Защита информации и безопасность

 

С ростом популярности систем разделения времени — а впоследствии с воз­никновением компьютерных сетей — возникла проблема защиты информации. В зависимости от обстоятельств природа угрозы, нависшей над определенной орга­низацией, может быть самой разнообразной. Однако в компьютеры и операцион­ные системы могут быть встроены некоторые инструменты общего назначения, поддерживающие различные механизмы защиты и обеспечивающие безопас­ность. Если говорить в общих чертах, мы сталкиваемся с проблемой контроля над доступом к компьютерным системам и хранящейся в них информации.

Большую часть задач по обеспечению безопасности и защиты информации можно условно разбить на три категории.

Контроль над доступом. Связан с регулированием доступа пользователя к
системе в целом, к ее подсистемам и данным, а также к различным ресур­сам и объектам системы.

Контроль над перемещением информации. Регулирование потока данных
внутри системы и при их доставке пользователю.

Сертификация. Повышает уверенность в том, что механизмы доступа и перемещения данных работают в соответствии со своими спецификациями и
обеспечивают проводимую политику защиты и безопасности.