопасности личности, общества и государства, учитывающей центральное место человека в существующей системе ценностей. В рамках концепции устойчивого развития мировое сообщество пытается сформулировать теорию, учитывающую перспективы развития человечества в целом. Имеются и еще более общие теории развития социо-природных систем. Однако пока отсутствует единый научный подход к определению основных понятий теории безопасности применительно к ее объектам различных уровней. Не исследованы отношения между субъектами и объектами безопасности на различных уровнях и между уровнями.

В результате опасных природных, техногенных и социальных явлений (происшествий, аварий, нападений, хулиганства и др.) нарушается право людей на сохранение жизни и здоровья, а организаций — на существование и развитие. При этом происходит гибель физических лиц и организаций, утрачивается их способность выполнять определенные функции, снижается продолжительность жизни, иными словами, им наносится вред. Таким образом, понятие опасностьсвязано с возможностью причинения «незапланированного» вреда людям и организациям в ходе их повседневной жизни и деятельности. Для снижения возможности причинения вреда по мере роста экономических возможностей социальная организация общества видоизменяется — вводятся специальные системы безопасности (табл. 2.6).

Системы безопасности

Так, защищенность человека в социальной среде обеспечивается государством с помощью систем социальной защиты и охраны общественного порядка.

Системам безопасности соответствуют виды безопасности: промышленная, радиационная, химическая, сейсмическая, пожарная, биологическая, экологическая и др. Виды безопасности (рис. 1.4) различаются по объектам защиты: население, объекты экономики, государство (государственная безопасность), нация (национальная безопасность), окружающая природная среда (охрана окружающей среды) и др.

Рис.2.4. Виды обеспечения жизнедеятельности

Сфера деятельности, целью которой является реализация права людей на жизнь и здоровье (а организаций — на существование и развитие), называется обеспечением безопасности жизнедеятельности. Проблема обеспечения безопасности жизнедеятельности обусловлена явлениями (событиями, действиями, ситуациями), в результате которых нарушается право людей на жизнь и качество жизни. При этом происходит гибель физических лиц, утрачивается их способность выполнять определенные функции, снижается продолжительность жизни. Обеспечение безопасности жизнедеятельности осуществляется в рамках общей системы безопасности РФ. При этом под обеспечением безопасности в условиях возможности возникновения происшествий и ЧС понимается принятие и соблюдение правовых норм, выполнение экологозащитных, отраслевых или ведомственных требований и правил, а также проведение комплекса организационных, экономических, экологозащитных, санитарно-гигиенических, санитарно-эпидемиологических и специальных мероприятий, направленных на обеспечение защиты населения, объектов экономики и инфраструктуры, окружающей природной среды от опасностей в ЧС.

Опасности профессиональной деятельности, находящие свое выражение в аварийности, травматизме, привели к появлению системы охраны труда.

Одним из видов профессиональной деятельности, государственной службы, является военная служба, которая также сопряжена с угрозой для жизни и здоровья людей. Статистические данные показывают, что проблема обеспечения безопасности военной службы существует. В 1982—1990 гг. индивидуальный риск смерти военнослужащих в силовых структурах составлял 10 — ³ 1/(чел.•год), в 1994—2001 гг. — 0,6• 10 — ³ 1/(чел.•год); в РВСН в 1996—2001 гг. — 0,75•10 — ³ 1/(чел.•год). Это вызвало появление системы обеспечения безопасности военной службы.

В проблеме обеспечения безопасности основным ее объектом является человек. Существующая практика применения понятия «безопасность» допускает двойственность и даже множественность его толкования [88]. Так, безопасность человекав окружающей среде должна рассматриваться для четырех случаев (рис. 2.5):

1) безопасность человека как объекта воздействия негативных факторов окружающей среды — основа понятия безопасности. На страже прав и свобод личности в социальной среде стоят государственные институты и общественные организации;

2) безопасность человека как субъекта негативных воздействий, способных принести вред другим людям, объектам техносферы, обществу, государству (например, нарушитель общественного порядка, государственный преступник). Антисоциальное поведение людей ограничивается нормами морали и права;

3) безопасность человека по отношению к внутренней среде организма (состояние и защита органами здравоохранения его здоровья);

4) безопасность человека для самого себя, своего организма — вредные привычки (курение, наркомания, алкоголизм), суицид.

