Содержание:
Лабораторная работа 1
Зарубежное законодательство в области информационной безопасности
1. Цель работы:
Ознакомление с основными принципами обеспечения информационной безопасности в ведущих зарубежных странах.
2. Краткие теоретические сведения
Обеспечение защиты информации волновало человечество всегда. В процессе эволюции цивилизации менялись виды информации, для её защиты применялись различные методы и средства.
Процесс развития средств и методов защиты инфор¬мации можно разделить на три относительно самостоя¬тельных периода:
Наблюдаемые в последние годы тенденции в развитии информационных технологий могут уже в недалеком будущем привести к по¬явлению качественно новых (информационных) форм борьбы, в том числе и на межгосударственном уровне, которые могут принимать форму информационной войны, а сама информационная война станет одним из основных инструментов внешней политики, включая защиту государственных интересов и реализацию любых форм агрессии. Это является одной из причин, почему полезно ознакомиться с основными принципами обеспечения ИБ в ведущих зарубежных странах.
Другая причина заключается в том, что большинство применяемых на территории РФ средств и методов обеспечения ИБ основаны на импортных методиках и строятся из импортных компонентов, которые были разработаны в соответствии с нормами и требованиями по обеспечению ИБ стран-изготовителей. В связи с этим прежде чем приступить к изучению непосредственно технологий и средств обеспечения ИБ, следует познакомиться с политикой ИБ ведущих зарубежных стран.
3. Задание
1.Подготовить информацию по следующим разделам
1. Основные принципы обеспечения ИБ
2. Основные документы в области обеспечения ИБ
3. Структура государственных органов обеспечения национальной ИБ
............................................
1. В США.
Дело о хакерской группе, взломавшей сети крупных розничных компаний и похитившей данные кредитных карт миллионов клиентов.
Цель и мотив: финансовое мошенничество и кража интеллектуальной собственности. Субъект и объект: хакерская группа, сети крупных компаний.
Механизм совершения: злоумышленники использовали вредоносные программы и сети заражённых компьютеров, чтобы организовать DDoS-атаки на серверы компаний, расположенных в разных странах, и выводить их из строя.
Причиненный ущерб: миллиардные финансовые убытки для компаний, государств и частных лиц, а также утечка конфиденциальных данных.
Доказательства: электронные данные, которые служили подтверждением атак.
Статья закона: в США уголовная ответственность за киберпреступления предусмотрена Законом о мошенничестве и злоупотреблении с использованием компьютеров.
Максимальная ответственность за совершение преступления в рамках дела о хакерской группе, взломавшей сети крупных розничных компаний и похитившей данные кредитных карт миллионов клиентов в США, согласно законам страны, может составлять до 30 лет тюремного заключения.
Минимальная ответственность может включать штраф в размере, например, 500 тысяч долларов.
К злоумышленнику, Альберту Гонсалесу, который был главным организатором преступления, применили наказание в виде 20 лет тюрьмы. При этом судья учла не только масштабы причинённого ущерба, но и раскаяние хакера, а также добровольную выдачу украденных денег.
Эффективность принятых мер можно оценить по тому, что следствие и судебное разбирательство продемонстрировали сложность расследования таких преступлений и необходимость международного сотрудничества.
2. В Германии.
DNS-атаки (компьютерный саботаж) и создание вредоносных программ.
Цель и мотив: вмешательство в обработку данных, которая является существенной для предприятия, государственных органов или чьего-либо способа ведения бизнеса.
Субъект и объект: компьютерные системы и данные, которые могут быть повреждены, приведены в негодность, изменены или в них вмешаться.
Механизм совершения: вмешательство осуществляется путём уничтожения, повреждения, приведения в негодность компьютерной системы или вмешательства в передачу данных.
Причиненный ущерб: ущерб может включать финансовые потери, а также нарушение работы компьютерной системы.
Статья закона: в Германии компьютерный саботаж наказывается лишением свободы на срок до пяти лет (статья 303 Уголовного кодекса).
Максимальная ответственность за DNS-атаки (компьютерный саботаж) и создание вредоносных программ в Германии — лишение свободы на срок до 5 лет.
............................................
