74
отказы в аппаратуре, дефекты или ошибки в программах и данных
функциональных задач, проявляющиеся при их исполнении в соответствии с
назначением. При таких воздействиях внешняя, функциональная
работоспособность систем может разрушаться не полностью, однако
невозможно полноценное выполнение заданных функций и требований к
качеству информации для потребителей.
Для снижения рисков, связанных с дефектами системы, необходимо
проводить тщательное тестирование на контрольных примерах,
приближенных к действительности. Для снижения рисков, связанных с
ошибочными действиями пользователей, необходимо предусмотреть защиту
от применения ошибочных действий по удалению и порче данных.
2.1.3 Организационно-правовые и программно-аппаратные средства
обеспечения информационной безопасности и защиты информации
Под информационной безопасностью (ИБ) АИС понимается состояние
защищенности информационной среды АИС, обеспечивающее её
формирование, использование и развитие, которое не приводит к искажению,
разрушению или несанкционированному использованию информационных
ресурсов, включая хранимую, обрабатываемую и передаваемую
информацию, а также программные средства.
Выделяют следующие основные цели ИБ:
♦ конфиденциальность (доступность информации только
определенному кругу лиц);
♦ доступность (возможность получения информации авторизованными
пользователями в нужное для них время);
♦ целостность (гарантия существования информации в неискаженном,
истинном виде).
Информация, обрабатываемая и сохраняемая в, является ценной:
- технологическая – это наличие на складе товаров различных
категорий; их размещение, остаток, кому предназначаются. Эта информация
не является конфиденциальной, но в любой момент она должна быть