Рис.2.5. Человек как объект и субъект безопасности

Понятие «безопасность государства», с одной стороны (рис. 2.6), можно трактовать как состояние защищенности жизненно важных интересов государства от воздействия: а) внутренних и б) внешних негативных факторов. Здесь государство рассматривается как субъект жизнедеятельности. Для охраны интересов нации и государства от внешних и внутренних угроз создана военная организация, в состав которой входят: Министерство обороны, МВД, МЧС, ФСБ, Служба внешней разведки (СВР), Федеральная пограничная служба, Федеральная служба охраны, Федеральная служба специального строительства, железнодорожные войска.

Рис.2.6. Виды безопасности государства в зависимости от объекта и субъекта воздействий

С другой стороны, безопасность — это свойство государства не допускать воздействия собственных негативных факторов на а) своих граждан или б) другие государства. Здесь государство рассматривается как источник опасности. Разумеется, что в рамках одного определения учет всего этого вряд ли возможен и уместен.

Кроме того, государство по своему предназначению является основным субъектом обеспечения безопасности и в соответствии с действующим законодательством должно обеспечивать безопасность каждого гражданина на территории РФ (государство рассматривается как средство обеспечения безопасности — см. п. 2.3).

Объектами безопасности являются также объекты техносферы, появление которых связано со стремлением людей к большей защите от неблагоприятных условий внешней среды, к лучшим условиям жизнедеятельности (удовлетворения потребностей). Но однажды появившись и став необходимым элементом жизнедеятельности людей, человечество именно в силу этого вынуждено защищать объекты техносферы от внешних воздействий, так как их утрата приведет к вреду для людей. Кроме того, в случае аварий объектов техносферы также формируются негативные факторы.

Особо стоит проблема защиты потенциально опасных объектов. Она рассматривается по двум направлениям (рис. 2.7):

— защита объектов от внешних воздействий с целью недопущения их разрушения (для обычных объектов) и аварийных ситуаций;

— защита людей и окружающей среды от негативных факторов, формирующихся в случае, если авария все же произошла.

Рис. 2.7. Рольфизических барьеров в защите объектов техносферы и населения

Для воспрепятствования воздействию внешних факторов на потенциально опасные объекты и (или) удержания энергии и опасных веществ внутри объекта и воспрепятствования выходу из него вредных и поражающих факторов в случае аварии используется «барьерная» концепция, основанная на использовании принципов множественности барьеров и эшелонированности защиты. Физические барьеры устанавливаются на пути возможных внешних воздействий на объект и (или) возможного выброса вредных веществ.

Таким образом, безопасность объекта рассматривается: 1) как свойство объекта не приводить к авариям при внешних воздействиях; 2) как свойство объекта не причинять вреда персоналу, населению и окружающей среде при его нормальной эксплуатации и в случае аварийных ситуаций. Следовательно, в целом безопасность объекта может определяться как его свойство не причинять вреда при всех условиях эксплуатации.

Дата добавления: 2018-05-12 ; просмотров: 1860 ; Мы поможем в написании вашей работы!

Основы информационной безопасности. Часть 1: Виды угроз

Безопасность виртуального сервера может быть рассмотрена только непосредственно как «информационная безопасность». Многие слышали это словосочетание, но не все понимают, что же это такое?

«Информационная безопасность» — это процесс обеспечения доступности, целостности и конфиденциальности информации.

Под «доступностью» понимается соответственно обеспечение доступа к информации. «Целостность» — это обеспечение достоверности и полноты информации. «Конфиденциальность» подразумевает под собой обеспечение доступа к информации только авторизованным пользователям.

