20
Нарушение каждой из трех категорий приводит к нарушению
информационной безопасности в целом. Так, нарушение доступности приводит к
отказу в доступе к информации, нарушение целостности приводит к
фальсификации информации и, наконец, нарушение конфиденциальности
приводит к раскрытию информации [16].
Рисунок 1.10 – Три аспекта информационной безопасности
В настоящее время в АУ МВД России соблюдается только один из
рассмотренных принципов информационной безопасности – целостность и
непротиворечивость данных.
Доступность информации не соблюдается за счет разрозненного хранения
данных о деятельности предприятия, журналов учета. Чтобы получить каждый из
описанных документов или сформировать отчетность необходимо пролистать
огромное количество документов.
Правило конфиденциальности не соблюдается вследствие того, что
журналы учета хранятся разрозненно частично в бумажном виде, частично на
компьютерах бухгалтеров без использования парольной защиты.
Для обеспечения информационной безопасности и защиты информации в
АУ МВД России следует использовать следующие методы и способы защиты
информации от несанкционированного доступа:
1. Разделение прав доступа к данным.
2. Защита сервера от несанкционированного доступа.
3. Резервное копирование данных.
4. Реализация контроля целостности и непротиворечивости данных.