Информационная безопасность: электронные книги-2021/2022
Источник: базы данных «Университетская библиотека онлайн» и «Лань».
Открыт доступ к книгам локально в сети БНТУ с любого компьютера и на мобильных устройствах. Удаленно из дома можно читать после регистрации в сети БНТУ. Помощь и консультации по регистрации и получению логина и пароля можно получить в отделе информационно-библиотечного обслуживания по телефону (017) 290-47-82, или адресу электронной почты oibo@bntu.by
Рассмотрен комплекс вопросов, связанных с проведением аудита информационной безопасности на предприятии, даны основные понятия, показана роль анализа и управления информационными рисками. Проведено описание международных и российских стандартов информационной безопасности, изложены методологические основы применения стандартов ISO 15408 и ISO 17799 для оценки и управления безопасностью информационных технологий, дана характеристика программных средств, применяемых при аудите информационной безопасности. Особое внимание уделено практическим вопросам методики проведения аудита информационной безопасности на предприятии.
Рассматривается защита информации как деятельность, определяются составляющие, виды этой деятельности, ее цели и направления, а также условия, в которых осуществляется защита информации.
Одним из важнейших направлений развития современных общественных отношений является цифровизация. Кроме очевидных достоинств, процесс цифровизации имеет также и определенные недостатки. Одним из самых серьезных негативных последствий цифровой трансформации является многократно возросшая опасность угрозы цифровой безопасности России и ее граждан. Целью данного учебного издания является анализ наиболее серьезных цифровых угроз и, соответственно, правовых способов их минимизации или ликвидации.
Рассматриваются основы информационной безопасности, особенности защиты авторских прав, технические и криптографические методы защиты, показан способ интеграции механизмов защиты ПО с использованием современных программных и аппаратных средств.
В учебном пособии рассматриваются нормативная база, понятийный аппарат, сущность, факторы риска, в том числе и риска информационной безопасности. В разделе 3 описывается совокупность моделей количественной оценки риска информационной безопасности, начиная с традиционной (определяемой нормативными документами) риск-модели, основанной на сочетании вероятности угрозы и возможного ущерба от ее реализации. Приводятся нетрадиционные вероятностные модели оценки рисков систем (функционального риска для систем критического применения и риска неготовности системы к применению), а также риск-модель с использованием парадигмы предельного ущерба. Даются примеры качественной оценки рисков с использованием нечетких шкал и таблиц.В качестве практической реализации рассматривается применение на железнодорожном транспорте риск-инцидентного подхода к управлению информационной безопасностью и, прежде всего, к управлению информационной безопасностью критической информационной инфраструктуры.
Рассматриваются вопросы становления и развития проблем защиты информации в мировой практике, особенности современных систем защиты информации в ведущих зарубежных странах, таких как США, страны Евросоюза, КНР. Помимо того, особое внимание уделено рассмотрению проблем информационного противоборства в системе политических отношений современного информационного общества. Приведены методические рекомендации по проведению практических занятий по дисциплине специализации «Системы защиты информации в ведущих зарубежных странах».
Изложены принципы системного анализа, его математические и эвристические методы. Рассмотрено применение системного анализа при моделировании рисков информационной безопасности, описаны распространенные методики. Приведены задания по исследованию угроз информационной безопасности и средств защиты от них.
Рассматриваются основы информационной безопасности, особенности защиты авторских прав, технические и криптографические методы защиты, показан способ интеграции механизмов защиты ПО с использованием современных программных и аппаратных средств.
В учебном пособии изложены современные проблемы и методы искусственного интеллекта. Материал снабжен большим количеством графического материала и разнообразными примерами в области информационной безопасности.