Исходя из Ваших целей и выполняемых задач на виртуальном сервере, необходимы будут и различные меры и степени защиты, применимые по каждому из этих трех пунктов.

Читайте также  Исполнительная документация на огнезащиту металлоконструкций

Для примера, если Вы используете виртуальный сервер, только как средство для серфинга в интернете, то из необходимых средств для обеспечения безопасности, в первую очередь будет использование средств антивирусной защиты, а так же соблюдение элементарных правил безопасности при работе в сети интернет.

В другом случае если у Вас размещен на сервере продающий сайт или игровой сервер, то и необходимые меры защиты будут совершенно различными.

Знание возможных угроз, а также уязвимых мест защиты, которые эти угрозы обычно эксплуатируют, необходимо для того, чтобы выбирать наиболее оптимальные средства обеспечения безопасности, для этого рассмотрим основные моменты.

Под «Угрозой» понимается потенциальная возможность тем или иным способом нарушить информационную безопасность. Попытка реализации угрозы называется «атакой», а тот, кто реализует данную попытку, называется «злоумышленником». Чаще всего угроза является следствием наличия уязвимых мест в защите информационных систем.

Рассмотрим наиболее распространенные угрозы, которым подвержены современные информационные системы.

Угрозы информационной безопасности, которые наносят наибольший ущерб

Рассмотрим ниже классификацию видов угроз по различным критериям:

  1. Угроза непосредственно информационной безопасности:
    • Доступность
    • Целостность
    • Конфиденциальность
  2. Компоненты на которые угрозы нацелены:
  • Данные
  • Программы
  • Аппаратура
  • Поддерживающая инфраструктура
  • По способу осуществления:
    • Случайные или преднамеренные
    • Природного или техногенного характера
  • По расположению источника угрозы бывают:
    • Внутренние
    • Внешние
  • Как упоминалось в начале понятие «угроза» в разных ситуациях зачастую трактуется по-разному. И необходимые меры безопасности будут разными. Например, для подчеркнуто открытой организации угроз конфиденциальности может просто не существовать — вся информация считается общедоступной, однако в большинстве случаев нелегальный доступ представляется серьезной опасностью.

    Применимо к виртуальным серверам, угрозы, которые Вам как администратору сервера, необходимо принимать во внимание это — угроза доступности, конфиденциальности и целостность данных. За возможность осуществления угроз направленных на конфиденциальность и целостность данных, не связанные с аппаратной или инфраструктурной составляющей, Вы несете прямую и самостоятельную ответственность. В том числе как и применение необходимых мер защиты, это Ваша непосредственная задача.

    На угрозы направленные на уязвимости используемых Вами программ, зачастую Вы как пользователь не сможете повлиять, кроме как не использовать данные программы. Допускается использование данных программ только в случае если реализация угроз используя уязвимости этих программ, либо не целесообразна с точки зрения злоумышленника, либо не имеет для Вас как для пользователя существенных потерь.

    Обеспечением необходимых мер безопасности от угроз направленных на аппаратуру, инфраструктуру или угрозы техногенного и природного характера, занимается напрямую та хостинг компания, которую Вы выбрали и в которой арендуете свои сервера. В данном случае необходимо наиболее тщательно подходить к выбору, правильно выбранная хостинг компания на должном уровне обеспечит Вам надежность аппаратной и инфраструктурной составляющей.

    Вам как администратору виртуального сервера, данные виды угроз нужно принимать во внимание только в случаях при которых даже кратковременная потеря доступа или частичная или полная остановка в работоспособности сервера по вине хостинг компании могут привести к не соизмеримым проблемам или убыткам. Это случается достаточно редко, но по объективным причинам ни одна хостинг компания не может обеспечить Uptime 100%.

    Угрозы непосредственно информационной безопасности

    К основным угрозам доступности можно отнести

    1. Внутренний отказ информационной системы;
    2. Отказ поддерживающей инфраструктуры.

