28
1.2.4. Анализ системы обеспечения информационной безопасности и
защиты информации
Главной целью любой системы информационной безопасности является
обеспечение устойчивого функционирования объекта, предотвращение угроз его
безопасности, защита законных интересов Заказчика от противоправных
посягательств, недопущение хищения финансовых средств, разглашения,
утраты, утечки, искажения и уничтожения служебной информации, обеспечение
нормальной производственной деятельности всех подразделений объекта.
Другой целью системы информационной безопасности является повышение
качества предоставляемых услуг и гарантий безопасности имущественных прав
и интересов клиентов.[5, c. 232]
Согласно ГОСТу 350922-96, защита информации (обеспечение
информационной безопасности) - это деятельность, направленная на
предотвращение утечки защищаемой информации, несанкционированных и
непреднамеренных воздействий на защищаемую информацию. Информационная
безопасность актуальна как для предприятий, так и для госучреждений. С целью
всесторонней защиты информационных ресурсов и создаются комплексные
системы по защите данных.[12, c.67]
Система обеспечения информационной безопасности (СОИБ) представляет
собой совокупность мер организационного и программно-технического уровня,
направленных на защиту информационных ресурсов организации от угроз
безопасности. Экономический эффект от внедрения СОИБ проявляется в
снижении величины возможного материального, морального и иных видов
ущерба, наносимого организации, за счет мер, направленных на формирование и
поддержание режима ИБ.
Система информационной безопасности строится на основе
международного стандарта по обеспечению информационной безопасности
ISO 17799 («Нормы и правила при обеспечении безопасности информации»).
Стандарт ISO 17799 содержит общие рекомендации по организации системы
информационной безопасности, обеспечивающей базовый уровень безопасности
информационных систем, характерный для большинства организаций. При этом
стандарт описывает вопросы, которые должны быть рассмотрены при