Выдержка из работы:
Некоторые тезисы из работы по теме Зарубежное законодательство в области информационной безопасности Японии
Лабораторная работа 1
Зарубежное законодательство в области информационной безопасности
1. Цель работы:
Ознакомление с основными принципами обеспечения информационной безопасности в ведущих зарубежных странах.
2. Краткие теоретические сведения
Обеспечение защиты информации волновало человечество всегда. В процессе эволюции цивилизации менялись виды информации, для её защиты применялись различные методы и средства.
Процесс развития средств и методов защиты инфор¬мации можно разделить на три относительно самостоя¬тельных периода:
Наблюдаемые в последние годы тенденции в развитии информационных технологий могут уже в недалеком будущем привести к по¬явлению качественно новых (информационных) форм борьбы, в том числе и на межгосударственном уровне, которые могут принимать форму информационной войны, а сама информационная война станет одним из основных инструментов внешней политики, включая защиту государственных интересов и реализацию любых форм агрессии. Это является одной из причин, почему полезно ознакомиться с основными принципами обеспечения ИБ в ведущих зарубежных странах.
Другая причина заключается в том, что большинство применяемых на территории РФ средств и методов обеспечения ИБ основаны на импортных методиках и строятся из импортных компонентов, которые были разработаны в соответствии с нормами и требованиями по обеспечению ИБ стран-изготовителей. В связи с этим прежде чем приступить к изучению непосредственно технологий и средств обеспечения ИБ, следует познакомиться с политикой ИБ ведущих зарубежных стран.
3. Задание
1.Подготовить информацию по следующим разделам
1. Основные принципы обеспечения ИБ
2. Основные документы в области обеспечения ИБ
3. Структура государственных органов обеспечения национальной ИБ
............................................
1. В США.
Дело о хакерской группе, взломавшей сети крупных розничных компаний и похитившей данные кредитных карт миллионов клиентов.
Цель и мотив: финансовое мошенничество и кража интеллектуальной собственности. Субъект и объект: хакерская группа, сети крупных компаний.
Механизм совершения: злоумышленники использовали вредоносные программы и сети заражённых компьютеров, чтобы организовать DDoS-атаки на серверы компаний, расположенных в разных странах, и выводить их из строя.
Причиненный ущерб: миллиардные финансовые убытки для компаний, государств и частных лиц, а также утечка конфиденциальных данных.
Доказательства: электронные данные, которые служили подтверждением атак.
Статья закона: в США уголовная ответственность за киберпреступления предусмотрена Законом о мошенничестве и злоупотреблении с использованием компьютеров.
Максимальная ответственность за совершение преступления в рамках дела о хакерской группе, взломавшей сети крупных розничных компаний и похитившей данные кредитных карт миллионов клиентов в США, согласно законам страны, может составлять до 30 лет тюремного заключения.
Минимальная ответственность может включать штраф в размере, например, 500 тысяч долларов.
К злоумышленнику, Альберту Гонсалесу, который был главным организатором преступления, применили наказание в виде 20 лет тюрьмы. При этом судья учла не только масштабы причинённого ущерба, но и раскаяние хакера, а также добровольную выдачу украденных денег.
Эффективность принятых мер можно оценить по тому, что следствие и судебное разбирательство продемонстрировали сложность расследования таких преступлений и необходимость международного сотрудничества.
2. В Германии.
DNS-атаки (компьютерный саботаж) и создание вредоносных программ.
Цель и мотив: вмешательство в обработку данных, которая является существенной для предприятия, государственных органов или чьего-либо способа ведения бизнеса.
Субъект и объект: компьютерные системы и данные, которые могут быть повреждены, приведены в негодность, изменены или в них вмешаться.
Механизм совершения: вмешательство осуществляется путём уничтожения, повреждения, приведения в негодность компьютерной системы или вмешательства в передачу данных.
Причиненный ущерб: ущерб может включать финансовые потери, а также нарушение работы компьютерной системы.
Статья закона: в Германии компьютерный саботаж наказывается лишением свободы на срок до пяти лет (статья 303 Уголовного кодекса).
Максимальная ответственность за DNS-атаки (компьютерный саботаж) и создание вредоносных программ в Германии — лишение свободы на срок до 5 лет.
............................................