    Основными источниками внутренних отказов являются:

    • Нарушение (случайное или умышленное) от установленных правил эксплуатации
    • Выход системы из штатного режима эксплуатации в силу случайных или преднамеренных действий пользователей (превышение расчетного числа запросов, чрезмерный объем обрабатываемой информации и т.п.)
    • Ошибки при (пере)конфигурировании системы
    • Вредоносное программное обеспечение
    • Отказы программного и аппаратного обеспечения
    • Разрушение данных
    • Разрушение или повреждение аппаратуры

    По отношению к поддерживающей инфраструктуре рекомендуется рассматривать следующие угрозы:

    • Нарушение работы (случайное или умышленное) систем связи, электропитания, водо- и/или теплоснабжения, кондиционирования;
    • Разрушение или повреждение помещений;
    • Невозможность или нежелание обслуживающего персонала и/или пользователей выполнять свои обязанности (гражданские беспорядки, аварии на транспорте, террористический акт или его угроза, забастовка и т.п.).

    Основные угрозы целостности

    Можно разделить на угрозы статической целостности и угрозы динамической целостности.

    Так же стоит разделять на угрозы целостности служебной информации и содержательных данных. Под служебной информацией понимаются пароли для доступа, маршруты передачи данных в локальной сети и подобная информация. Чаще всего и практически во всех случаях злоумышленником осозхнанно или нет, оказывается сотрудник организации, который знаком с режимом работы и мерами защиты.

    С целью нарушения статической целостности злоумышленник может:

    • Ввести неверные данные
    • Изменить данные

    Угрозами динамической целостности являются, переупорядочение, кража, дублирование данных или внесение дополнительных сообщений.

    Основные угрозы конфиденциальности

    Конфиденциальную информацию можно разделить на предметную и служебную. Служебная информация (например, пароли пользователей) не относится к определенной предметной области, в информационной системе она играет техническую роль, но ее раскрытие особенно опасно, поскольку оно чревато получением несанкционированного доступа ко всей информации, в том числе предметной.

    Даже если информация хранится в компьютере или предназначена для компьютерного использования, угрозы ее конфиденциальности могут носить некомпьютерный и вообще нетехнический характер.

    К неприятным угрозам, от которых трудно защищаться, можно отнести злоупотребление полномочиями. На многих типах систем привилегированный пользователь (например системный администратор) способен прочитать любой (незашифрованный) файл, получить доступ к почте любого пользователя и т.д. Другой пример — нанесение ущерба при сервисном обслуживании. Обычно сервисный инженер получает неограниченный доступ к оборудованию и имеет возможность действовать в обход программных защитных механизмов.

    Для наглядности данные виды угроз так же схематично представлены ниже на рис 1.

    Рис. 1. Классификация видов угроз информационной безопасности

    Для применения наиболее оптимальных мер по защите, необходимо провести оценку не только угроз информационной безопасности но и возможного ущерба, для этого используют характеристику приемлемости, таким образом, возможный ущерб определяется как приемлемый или неприемлемым. Для этого полезно утвердить собственные критерии допустимости ущерба в денежной или иной форме.

    Каждый кто приступает к организации информационной безопасности, должен ответить на три основных вопроса:

    1. Что защищать?
    2. От кого защищать, какие виды угроз являются превалирующими: внешние или внутренние?
    3. Как защищать, какими методами и средствами?

    Принимая все выше сказанное во внимание, Вы можете наиболее полно оценить актуальность, возможность и критичность угроз. Оценив всю необходимую информацию и взвесив все «за» и «против». Вы сможете подобрать наиболее эффективные и оптимальные методы и средства защиты.

    Основные методы и средства защиты, а так же минимальные и необходимые меры безопасности применяемые на виртуальных серверах в зависимости от основных целей их использования и видов угроз, нами будут рассмотрены в следующих статьях под заголовком «Основы информационной безопасности».

    Глобальная безопасность.

