42
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Федеральный закон РФ «Об информации, информационных
технологиях и о защите информации» в ст. 16 ч. 1 содержит определение
понятия «защита информации». Она включает в себя меры правового,
организационного и технического характера, целью которых является
недопущение неправомерного доступа, уничтожения, модифицирования,
блокирования, копирования, предоставления, распространения, а также от
иных неправомерных действий в отношении информации; соблюдение
режима конфиденциальности информации; обеспечение доступа к
информации.
В основе названных целей лежит предотвращение
несанкционированных действий в отношении информации, заключающихся в
ее уничтожении, модифицировании, блокировании, копировании,
предоставлении, распространении, а также от иных неправомерных действий.
Под «уничтожением информации» следует понимать
несанкционированные действия, которые направлены на потерю (утрату)
данной информации ее законным владельцем.
Модификация информации – это такое вмешательство, переработка или
иное действие по отношению к информации, которые могут заключаться в
несанкционированном ее изменении.
В этой связи защита информации (данных) является одним из элементов
системы безопасности информации. Можно выделить в данной системе три
подсистемы: обеспечения безотказности, доступности и защиты информации.
Безопасность информационных технологий не должна определяться только ее
состоянием и характеризоваться доступностью, конфиденциальностью и
целостностью, где две последние, в свою очередь, зависят от состояния
защищенности и от условий, в которых находятся данные технологии. Под
безопасностью, в частности, данных будем понимать не только деятельность
по обеспечению защиты данных, безотказности технологии и организации