9
Европейского сообщества, а также в стандартах «Радужной серии»,
разработанных в конце 80-х – начале 90-х годов ХХ века в США. Указанные
документы предлагали свои методы оценки информационной защищенности,
получившие дальнейшее развитие в «Общих критериях» (Common Criteria) –
международных стандартах по компьютерной безопасности, состоящих из трех
частей и основывающихся на общей методологии оценки любых изделий
информационных технологий на основе задания требований к безопасности:
функциональных и требованиях доверия к безопасности.
В России международный стандарт ИСО/МЭК 15408 «Критерии оценки
безопасности информационных технологий» был издан в нескольких
редакциях в виде национального стандарта, идентичного международному,
разработанного на основе аутентичного перевода.
В настоящее, исходя из иностранных практик и собственного опыта,
отечественные регуляторы ставят перед собой задачу в максимально короткие
сроки реагировать на нововведения в области информационных технологий,
разрабатывая новые нормативные документы как на основе международного
опыта, так и с учетом отечественной практики обеспечения информационной
безопасности, в чем им помогают отечественные вендоры, такие как Positive
Technologies, «Лаборатория Касперского», «ИнфоТеКС», «Доктор Веб» и
другие.
С развитием информационных технологий, а также сопутствующим ему
развитием методов несанкционированного доступа к информации, возникла
потребность в защите сложных ИС, включающих программное обеспечение,
технические средства, технологии обработки информации, а также контроле за
действиями работников организаций [13]. Таким образом, анализ
существующих методов и средств защиты информации, является актуальной
задачей.
Информационные системы находятся под постоянной угрозой.
Существует множество способов, воспользовавшись которыми посторонний
человек может атаковать систему. Поэтому различают атаки пассивные,