Общие проблемы информационной безопасности

Кон­цепция информационной безопасности, как система взглядов на цели, спо­собы обеспечения безопасности информации и средства ее защиты, долж­на в общем виде отвечать на три простых вопроса:

• Что защищать?

• От чего защищать?

• Как защищать?

 

С вопросом «Что защищать?» связано понятие объекта защиты. Под объектом защиты будем понимать комплекс физических, аппаратных, программных и доку­ментальных средств, предназначенных для сбора, передачи, обработки и хранения информации.

Одно из главных свойств информации, вытекающее из самой ее природы - ее ценность и то, что она подразумевает свой носитель, то есть, выражение получить доступ к инфор­мации можно понимать и как получение доступа к вполне определенному но­сителю.

Кроме того, спецификой информации является то, что она не исчезает при потреблении, не передается полностью при обмене (в отли­чие от денег она остается и у старого пользователя). С одной стороны, она является «неделимой», то есть имеет смысл только при достаточно пол­ном объеме сведений, с другой стороны, качество ее повышается при до­бавлении новых достоверных данных, то есть можно проводить постепен­ное накапливание сведений и небольшими частями. Поэтому, прежде чем ответить на первый вопрос, необходимо четко разобраться, какая информация может потребовать защиты. Это может быть, например, весь объем данных, накапливающийся и формирующийся в фирме, которые имеют ком­мерческую значимость. Это могут быть какие-нибудь деловые (или не очень деловые) встречи, детали (возможно пикант­ные) частной жизни и т.д. В каждом отдельном случае нужно тщательно проанализировать какая конкретная информация может оказаться совер­шенно нежелательной для огласки. Затем аккуратно привязать эту инфор­мацию к носителям. Следующим шагом должна стать ранжировка этих объектов защиты по сте­пени ценности содержащейся в них информации (ведь часто разговор и итоговый документ - это «две большие разницы») и определение потен­циально опасных систем, позволяющих получить к ним доступ.