Ақпарат қауіпсіздігі
Ақпарат қауіпсіздігі

#1 слайд
АҚПАРАТТЫ
ҚОРҒАУ
АҚПАРАТТЫҚ ҚАУІПТЕР.
АҚПАРАТТЫҚ ҚАУІПТЕРГЕ ҚАРСЫ ӘРЕКЕТ.
1 слайд
АҚПАРАТТЫ ҚОРҒАУ АҚПАРАТТЫҚ ҚАУІПТЕР. АҚПАРАТТЫҚ ҚАУІПТЕРГЕ ҚАРСЫ ӘРЕКЕТ.
#2 слайд
•
Ақпаратты қорғау — ақпараттық
қауіпсіздікті қамтамасыз етуге
бағытталған шаралар кешені. Тәжірибе
жүзінде ақпаратты қорғау деп деректерді
енгізу, сақтау, өңдеу және тасымалдау
үшін қолданылатын ақпарат пен
қорлардың тұтастығын, қол жеткізулік
оңтайлығын және керек болса,
жасырындылығын қолдауды түсінеді..
2 слайд
• Ақпаратты қорғау — ақпараттық қауіпсіздікті қамтамасыз етуге бағытталған шаралар кешені. Тәжірибе жүзінде ақпаратты қорғау деп деректерді енгізу, сақтау, өңдеу және тасымалдау үшін қолданылатын ақпарат пен қорлардың тұтастығын, қол жеткізулік оңтайлығын және керек болса, жасырындылығын қолдауды түсінеді..
#3 слайд
АҚПАРАТТЫҢ ҚАУІПСІЗДІГІНЕ ТӨНЕТІН
ҚАУІПТЕР МЕН АҚПАРАТТЫҢ ШЫҒУ
КАНАЛЫ
Ақпараттық қауіпсіздік негізгі түсініктері
•
Ақпараттық қауіпсіздік (кең мәнде) - мынау субъектілер
мүдделерінің қорғанушылық күй-жағдайы
•
Субъектілердің мүдделерін қанағаттандуру үшін кез-
келген уақытта тұрақты ұстап тұру қажет:
•
ақпараттың қол жетімдігін
•
ақпараттың тұтастығын
•
ақпараттың құпиялығын
3 слайд
АҚПАРАТТЫҢ ҚАУІПСІЗДІГІНЕ ТӨНЕТІН ҚАУІПТЕР МЕН АҚПАРАТТЫҢ ШЫҒУ КАНАЛЫ Ақпараттық қауіпсіздік негізгі түсініктері • Ақпараттық қауіпсіздік (кең мәнде) - мынау субъектілер мүдделерінің қорғанушылық күй-жағдайы • Субъектілердің мүдделерін қанағаттандуру үшін кез- келген уақытта тұрақты ұстап тұру қажет: • ақпараттың қол жетімдігін • ақпараттың тұтастығын • ақпараттың құпиялығын
#4 слайд
АҚПАРАТҚА ЖӘНЕ
ҚОСЫМШАЛАРҒА ҚОЛ
ЖЕТКІЗУДІ БАСҚАРУ •
Ақпаратқа қол жеткізу – ақпаратпен танысу, оны өңдеу ,
сонымен қатар, ақпаратты көшіру, модифификациялау және жою
•
Ақпаратқа қол жеткізуді шектеу ережесі – субъектінің
объектіге қол жеткізу құқығын регламенттейтін ережелер
жиынтығы
•
Ақпаратқа санкцияланған қолжетімділік – рұқсат етілген
пайдалану ережесін бұзбай ақпаратқа қол жеткізу
•
Ақпаратқа санкцияланбаған қолжетімділік (НСД ) – ақпаратқа
қол жеткізу ережесін ЕТ штатты құралдарын пайдалану арқылы
кол жеткізу шектеуін бұзу
•
Қол жеткізуді басқару саясаты қол жеткізудің басқару
ережесі және әрбір пайдаланушының немесе пайдаланушылар
тобының құқықтары нақты анықталуы тиіс. Қол жеткізуді
логикалық және физикалық басқару құралы бірге қаралуы
тиіс.
