Концепция информационной безопасности

Все опасности тогда реальны, когда они воздействуют на конкретные объекты защиты, которые весьма многообразны, как и источники опасности. Каждый компонент окружающей среды может быть объектом защиты от опасности. В порядке приоритета к объектам защиты относятся: человек, общество, государство, природная среда (биосфера), техносфера и т.д. Основное желаемое состояние объекта защиты — безопасность. Оно реализуется при полном отсутствии воздействия опасностей. Состояние безопасности достигается также при условии, когда действующие на объект защиты опасности сокращены ниже предельно допустимого порогового уровня воздействия [5, 6].

Безопасность — состояние объекта защиты, при котором воздействие па пего всех потоков: вещества, энергии, информации, несущие в себе угрозу состоянию объекта защиты, нс превышает предельно допустимых уровней.

Опасность — негативные свойства системы «ЧЕЛОВЕК-МАШИНА-СРЕДА», реализующиеся в виде разрушающих воздействий на систему веществ, энергии, информации, существующие в пространстве и во времени.

Социально-информационная опасность — это негативное свойство системы, способное причинить вред (ущерб) материальным и духовным ценностям людей, а также причинить ущерб окружающей среде (122).

Понятия информационной безопасности приведены также и на рисунке 1.6.

  • • Информационная безопасность (ИБ) является одной из проблем, с которой столкнулось современное общество в процессе массового использования автоматизированных средств ее обработки.
  • • В "Концепции информационной безопасности сетей связи общего пользования РФ" даны два определения этого понятия.
  • Информационная безопасность - это свойство сетей связи общего пользования противостоять возможности реализации нарушителем угрозы информационной безопасности.
  • Информационная безопасность - свойство сетей связи общего пользования сохранять неизменными характеристики информационной безопасности в условиях возможных воздействий нарушителя.

Рис. 1.6. Понятия информационной безопасности

Место информационной безопасности в общей системе безопасности РФ приведено на рисунке 1.7.

Угрозы информационной безопасности приведены па рисунках 1.8 и 1.10.

На рисунке 1.9 приведена структура обеспечения безопасности в РФ.

МЕСТО ИНФОРМАЦИОННОМ БЕЗОПАСНОСТИ В ОБЩЕЙ СИСТЕМЕ БЕЗОПАСНОСТИ РФ

Место информационной безопасности в общей системе безопасности РФ

Рис. 1.7. Место информационной безопасности в общей системе безопасности РФ

Угрозы развитию отечественной индустрии информации, обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов:

противодействие доступу России к новейшим информационным технологиям, взаимовыгодному и равноправному участию российских производителей в индустрии информационных услуг;

создание условий для усиления технологической зависимости России в области современных информационных технологий;

закупка органами власти импортных средств информатизации, телекоммуникации и связи при наличии отечественных аналогов, не уступающих по своим характеристикам зарубежным образцам;

вытеснение с отечественного рынка российских производителей средств информатизации, телекоммуникации и связи;

увеличение оттока за рубеж специалистов и правообладателей

Рис. 1.8. Угрозы информационной безопасности

Президент РФ

----- Принимает оперативные решения --- по обеспечению безопасности <—

і ~

Правительство РФ

возглавляет

Обеспечивает руководство в пределах определённой законодательством компетенции

определяет приоритетные

направления

государственной политики

Палаты федерального Собрания РФ формируют законодательную базу

законы

Организует и контролирует ра зработку и реализацию мероприятий по обеспечению безопасности,,

Министерства и Государственные комитеты РФ, подведомственные органы обеспечивают реализацию федеральных программ защиты жизнено важных интересов объектов безопасности

создают

_____1—1______

Совет Безопасности РФ Проводит работу по выявлениюи оценке угроз

разработка

ж о о ?с ? S Z S

— внутреведомственных тз

инструкций ф

Межведонственые

и государственные комитеты

контролирует и координирует деятельность

Государственные органы обеспечения безопасности

Федеральные органы исполнительной власти обеспечивают исполнение Законодательства РФ

Органы исполнительной власти субъектов РФ

Органы судебной власти

Органы местного самоуправления

Рис. 1.9. Структура обеспечения безопасности в РФ

Информационные угрозы:

нарушение доступности

уничтожение информации

отрицание подлинности

• представляемой информации ?

хищение или копирование

Основные информационные угрозы

Рис. 1.10. Основные информационные угрозы

искажение информации (искажение, нарушение целостности)

 
Посмотреть оригинал
< Пред   СОДЕРЖАНИЕ   ОРИГИНАЛ   След >