Научная статья на тему 'Лицензирование как метод обеспечения информационной безопасности'

Лицензирование как метод обеспечения информационной безопасности Текст научной статьи по специальности «Прочие технологии»

CC BY
1604
223
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Символ науки
Область наук
Ключевые слова
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / ЛИЦЕНЗИРОВАНИЕ / ЛИЦЕНЗИАТ / ИНФОРМАЦИОННАЯ СИСТЕМА / СРЕДСТВА ЗАЩИТЫ

Аннотация научной статьи по прочим технологиям, автор научной работы — Борисова Елизавета Анатольевна, Попов Кирилл Геннадьевич

В статье раскрывается проблема лицензирования средств защиты информации, а именно необходимость обеспечения защиты и охраны персональных данных лицензиатов или соискателей лицензий, а также информационных систем, в которых находятся реестры лицензий.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по прочим технологиям , автор научной работы — Борисова Елизавета Анатольевна, Попов Кирилл Геннадьевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Текст научной работы на тему «Лицензирование как метод обеспечения информационной безопасности»

По результатам мониторинга были определены показатели безотказности и ремонтопригодности и рассчитаны коэффициенты готовности основных агрегатов и узлов технологического оборудования, согласно приведенной методике и с учетом возможностей их совершенствования. Из рисунка 1 видно, что наибольшее количество отказов в отдельных случаях в эксплуатации самоходной сельскохозяйственной техники приходится на дизель. [9]

Выводы. Так параметр потока отказов равен сумме параметров потоков его составляющих. Этот вывод используют при анализе отказов различных сложных систем. Так поток отказов всей машины, разбивают его на потоки отказов механических, гидравлических, электромеханических и электронных систем. Исследования надежности и эффективности зарубежных и отечественных дизелей показали, что после эксплуатации двигателей более шести лет, сравнительные показатели наработки на отказ и затраты на технические обслуживания и ремонт зарубежных и отечественных дизелей мало чем отличается друг от друга. Список использованной литературы:

1. Орлов Б.Н. Современные способы усиления конструкций кабин автотранспорта и тракторов / Орлов Б.Н., Бондарева Г.И // Вестник МГАУ им. В.П. Горячкина. -2014. - № 2. - С. 35-38.

2. Бондарева Г.И. Графоаналитические исследования потока отказов машин и оборудования для села / Г.И. Бондарева, Б.Н. Орлов // Техника и оборудование для села. - 2012. - № 8. - С. 42-43.

3. Бондарева Г.И. Анализ и оценка финансовой устойчивости организации / Г.И. Бондарева, А.В. Кузьмин // Техника и оборудование для села. - 2014. - № 6 (204). С. 19-22.

4. Бондарева Г.И. Математическое моделирование процесса изменения годности рабочих элементов машин и оборудования / Г.И. Бондарева, Б.Н. Орлов // Техника и оборудование для села.- 2012. С. 36-38.

5. Леонов О.А Качество сельскохозяйственной техники и контроль при ее производстве и ремонте / О.А Леонов., Г.И Бондарева., Н.Ж Шкаруба., Ю.Г Вергазова // Тракторы и сельхозмашины. 2016. № 3. С. 30-32.

6. Кравченко И.Н. Физико-математическая модель отказов быстроизнашивающихся рабочих элементов строительных машин и технического оборудования / И.Н. Кравченко, Г.И. Бондарева, А.В. Чепурин // Ремонт, восстановление, модернизация. - 2007. - №8. - С. 2-6.

7. Бондарева Г.И. Исследование напряженно-деформированного состояния наплавленных покрытий деталей, восстановленных плазменными методами / Г.И. Бондарева, И.Н. Кравченко, В.Ю. Гладков // Ремонт, восстановление, модернизация. - 2011. №6. - С. 2-8.

8. Бондарева Г.И. Метрология: измерение массы в АПК: учебное пособие / Г.И. Бондарева, О.А. Леонов. -М.: ФГНУ «Росинформагротех», 2014, с. 344.

9. Бондарева Г.И. Герметизация неподвижных фланцевых соединений жидкими прокладками: научное издание / Г.И. Бондарева М. - 2010, с. 94

© Бондарева Г.И., Орлов Б.Н., Евграфов В.А., 2016

УДК 347.77.043:004

Борисова Елизавета Анатольевна

студентка 3 курса ИУБП Башкирского государственного университета, г. Уфа, РФ

E-mail: veta-borisova@mail.ru Попов Кирилл Геннадьевич к.э.н., доцент кафедры информационной безопасности ИУБП Башкирского государственного университета, г. Уфа, РФ

E-mail: popovkg@mail.ru

ЛИЦЕНЗИРОВАНИЕ КАК МЕТОД ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Аннотация

В статье раскрывается проблема лицензирования средств защиты информации, а именно

_МЕЖДУНАРОДНЫЙ НАУЧНЫЙ ЖУРНАЛ «СИМВОЛ НАУКИ» №7/2016 ISSN 2410-700X_

необходимость обеспечения защиты и охраны персональных данных лицензиатов или соискателей лицензий, а также информационных систем, в которых находятся реестры лицензий.

Ключевые слова

Информационная безопасность, лицензирование, лицензиат, информационная система, средства защиты.

За последние годы в РФ реализован комплекс мер по совершенствованию обеспечения ее информационной безопасности, тем не менее, уровень информационной безопасности РФ в настоящее время не соответствует потребностям общества и государства.