    Важными направлениями укрепления глобальной безопасности являются: разоружение и контроль над вооружениями; защита окружающей среды, содействие экономическому и социальному прогрессу развивающихся стран; эффективная демографическая политика, борьба с международным терроризмом и незаконным оборотом наркотиков; предотвращение и урегулирование этнополити- ческих конфликтов; сохранение культурного многообразия в современном мире; обеспечение соблюдения прав человека; освоение космоса и рациональное ис-пользование богатств Мирового океана и т.п. Обеспечение глобальной безопасности неразрывно связано с ослаблением давления глобальных проблем на мировое сообщество. Глобальные проблемы современности — это такие проблемы планетарного масштаба, которые затрагивают в той или иной мере жизненно важные интересы всего человечества, всех государств и народов, каждого жителя планеты; они выступают в качестве объективного фактора развития современной цивилизации, приобретают чрезвычайно острый характер и угрожают не только позитивному развитию человечества, но и гибелью цивилизации, если не будут найдены конструктивные пути их решения, и требуют для своего решения усилий всех государств и народов, всего мирового сообщества.

    Понятие «глобальные проблемы» в современном его значении вошло в широкое употребление в конце 60-х годов, когда ученые многих стран, обеспокоенные остротой накопившихся и продолжающих усугубляться противоречий и проблем, делающих вполне реальной угрозу гибели человечества или, по меньшей мере, серьезных потрясений, деградации важнейших аспектов его существования, приступили к исследованиям происходящих в глобальной системе изменений и их возможных последствий.

    Глобальные проблемы характеризуются планетарными масштабами проявления, большой остротой, комплексностью и взаимозависимостью, динамизмом. В этом контексте ученые ведут речь прежде всего о сохраняющейся опасности возникновения ядерной войны, сохранении мира во всем мире, охране окружающей среды, этнополитической, энергетической, сырьевой, продовольственной и демографической проблемах, мирном освоении космоса и богатств Мирового океана, преодолении экономического отставания многих освободившихся стран, ликвидации опасных болезней и т.д.

    Глобальная проблематика занимает важное место в повестках дня Генеральной Ассамблеи ООН, в деятельности ее специальных учреждений. Для ос-

    мысления и изучения политических аспектов глобальных проблем современности по инициативе ООН были созданы несколько авторитетных комиссий, которые представили свои заключительные доклады на рассмотрение Генеральной Ассамблеи Объединенных Наций. Так, одним из результатов Конференции ООН по проблемам окружающей среды и развитию, состоявшейся в 1992 г. в Рио-де- Жанейро, стало создание Комиссии по сбалансированному развитию — межправительственного органа в составе 52 человек, превратившейся сейчас в системе ООН в центр согласования и координации программ, осуществляемых различными учреждениями ООН. Но Комиссию не следует рассматривать просто как административный координирующий орган, она существует для обеспечения общего политического руководства в сфере сбалансированного развития, в частности в выполнении Программы-21 (Программы XXI века), принятой в Рио-де- Жанейро. В самом общем виде рекомендации этой программы можно свести к нескольким генеральным направлениям: борьба с бедностью; снижение ресур- сопотреоления современной техносферой; сохранение устойчивости биосферы; учет природных закономерностей в принятии решений, относящихся к политической, экономической и социальной сферам.

    Глобальная безопасность имеет всеобщий и всеобъемлющий характер. Всеобщность означает, что глобальная безопасность обеспечивается согласованными усилиями всех членов мирового сообщества. Всеобъемлющий характер безопасности связан с тем, что ее достижение возможно лишь при учете всех кризогенных факторов мирового развития и принятии мер, способствующих поддержанию состояния устойчивости и стабильности всех жизнеобеспечивающих систем современной цивилизации.

    Алексей Бартош/ автор статьи
    Понравилась статья? Поделиться с друзьями:
    Gk-Rosenergo.ru
    Добавить комментарий

    ;-) :| :x :twisted: :smile: :shock: :sad: :roll: :razz: :oops: :o :mrgreen: :lol: :idea: :grin: :evil: :cry: :cool: :arrow: :???: :?: :!: