|
1. Понятие информационной безопасности. Основные составляющие.
1. Понятие информационной безопасности.
Под информационной безопасностью (ИБ) следует понимать защиту интересов субъектов информационных отношений.
В Доктрине информационной безопасности Российской Федерации термин «информационная безопасность» - состояние защищенности национальных интересов в информационной сфере, определяемых совокупностью сбалансированных интересов личности, общества и государства.
В Законе РФ «Об участии в международном информационном обмене» информационная безопасность - состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.
Под информационной безопасностью можно понимать защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры.
Защита информации – это комплекс мероприятий, направленных на обеспечение информационной безопасности.
Защита информации зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электро-, водо- и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал
Основные составляющие информационной безопасности Спектр интересов субъектов, связанных с использованием информационных систем, можно разделить на следующие категории:
- обеспечение доступности
- целостности
- конфиденциальности информационных ресурсов
- поддерживающей инфраструктуры
Доступность – это возможность за приемлемое время получить требуемую информационную услугу.
Под целостностью подразумевается актуальность и непротиворечивость информации, ее защищенность от разрушения и несанкционированного изменения.
Наконец, конфиденциальность – это защита от несанкционированного доступа к информации.
Целостность можно подразделить на
- статическую (понимаемую как неизменность информационных объектов)
- динамическую (относящуюся к корректному выполнению сложных действий (транзакций)).
|
| Категория: Информационная безопасность | Добавил: DareMeZ (20.05.2010)
|
| Просмотров: 6960
| Рейтинг: 3.5/2 |
|
|