Понятие информационной безопасности

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В СИСТЕМЕ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ

Понятие информационной безопасности

Безопасность становится ключевым приоритетом, вследствие того, что информатика и связь стали ключевыми факторами экономического и социального развития. В настоящее время информационные системы и информационно-телекоммуникационные сети поддерживают сервисы и переносят данные в таких количествах, которые трудно было себе представить еще несколько лет назад. Их готовность также необходима для работы других инфраструктур, таких как коммунальные или электрические сети. Поскольку существует повсеместный спрос на возможности, предоставляемые сетями связи, со стороны предприятий, граждан, органов ГМУ, безопасность этих систем становится необходимым условием их дальнейшего развития. В Доктрине информационной безопасности Российской Федерации от 9 сентября 2000 года говорится: «Национальная безопасность РФ существенным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет возрастать». Здесь следует определить, что подразумевается под безопасностью. Компьютерная система может быть, например, системой с совместным доступом, веб-сервером, банковской системой или системой платного телевидения. Для каждого случая определение безопасности означает спецификацию политики безопасности, т.е. множества желаемых целей. Например, электронная система голосования должна быть установлена таким образом, чтобы голосовать могли только зарегистрированные избиратели, доступ к веб-серверу должен осуществляться только за плату, только авторизованные пользователи должны подключаться к банковской системе и т.д.

После того, как определены цели безопасности, необходимо установить механизмы безопасности, т.е. средства, обеспечивающие достижение поставленных целей. Например, процесс проверки зарегистрированных избирателей должен гарантировать только их голосование. Протокол оплаты должен обеспечивать регулярные платежи клиентов за доступ к веб-серверу. Пароли должны давать доступ в сеть только авторизованным пользователям. Как только запущены механизмы безопасности, они должны регулярно проверяться, для того, чтобы выявить возможные уязвимые места, т.е. слабости, которые оставляют систему открытой для нападения.

Большинство систем не являются защищенными. Враждебные стороны, которые используют слабости системы для причинения вреда, рассматриваются как угрозы. Объект безопасности – это то, что защищается от угроз. Он во многом определяет содержание понятия «безопасность», обусловливая возможные угрозы и характеристики состояния защищенности от угроз. Безопасность объекта проявляется через безопасность его наиболее важных свойств или свойств структурных составляющих. Если слабость выявлена, то разрабатываются средства защиты или контрмеры по ее устранению. Если объектом безопасности является человек, то его безопасность заключается в защищенности от угроз ему, как живому организму, и угроз ему, как носителю определенных психических и духовных качеств, т.е. личности. Если объектом безопасности является общество, т.е. общность людей на определенной территории, характеризующаяся экономическим и духовным единством и целостностью организации жизни [1, с.4], то его безопасность будет заключаться в защищенности от угроз его членов, а также исторически развивающейся системы отношений между людьми, проявляющейся в системе его социальных институтов, включая государство как важный социальный институт легитимной власти. Как уже отмечалось, безопасность объекта характеризуется безопасностью его свойств. К числу таких свойств общества относится наличие различных сфер общественной жизни. Соответственно, в содержании национальной безопасности различают государственную, экономическую, общественную, оборонную, информационную, экологическую и иную безопасность[1]. Государственная безопасность имеет своим объектом состояние органов ГМУ, экономическая безопасность – экономику общества [2, с. 64], общественная безопасность – социальные институты [2, с. 61], экологическая безопасность – окружающую среду и человека [2, с. 64] и т.д.

Безопасность проявляется как противодействие на заданном уровне попыткам нанести вред функционированию и свойствам объекта, либо его структурных составляющих. Одной из важных структурных составляющих многих объектов безопасности является информация или деятельность, предметом которой является информация. Таким образом, информационная безопасность государства заключается в способности государственных информационных систем или информационно-телекоммуникационных сетей к противодействию на заданном доверительном уровне случайным происшествиям или злонамеренным действиям нарушителей.

Наши рекомендации