Задание
Выберите все основные цели информационной безопасности.
Варианты ответа:
- Доступность
- Целостность
- Минимизация затрат на техническое обслуживание
- Повышение скорости работы системы
- Конфиденциальность
Основные цели информационной безопасности образуют «триаду» CIA:
- конфиденциальность — информация доступна только тем, кому положено;
- целостность — данные не искажаются и не теряются;
- доступность — уполномоченные пользователи получают информацию в нужное время.
Экономия на обслуживании и скорость работы системы — это эксплуатационные характеристики, а не цели информационной безопасности.
Три основные цели информационной безопасности: конфиденциальность, целостность и доступность.
Доступность, Целостность, Конфиденциальность
Соотнесите цели информационной безопасности и их описание.
Конфиденциальность
Целостность
Доступность
Варианты описаний:
- Обеспечение доступа уполномоченным пользователям в нужное время
- Сохранение точности и полноты данных
- Подтверждение подлинности пользователей или систем при доступе к информации
- Защита от несанкционированного доступа
- Конфиденциальность — это закрытость информации от посторонних, то есть защита от несанкционированного доступа.
- Целостность — информация не искажена и не утрачена, то есть сохранение точности и полноты данных.
- Доступность — информация доступна законным пользователям тогда, когда она им нужна, то есть обеспечение доступа уполномоченным пользователям в нужное время.
Вариант «Подтверждение подлинности пользователей или систем при доступе к информации» (аутентификация) лишний: он не описывает ни одну из трёх целей.
Каждая цель соответствует своему свойству информации: закрытость, неискажённость, доступность по требованию.
Конфиденциальность — Защита от несанкционированного доступа
Целостность — Сохранение точности и полноты данных
Доступность — Обеспечение доступа уполномоченным пользователям в нужное время
Соотнесите ситуации и виды компьютерных преступлений.
Подбор пароля для получения доступа к аккаунту другого пользователя
Внесение изменений в электронный журнал учителя с целью повышения своих оценок
Организация массовой рассылки писем на школьный сервер с целью его перегрузки и блокировки работы
Варианты:
- Несанкционированный доступ к информации
- Нарушение отказоустойчивости
- Нарушение целостности компьютерной информации
- Нарушение работоспособности компьютерной системы
- Подбор пароля к чужому аккаунту — попытка получить доступ без разрешения, то есть несанкционированный доступ к информации.
- Изменение оценок в электронном журнале — данные искажены, то есть нарушение целостности компьютерной информации.
- Массовая рассылка писем для перегрузки сервера — сервер перестаёт нормально работать, то есть нарушение работоспособности компьютерной системы.
Вариант «Нарушение отказоустойчивости» лишний.
Вид преступления определяется тем, что пострадало: доступ к данным, их целостность или работа системы.
Подбор пароля для получения доступа к аккаунту другого пользователя — Несанкционированный доступ к информации
Внесение изменений в электронный журнал учителя с целью повышения своих оценок — Нарушение целостности компьютерной информации
Организация массовой рассылки писем на школьный сервер с целью его перегрузки и блокировки работы — Нарушение работоспособности компьютерной системы