Общие методы обеспечения информационной безопасности РФ разделяются на правовые и организационно -технические.

К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере [1, с.3].

Организационно-техническими методами обеспечения информационной безопасности РФ являются:

• создание и совершенствование системы обеспечения информационной безопасности РФ;

• разработка и совершенствование средств защиты информации;

• сертификация средств защиты информации, и лицензирование деятельности в области защиты информации.

Рассмотрим организационно-технические методы, а именно такой метод как лицензирование.

Перечень видов деятельности в области защиты информации (далее - ЗИ), на которые выдаются лицензии, определен Федеральным законом от 04.05.2011 N 99-ФЗ (ред. от 13.07.2015, с изм. от 27.10.2015) "О лицензировании отдельных видов деятельности" к ним, в частности, относится разработка, производство, реализация и сервисное обслуживание таких средств, как шифровальные, программные, защищённые системы телекоммуникаций, специальные технические средства ЗИ.

Однако любые установленные требования должны быть каким-то образом подтверждены. Для ФСТЭК существует только одна форма оценки соответствия для государственных и муниципальных организаций -обязательная сертификация по требованиям безопасности [2, с 13]. ФСТЭК видит в качестве основных направлений совершенствования системы сертификации средств защиты три темы:

1. Разработка и совершенствование требований к средствам защиты информации и методических подходов к их сертификации.

2. Совершенствование порядка аккредитации органов по сертификации и испытательных лабораторий;

3. Совершенствование порядка сертификации средств защиты информации.

Таким образом, можно говорить о лицензировании не только как об эффективном административно -правовом средстве обеспечения информационной безопасности публичного и частного интересов, но и как об информационной деятельности, субъекты которой также нуждаются в защите. Так возникает необходимость обеспечения защиты и охраны персональных данных лицензиатов или соискателей лицензий, а также информационных систем, в которых находятся реестры лицензий [3, c.96].

Можно говорить о том, что уже сегодня имеется достаточно полная нормативно-правовая база института лицензирования в сфере защиты информации, которая, с одной стороны позволяет физическим и юридическим лицам осуществлять деятельность по защите информации, в соответствии с требованиями действующих нормативно-правовых актов, а с другой - федеральным органам исполнительной власти на законной основе регулировать рынок соответствующих товаров, работ и услуг, обеспечивая при этом баланс интересов личности, общества и государства в информационной сфере.

Список использованной литературы:

1. Снытников А.А. Лицензирование и сертификация в области защиты информации. М. 2003.

2. Попов Ю.Г., Калаида И.А. Лицензирование и сертификация в области защиты информации как формы государственного регулирования применения информационных технологий. - Режим доступа -http://www.nppgamma.ru/Art_4.html - 20.06. 2016

3. Хлыстова Д.А., Попов К.Г. К вопросу о моделировании угроз персональным данным пользователей в

системах дистанционного обучения образовательных организаций // Международный студенческий научный вестник. 2016. № 3-1. С. 96-97.

© Борисова Е. А., Попов К.Г., 2016

УДК 621.38(075.8)

Борисова Елизавета Анатольевна

студентка 3 курса ИУБП Башкирского государственного университета, г. Уфа, РФ

E-mail: veta-borisova@mail.ru Попов Кирилл Геннадьевич к.э.н., доцент кафедры информационной безопасности ИУБП Башкирского государственного университета, г. Уфа, РФ

E-mail: popovkg@mail.ru

СУЩНОСТЬ И СОСТАВ КОМПЛЕКСНОЙ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ

Аннотация

В статье раскрывается проблема построения комплексной системы защиты информации, а именно: обеспечение необходимым уровнем защиты информации, создание целостной системы организационно-технических мероприятий и применение комплекса специальных средств и методов защиты информации.

Ключевые слова

Информационная безопасность, комплексная система защиты информации, информационная система, политика безопасности.

Комплексная система защиты информации (далее - КСЗИ) предприятия есть совокупность методов и средств, объединенных единым целевым назначением и обеспечивающих необходимую эффективность защиты информации (далее - ЗИ) предприятия.

Главной целью КСЗИ является обеспечение непрерывности бизнеса, устойчивого функционирования коммерческого предприятия и предотвращения угроз его безопасности. Также КСЗИ имеет существенное значение и для некоммерческих организаций, в частности, образовательных [2, с. 96].

Проблема обеспечения желаемого уровня защиты информации весьма сложная, требующая для своего решения не просто осуществления некоторой совокупности научных, научно-технических и организационных мероприятий и применения специальных средств и методов, а создания целостной системы организационно-технологических мероприятий и применения комплекса специальных средств и методов по ЗИ [1, с.15].

Сущность комплексной системы защиты информации определяется ее функциями и принципами построения. Функции системы, в свою очередь, определяются: предметной областью, в которой действует предприятие, информационными связями этого предприятия с физическими и юридическими лицами, особенностями технологических и информационных процессов, совокупностью нормативных документов, положением в иерархической структуре, если предприятие является частью корпорации [2, с.7].

Система информационной безопасности (далее - СИБ), как и любая информационная система, должна иметь определенные виды собственного обеспечения, опираясь на которые она будет способна выполнить свою целевую функцию. Рассмотрим ключевые виды обеспечения.

1. Правовое обеспечение - совокупность законодательных актов, нормативно-правовых документов, положений, требования которых являются обязательными в рамках сферы их деятельности в системе защиты информации[3].

i Надоели баннеры? Вы всегда можете отключить рекламу.