Основні об’єкти
та типи інформації, які необхідно захищати в комп’ютерних системах та мережах
Інформаційна безпека (ІБ) -
захищеність інформації та інфраструктури, що її підтримує, від випадкових або
навмисних дій природного або штучного характеру, які можуть завдати
неприйнятного збитку суб'єктам інформаційних відносин, зокрема власникам і
користувачам інформації та інфраструктури, що її підтримує.
Основні складові інформаційної безпеки
Інформаційна безпека - багатогранна,
можна навіть сказати, багатовимірна область діяльності, в якій успіх може
принести тільки систематичний, комплексний підхід.
Спектр інтересів суб'єктів,
зв'язаних з використанням інформаційних систем, можна розділити на наступні
категорії показані на малюнку: забезпечення доступності, цілісності і
конфіденційності інформаційних ресурсів та інфраструктури, що її підтримує.
Доступність - це можливість за прийнятний час одержати необхідну
інформаційну послугу.
Під цілісністю мається на увазі
актуальність і несуперечність інформації, її захищеність від руйнування і
несанкціонованої зміни.
Конфіденційність - це захист від несанкціонованого доступу до
інформації.
Згідно визначення інформаційної безпеки, вона залежить не тільки
від комп'ютерів, але і від інфраструктури, що її підтримує, до якої
можна віднести системи електро-, водо- і теплопостачання, кондиціонери, засоби
комунікацій і, звичайно, обслуговуючий персонал. Ця інфраструктура має
самостійну цінність, але нас цікавитиме лише те, як вона впливає на виконання
інформаційною системою своїх функцій.
Звернемо увагу, що у визначенні ІБ
перед іменником "втрати" стоїть прикметник "неприйнятний".
Очевидно, застрахуватися від всіх видів втрат неможливо, тим більше неможливо
зробити це економічно доцільним способом, коли вартість захисних засобів і
заходів не перевищує розмір очікуваних втрат. Значить, з чимось доводиться
миритися і захищатися слід тільки від того, з чим змиритися ніяк не можна.
Іноді таким неприпустимими витратами є нанесення шкоди здоров'ю людей або стану
навколишнього середовища, але частіше поріг неприйнятності має матеріальний
(грошовий) вираз, а метою захисту інформації стає зменшення розмірів втрат до
допустимих значень.
Зáхист інформáції (англ. Data protection) — сукупність методів і
засобів, що забезпечують цілісність, конфіденційність і доступність інформації
за умов впливу на неї загроз природного або штучного характеру, реалізація яких
може призвести до завдання шкоди власникам і користувачам інформації.
Конфіденційність – найбільш опрацьований у нас в країні аспект
інформаційної безпеки. На жаль, практична реалізація заходів по забезпеченню
конфіденційності сучасних інформаційних систем натрапляє на серйозні труднощі.
По-перше, відомості про технічні канали просочування інформації є закритими,
так що більшість користувачів позбавлене можливості скласти уявлення про
потенційні ризики. По-друге, на шляху призначеної для користувача криптографії
як основного засобу забезпечення конфіденційності стоять численні законодавчі
перепони і технічні проблеми.
Комментариев нет:
Отправить комментарий