Методы защиты информации
Собствен¬ник информационных ресурсов, систем и технологий — это субъект с полномочиями владения, пользования и распоряжения указанны¬ми объектами. Владельцем информационных ресурсов, систем и тех¬нологий является субъект с полномочиями владения и пользования указанными объектами. Под пользователем информации будем по¬нимать субъекта, обращающегося к информационной системе за получением необходимой ему информации и пользующегося ею.
К защищаемой относится информация, являющаяся предме-том собственности и подлежащая защите в соответствии с требо¬ваниями правовых документов или требованиями, устанавливае¬мыми собственником информации.
Зашитой информации называют деятельность по предотвраще¬нию утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию.
Под утечкой понимают неконтролируемое распространение защищаемой информации путем ее разглашения, несанкциони-рованного доступа к ней и получения разведками. Разглашение — это доведение защищаемой информации до неконтролируемого количества получателей информации (например, публикация ин¬формации на открытом сайте в сети Интернет или в открытой печати). Несанкционированный доступ — получение защищаемой информации заинтересованным субъектом с нарушением правил доступа к ней.
Несанкционированное воздействие на защищаемую информа¬цию — воздействие с нарушением правил ее изменения (напри¬мер, намеренное внедрение в защищаемые информационные ре¬сурсы вредоносного программного кода или умышленная подме¬на электронного документа).
Под непреднамеренным воздействием на защищаемую информа¬цию понимают воздействие на нее из-за ошибок пользователя, сбоя технических или программных средств, природных явлений, иных нецеленаправленных воздействий (например, уничтожение документов в результате отказа накопителя на жестком магнит¬ном диске компьютера).
Целью защиты информации (ее желаемым результатом) явля¬ется предотвращение ущерба собственнику, владельцу или пользо¬вателю информации. Под эффективностью защиты информации понимают степень соответствия результатов защиты информации поставленной цели.
|