•
Ақпаратты санкцияланбаған қол жеткізуден қорғау – алдын-
ала қ ақпайлау немесе ақпаратқа бекітілмеген рұқсатты
маңызды қиыншылығын қарастыру
4 слайд
АҚПАРАТҚА ЖӘНЕ ҚОСЫМШАЛАРҒА ҚОЛ ЖЕТКІЗУДІ БАСҚАРУ • Ақпаратқа қол жеткізу – ақпаратпен танысу, оны өңдеу , сонымен қатар, ақпаратты көшіру, модифификациялау және жою • Ақпаратқа қол жеткізуді шектеу ережесі – субъектінің объектіге қол жеткізу құқығын регламенттейтін ережелер жиынтығы • Ақпаратқа санкцияланған қолжетімділік – рұқсат етілген пайдалану ережесін бұзбай ақпаратқа қол жеткізу • Ақпаратқа санкцияланбаған қолжетімділік (НСД ) – ақпаратқа қол жеткізу ережесін ЕТ штатты құралдарын пайдалану арқылы кол жеткізу шектеуін бұзу • Қол жеткізуді басқару саясаты қол жеткізудің басқару ережесі және әрбір пайдаланушының немесе пайдаланушылар тобының құқықтары нақты анықталуы тиіс. Қол жеткізуді логикалық және физикалық басқару құралы бірге қаралуы тиіс. • Ақпаратты санкцияланбаған қол жеткізуден қорғау – алдын- ала қ ақпайлау немесе ақпаратқа бекітілмеген рұқсатты маңызды қиыншылығын қарастыру
#5 слайд
АҚПАРАТТАНДЫРУ ТУРАЛЫ № 217-
III ҚАЗАҚСТАН
РЕСПУБЛИКАСЫНЫҢ ЗАҢЫ •
Ақпараттық ресурстарды және ақпараттық жүйелерді
қорғаудың мақсаттары
•
1. Ақпараттық ресурстар мен ақпараттық жүйелер
техникалық қорғау құралдарымен:
•
1) тұлғаның, мемлекеттің және қоғамның ақпараттық
қауіпсіздігі;
•
2) ақпараттық ресурстардың сыртқа кетуін, ұрлануын,
жоғалуын, бұрмалануын, қолдан жасалуын, оларға рұқсатсыз
қол жеткізуді, пайдалануды және таратуды, зиян, залал
келтіруді болғызбау;
•
3) ақпараттық жүйелерге заңсыз қол жеткізуді болғызбау;
•
4) ақпараттық ресурстарда бар, жеке және заңды тұлғалар
туралы мәліметтердің құпиялылығын сақтау;
•
5) қол жеткізу Қазақстан Республикасының заңдарына сәйкес
шектелген мәліметтерді таратпау мақсаттарында;
•
6) және Қазақстан Республикасының заңдарында көзделген
өзге де мақсаттарда қамтамасыз етіледі.
5 слайд
АҚПАРАТТАНДЫРУ ТУРАЛЫ № 217- III ҚАЗАҚСТАН РЕСПУБЛИКАСЫНЫҢ ЗАҢЫ • Ақпараттық ресурстарды және ақпараттық жүйелерді қорғаудың мақсаттары • 1. Ақпараттық ресурстар мен ақпараттық жүйелер техникалық қорғау құралдарымен: • 1) тұлғаның, мемлекеттің және қоғамның ақпараттық қауіпсіздігі; • 2) ақпараттық ресурстардың сыртқа кетуін, ұрлануын, жоғалуын, бұрмалануын, қолдан жасалуын, оларға рұқсатсыз қол жеткізуді, пайдалануды және таратуды, зиян, залал келтіруді болғызбау; • 3) ақпараттық жүйелерге заңсыз қол жеткізуді болғызбау; • 4) ақпараттық ресурстарда бар, жеке және заңды тұлғалар туралы мәліметтердің құпиялылығын сақтау; • 5) қол жеткізу Қазақстан Республикасының заңдарына сәйкес шектелген мәліметтерді таратпау мақсаттарында; • 6) және Қазақстан Республикасының заңдарында көзделген өзге де мақсаттарда қамтамасыз етіледі.
#6 слайд
ЖАҢА ҚОРҒАУ
АСПАПТАРДЫҢ/
ТӘСІЛДЕРІНІҢ ЖҮЙЕЛІ
КӨРІНУІ
6 слайд
ЖАҢА ҚОРҒАУ АСПАПТАРДЫҢ/ ТӘСІЛДЕРІНІҢ ЖҮЙЕЛІ КӨРІНУІ
#7 слайд
ҚИЫНДЫҚТЫҢ ТҰРАҚТЫ АРТУЫ
7 слайд
ҚИЫНДЫҚТЫҢ ТҰРАҚТЫ АРТУЫ
#8 слайд
“ АБСОЛЮТТІ” ҚОРҒАНЫШТЫҢ ЖОҚ
БОЛУЫ
8 слайд
“ АБСОЛЮТТІ” ҚОРҒАНЫШТЫҢ ЖОҚ БОЛУЫ
#9 слайд
АҚПАРАТҚА ҚОЛ ЖЕТКІЗУМЕН
БАЙЛАНЫСТЫ ТҮСІНІКТЕРДІҢ ҚАРЫМ
ҚАТЫНАСЫ
Қауіп төну каналы – КЖ қауіп физикалық ортадан келуі, ол
санкциялық емес іс-әрекеттерден пайда болу қаупі
Қауіп төну тәсілі (алгоритмі) – белгілі бір әдістерді пайдалана
отырып КЖ құралдар каналдары арқылы субъектінің мақсатқа
жетуінің алдын алу шаралары
9 слайд
АҚПАРАТҚА ҚОЛ ЖЕТКІЗУМЕН БАЙЛАНЫСТЫ ТҮСІНІКТЕРДІҢ ҚАРЫМ ҚАТЫНАСЫ Қауіп төну каналы – КЖ қауіп физикалық ортадан келуі, ол санкциялық емес іс-әрекеттерден пайда болу қаупі Қауіп төну тәсілі (алгоритмі) – белгілі бір әдістерді пайдалана отырып КЖ құралдар каналдары арқылы субъектінің мақсатқа жетуінің алдын алу шаралары
#10 слайд
КЖ ҚАУІП ТӨНУ КЕЛЕСІ ЖАҒДАЙЛАР
БОЙЫНША БӨЛІНУІ МҮМКІН
Іске асыру бағыты
10 слайд
КЖ ҚАУІП ТӨНУ КЕЛЕСІ ЖАҒДАЙЛАР БОЙЫНША БӨЛІНУІ МҮМКІН Іске асыру бағыты
#11 слайд
Назарларыңызға рахмет!
11 слайд
Назарларыңызға рахмет!
шағым қалдыра аласыз













