Концепция защиты информации


В условиях конкурентной борьбы сохранение ведущих позиций и привлечение но­вых клиентов возможно только при предоставлении большего количества услуг и со­кращении времени обслуживания. Это достижимо лишь при обеспечении необходи­мого уровня автоматизации всех операций. В то же время благодаря применению вычислительной техники не только разрешаются возникающие проблемы, но и появ­ляются новые, нетрадиционные угрозы, связанные с искажением или физическим унич­тожением информации, возможностью случайной или умышленной модификации и опасностью несанкционированного получения информации лицами, для которых она не предназначена.

Анализ существующего положения дел показывает, что уровень мероприятий, пред­принимаемых для защиты информации, как правило, ниже уровня автоматизации. Та­кое отставание может обернуться чрезвычайно серьезными последствиями.

Уязвимость информации в автоматизированных комплексах обусловлена большой концентрацией вычислительных ресурсов, их территориальной распределенностью, дол­говременным хранением большого объема данных на магнитных носителях, одновре­менным доступом к ресурсам многих пользователей. В этих условиях необходимость принятия мер защиты, наверное, не вызывает сомнений. Однако существуют трудности:

– на сегодняшний день нет единой теории защищенных систем;

– производители средств защиты в основном предлагают отдельные компоненты для решения частных задач, оставляя вопросы формирования системы защиты и совместимости этих средств на усмотрение потребителей;

– для обеспечения надежной защиты необходимо разрешить целый комплекс тех­нических и организационных проблем и разработать соответствующую доку­ментацию.

Для преодоления вышеперечисленных трудностей необходима координация дей­ствий всех участников информационного процесса как на отдельном предприятии, так и на государственном уровне. Обеспечение информационной безопасности — доста­точно серьезная задача, поэтому необходимо, прежде всего, разработать концепцию безопасности информации, где определить национальные и корпоративные интересы, принципы обеспечения и пути поддержания безопасности информации, а также сфор­мулировать задачи по их реализации.

Концепция — официально принятая система взглядов на проблему информацион­ной безопасности и пути ее решения с учетом современных тенденций. Она является методологической основой политики разработки практических мер по ее реализации. На базе сформулированных в концепции целей, задач и- возможных путей их решения формируются конкретные планы обеспечения информационной безопасности.