ВУЗ:
Составители:
Рубрика:
73
воздействиям, исключающее недопустимые риски её уничтожения, иска-
жения и раскрытия, которые приводят к материальному ущербу владельца
или пользователя информации.
Основные задачи при достижении безопасности информации заклю-
чаются в обеспечении её доступности, конфиденциальности, целостности
и юридической значимости. Каждая угроза должна рассматриваться с
точки зрения того, насколько она может затронуть эти четыре свойства
или качества безопасной информации. Конфиденциальность означает, что
информация ограниченного доступа должна быть доступна только тому,
кому она предназначена. Под целостностью информации понимается её
свойство существования в неискажённом виде. Доступность информации
определяется способностью системы обеспечивать своевременный бес-
препятственный доступ к информации субъектов, имеющих на это надле-
жащие полномочия. Юридическая значимость информации приобретает
всё большую важность по мере создания нормативно-правовой базы безо-
пасности информации.
5.2. Стандартизация обеспечения безопасности информации
Обеспечение безопасности информации невозможно без создания
грамотной и качественной системы защиты информации, основывающей-
ся на систематизации и упорядоченности основных требований и характе-
ристик безопасности информации. Это особенно актуально для так назы-
ваемых открытых систем коммерческого применения, обрабатывающих
информацию ограниченного доступа, не содержащую государственную
тайну, и стремительно развивающихся в нашей стране. Под открытыми
системами понимают совокупность всевозможного вычислительного и
телекоммуникационного оборудования разного производства, совместное
функционирование которого обеспечивается соответствием требованиям
стандартов, прежде всего международных.
Термин "открытые" подразумевает также, что если вычислительная
система соответствует стандартам, то она будет открыта для взаимосвязи
с любой другой системой, соответствующей тем же стандартам. Это, в
частности, относится и к криптографической защите информации или к
защите от несанкционированного доступа (НСД) к информации.
В отличие от локальных сетей, сеть интернет основана на открытых
стандартах, и фирмы используют её для продвижения продукции на ми-
ровой рынок. Именно развитие интернета заставило по-новому взглянуть
на технологии открытых систем. Во-первых, интернет поощряет приме-
нение открытых стандартов, доступных для внедрения всем, кто проявит
к ним интерес. Во-вторых, он представляет собой крупнейшую в мире, и,
вероятно, единственную сеть, к которой подключается множество компь-
ютеров. Кроме того, интернет становится общепринятым средством пред-
ставления быстроменяющихся технологий и продукции на мировом рынке.
Страницы
- « первая
- ‹ предыдущая
- …
- 71
- 72
- 73
- 74
- 75
- …
- следующая ›
- последняя »